Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.4% | 💥 Exploit | Dlink Dsl-2640b FirmwareDlink Dsl-2640b | 8/10/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en redpass.cgi en D-Link DSL-2640B Firmware EU_4.00, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que cambian la contraseña de administrador a través del parámetro sysPassword. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Dlink Camera Stream Client Activex ControlDlink Dcs-5605 PTZ IP Network Camera | 6/10/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el método SelectDirectory en DcsCliCtrl.dll en el control ActiveX Camera Stream Client, como el usado en D-Link DCS-5605 PTZ IP Network Camera, permite a atacantes remotos ejecutar código a través de de un argumento con una cadena larga. | |
| Analizada | Media (5.7) | 3.1% | ⚠ Explotación activa | Dlink Dir-300 Firmware | 20/12/2011 | 16/6/2026 | El router D-Link DIR-300 almacena contraseñas en texto plano, lo que permite a atacantes locales o remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 6.3% | — | Dlink Dir-685 | 22/11/2011 | 16/6/2026 | El router D-Link DIR-685, cuando se usan ciertas configuraciones WPA y WPA2, no se mantiene el cifrado de la red inalámbrica durante las transferencias de grandes cantidades de tráfico de red, lo que permite a atacantes remotos obtener información sensible o evitar la autenticación a través de un dispositivo WI-FI. | |
| Modificada | Alta (10) | 5.5% | — | Dlink Des-3800Dlink Des-3800 FirmwareDlink Dwl-2100apDlink Dwl-2100ap Firmware+2 | 3/11/2011 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de servidor SSH en D-Link DES-3800 con firmware anterior a v4.50B052, DWL-2100AP con firmware anterior a v2.50RC548, y DWL-3200AP con firmware anterior a v2.55RC549 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio a través de… | |
| Modificada | Alta (9) | 2.8% | — | Dlink Dcs-2121 FirmwareDlink Dcs-2121 | 16/10/2011 | 16/6/2026 | /etc/rc.d/rc.local en the D-Link DCS-2121 camera con firmware v1.04 configura una contraseña codificada de admin para la cuenta raiz, lo que hace más sencillo para atacantes remotos obtener acceso a una shell aprovechando un servidor telnetd que se encuentra funcionando. | |
| Modificada | Alta (9) | 3.8% | — | Dlink Dcs-2121 FirmwareDlink Dcs-2121 | 16/10/2011 | 16/6/2026 | recorder_test.cgi en D-Link DCS-2121 camera con firmware v1.04, permite a atacantes remotos ejecutar comandos de su elecció a través de metacaracteres shell en el campo Password, relacionado con una vulnerabilidad de "inyección de punto y coma" | |
| Modificada | Media (5) | 1.3% | — | Dlink Dir-615 | 27/4/2010 | 16/6/2026 | El D-Link DIR-615 con firmware 3.10NA no requiere autenticación de administrador para apply.cgi, lo que permite a atacantes remotos (1) cambiar la contraseña de administrador a través del parámetro "admin_password", (2) deshabilitar el requerimiento de seguridad para la red Wi-Fi mediante vectores no especificados o… | |
| Modificada | Alta (9.3) | 5.6% | — | Dlink Mpeg4 Viewer Activex Control | 20/5/2009 | 16/6/2026 | Desbordamiento múltiple de búfer basado en montículo en D-Link MPEG4 Viewer ActiveX Control (csviewer.ocx) v2.11.918.2006 que permite a los atacantes remotos ejecutar arbitrariamente código a través de un argumento largo para los métodos (1) SetFilePath y (2) SetClientCookie. NOTA: la procedencia de esta información… | |
| Modificada | Alta (7.8) | 2.5% | — | Dlink Di-524 | 10/3/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en la interfaz web del router D-Link DI-524 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) o posiblemente tener otros impactos no especificados a través de (1) un nombre de usuario largo o (2) una cabecera HTTP con un nombre largo y un valor… | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | D-link Di-604 Broadband RouterD-link Di-784D-link Ebr-2310 Ethernet Broadband RouterD-link Wbr-1310 Wireless G Router+3 | 21/7/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio Universal Plug and Play (UPnP) de D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784, WBR-1310 Wireless G Router, WBR-2310 RangeBooster G Router, and EBR-2310 Ethernet Broadband Router permite a atacantes remotos ejecutar código de su elección mediante… | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | D-link Di-524D-link Di-784Dlink Di-524Dlink Di-624 | 31/12/2005 | 16/6/2026 | D-Link DI-524 Wireless Router, DI-624 Wireless Router, and DI-784 allow remote attackers to cause a denial of service (device reboot) via a series of crafted fragmented UDP packets, possibly involving a missing fragment. | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Dlink Dsl-504t Firmware | 26/5/2005 | 16/6/2026 | D-Link DSL-504T allows remote attackers to bypass authentication and gain privileges, such as upgrade firmware, restart the router or restore a saved configuration, via a direct request to firmwarecfg. | |
| Modificada | Alta (7.5) | 1.2% | — | Dlink Dsl-504t Firmware | 26/5/2005 | 16/6/2026 | D-Link DSL-504T stores usernames and passwords in cleartext in the router configuration file, which allows remote attackers to obtain sensitive information. | |
| Modificada | Baja (2.1) | 0.62% | 💥 Exploit | SendlinkAI | 23/2/2005 | 16/6/2026 | SendLink 1.5 stores sensitive information, possibly including passwords, in plaintext in the data.eat file, which allows local users to gain privileges. | |
| Modificada | Media (5.1) | 2.4% | 💥 Exploit | D-link Di-614+D-link Di-704pDlink Di-624 | 6/12/2004 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en D-Link DI-614+ SOHO router corriendo firmware 2.30 y DI-704 SOHO Router corriendo firmware 2.60B2 permite a atacantes remotos inyectar script arbitrario o HTML mediante la opción DHCP HOSTNAME en una petición DHCP. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Goldscripts Goldlink | 31/12/2003 | 16/6/2026 | SQL injection vulnerability in variables.php in Goldlink 3.0 allows remote attackers to execute arbitrary SQL commands via the (1) vadmin_login or (2) vadmin_pass cookie in a request to goldlink.php. | |
| Modificada | Alta (7.5) | 1.7% | — | Dlink Dwl-900ap+ Firmware | 31/12/2002 | 16/6/2026 | D-Link DWL-900AP+ Access Point 2.1 and 2.2 allows remote attackers to access the TFTP server without authentication and read the config.img file, which contains sensitive information such as the administrative password, the WEP encryption keys, and network configuration information. |