Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.4%💥 ExploitDlink Dsl-2640b FirmwareDlink Dsl-2640b8/10/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en redpass.cgi en D-Link DSL-2640B Firmware EU_4.00, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que cambian la contraseña de administrador a través del parámetro sysPassword.
ModificadaAlta (9.3)12%💥 ExploitDlink Camera Stream Client Activex ControlDlink Dcs-5605 PTZ IP Network Camera6/10/201216/6/2026
Desbordamiento de búfer basado en pila en el método SelectDirectory en DcsCliCtrl.dll en el control ActiveX Camera Stream Client, como el usado en D-Link DCS-5605 PTZ IP Network Camera, permite a atacantes remotos ejecutar código a través de de un argumento con una cadena larga.
AnalizadaMedia (5.7)3.1%⚠ Explotación activaDlink Dir-300 Firmware20/12/201116/6/2026
El router D-Link DIR-300 almacena contraseñas en texto plano, lo que permite a atacantes locales o remotos obtener información sensible a través de vectores desconocidos.
ModificadaAlta (7.5)6.3%—Dlink Dir-68522/11/201116/6/2026
El router D-Link DIR-685, cuando se usan ciertas configuraciones WPA y WPA2, no se mantiene el cifrado de la red inalámbrica durante las transferencias de grandes cantidades de tráfico de red, lo que permite a atacantes remotos obtener información sensible o evitar la autenticación a través de un dispositivo WI-FI.
ModificadaAlta (10)5.5%—Dlink Des-3800Dlink Des-3800 FirmwareDlink Dwl-2100apDlink Dwl-2100ap Firmware+23/11/201116/6/2026
Desbordamiento de búfer en la funcionalidad de servidor SSH en D-Link DES-3800 con firmware anterior a v4.50B052, DWL-2100AP con firmware anterior a v2.50RC548, y DWL-3200AP con firmware anterior a v2.55RC549 permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio a través de…
ModificadaAlta (9)2.8%—Dlink Dcs-2121 FirmwareDlink Dcs-212116/10/201116/6/2026
/etc/rc.d/rc.local en the D-Link DCS-2121 camera con firmware v1.04 configura una contraseña codificada de admin para la cuenta raiz, lo que hace más sencillo para atacantes remotos obtener acceso a una shell aprovechando un servidor telnetd que se encuentra funcionando.
ModificadaAlta (9)3.8%—Dlink Dcs-2121 FirmwareDlink Dcs-212116/10/201116/6/2026
recorder_test.cgi en D-Link DCS-2121 camera con firmware v1.04, permite a atacantes remotos ejecutar comandos de su elecció a través de metacaracteres shell en el campo Password, relacionado con una vulnerabilidad de "inyección de punto y coma"
ModificadaMedia (5)1.3%—Dlink Dir-61527/4/201016/6/2026
El D-Link DIR-615 con firmware 3.10NA no requiere autenticación de administrador para apply.cgi, lo que permite a atacantes remotos (1) cambiar la contraseña de administrador a través del parámetro "admin_password", (2) deshabilitar el requerimiento de seguridad para la red Wi-Fi mediante vectores no especificados o…
ModificadaAlta (9.3)5.6%—Dlink Mpeg4 Viewer Activex Control20/5/200916/6/2026
Desbordamiento múltiple de búfer basado en montículo en D-Link MPEG4 Viewer ActiveX Control (csviewer.ocx) v2.11.918.2006 que permite a los atacantes remotos ejecutar arbitrariamente código a través de un argumento largo para los métodos (1) SetFilePath y (2) SetClientCookie. NOTA: la procedencia de esta información…
ModificadaAlta (7.8)2.5%—Dlink Di-52410/3/200816/6/2026
Múltiples desbordamientos de búfer en la interfaz web del router D-Link DI-524 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) o posiblemente tener otros impactos no especificados a través de (1) un nombre de usuario largo o (2) una cabecera HTTP con un nombre largo y un valor…
ModificadaAlta (7.5)19%💥 ExploitD-link Di-604 Broadband RouterD-link Di-784D-link Ebr-2310 Ethernet Broadband RouterD-link Wbr-1310 Wireless G Router+321/7/200616/6/2026
Desbordamiento de búfer basado en pila en el servicio Universal Plug and Play (UPnP) de D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784, WBR-1310 Wireless G Router, WBR-2310 RangeBooster G Router, and EBR-2310 Ethernet Broadband Router permite a atacantes remotos ejecutar código de su elección mediante…
ModificadaMedia (5)3.3%💥 ExploitD-link Di-524D-link Di-784Dlink Di-524Dlink Di-62431/12/200516/6/2026
D-Link DI-524 Wireless Router, DI-624 Wireless Router, and DI-784 allow remote attackers to cause a denial of service (device reboot) via a series of crafted fragmented UDP packets, possibly involving a missing fragment.
ModificadaAlta (7.5)20%💥 ExploitDlink Dsl-504t Firmware26/5/200516/6/2026
D-Link DSL-504T allows remote attackers to bypass authentication and gain privileges, such as upgrade firmware, restart the router or restore a saved configuration, via a direct request to firmwarecfg.
ModificadaAlta (7.5)1.2%—Dlink Dsl-504t Firmware26/5/200516/6/2026
D-Link DSL-504T stores usernames and passwords in cleartext in the router configuration file, which allows remote attackers to obtain sensitive information.
ModificadaBaja (2.1)0.62%💥 ExploitSendlinkAI23/2/200516/6/2026
SendLink 1.5 stores sensitive information, possibly including passwords, in plaintext in the data.eat file, which allows local users to gain privileges.
ModificadaMedia (5.1)2.4%💥 ExploitD-link Di-614+D-link Di-704pDlink Di-6246/12/200416/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en D-Link DI-614+ SOHO router corriendo firmware 2.30 y DI-704 SOHO Router corriendo firmware 2.60B2 permite a atacantes remotos inyectar script arbitrario o HTML mediante la opción DHCP HOSTNAME en una petición DHCP.
ModificadaAlta (7.5)0.97%💥 ExploitGoldscripts Goldlink31/12/200316/6/2026
SQL injection vulnerability in variables.php in Goldlink 3.0 allows remote attackers to execute arbitrary SQL commands via the (1) vadmin_login or (2) vadmin_pass cookie in a request to goldlink.php.
ModificadaAlta (7.5)1.7%—Dlink Dwl-900ap+ Firmware31/12/200216/6/2026
D-Link DWL-900AP+ Access Point 2.1 and 2.2 allows remote attackers to access the TFTP server without authentication and read the config.img file, which contains sensitive information such as the administrative password, the WEP encryption keys, and network configuration information.
Orbitaley — Vulnerabilidades