Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3034▼ 62 respecto a la semana anterior
Críticas / altas1427▲ 61 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

15 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.54%—Dlink Dir-820l Firmware21/10/202517/6/2026
The administrator password setting of the D-Link DIR-820L 1.06B02 is has Improper Access Control and is vulnerable to Unverified Password Change via crafted POST request to /get_set.ccp.
AnalizadaAlta (8)0.86%—Dlink Dir-820l Firmware11/11/202417/6/2026
D-Link DIR-820L 1.05b03 was discovered to contain a remote code execution (RCE) vulnerability via the ping_addr parameter in the ping_v4 and ping_v6 functions.
AnalizadaCrítica (9.8)0.71%—Dlink Dir-820l Firmware14/10/202417/6/2026
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_451208 function.
ModificadaCrítica (9.8)0.85%—Dlink Dir-820l Firmware16/10/202317/6/2026
D-Link device DIR-820L 1.05B03 is vulnerable to Insecure Permissions.
ModificadaCrítica (9.8)0.85%—Dlink Dir-820l Firmware16/10/202317/6/2026
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the sub_4507CC function.
ModificadaCrítica (9.8)1.1%—Dlink Dir-820l Firmware6/10/202317/6/2026
D-Link DIR-820L 1.05B03 has a stack overflow vulnerability in the cancelPing function.
AnalizadaAlta (7.5)1.1%—Dlink Dir-820l Firmware16/3/202317/6/2026
A stack overflow vulnerability exists in pingV4Msg component in D-Link DIR820LA1_FW105B03, allows attackers to cause a denial of service via the nextPage parameter to ping.ccp.
AnalizadaCrítica (9.8)98%⚠ Explotación activaDlink Dir-820l Firmware16/3/202317/6/2026
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload with the ping_addr parameter to ping.ccp.
AnalizadaMedia (6.5)1.0%—Dlink Dir-820l Firmware15/3/202317/6/2026
A heap overflow vulnerability in D-Link DIR820LA1_FW106B02 allows attackers to cause a denial of service via the config.log_to_syslog and log_opt_dropPackets parameters to mydlink_api.ccp.
AnalizadaCrítica (9.8)31%—Dlink Dir-820l Firmware13/3/202317/6/2026
OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows attackers to escalate privileges to root via a crafted payload.
ModificadaAlta (7.5)1.2%—Dlink Dir-820l Firmware13/3/202317/6/2026
A stack overflow vulnerability in D-Link DIR820LA1_FW106B02 allows attackers to cause a denial of service via the reserveDHCP_HostName_1.1.1.0 parameter to lan.asp.
AnalizadaAlta (7.5)15%—Dlink Dir-820l Firmware3/8/202217/6/2026
D-Link DIR820LA1_FW106B02 was discovered to contain a buffer overflow via the nextPage parameter at ping.ccp.
AnalizadaCrítica (9.8)92%⚠ Explotación activaDlink Dir-820l Firmware28/3/20229/7/2026
D-Link DIR-820L 1.05B03 was discovered to contain remote command execution (RCE) vulnerability via HTTP POST to get set ccp.
AnalizadaCrítica (9.8)98%⚠ Explotación activaDlink Dir-820l FirmwareDlink Dir-820lw FirmwareDlink Dir-826l FirmwareDlink Dir-830l Firmware+217/2/202217/6/2026
A Remote Command Execution (RCE) vulnerability exists in all series H/W revisions D-link DIR-810L, DIR-820L/LW, DIR-826L, DIR-830L, and DIR-836L routers via the DDNS function in ncc2 binary file. Note: DIR-810L, DIR-820L, DIR-830L, DIR-826L, DIR-836L, all hardware revisions, have reached their End of Life ("EOL") /End…
AnalizadaCrítica (9.8)83%⚠ Explotación activaDlink Dir-626l FirmwareDlink Dir-636l FirmwareDlink Dir-808l FirmwareDlink Dir-810l Firmware+1121/9/201717/6/2026
The ping tool in multiple D-Link and TRENDnet devices allow remote attackers to execute arbitrary code via the ping_addr parameter to ping.ccp.