Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3027▼ 69 respecto a la semana anterior
Críticas / altas1424▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 3.4% | — | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | D-LINK DIR-845L <=v1.01KRb03 is vulnerable to Information disclosurey via bsc_sms_inbox.php. | |
| Analizada | Alta (7.5) | 6.5% | — | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | D-Link DIR-845L router v1.01KRb03 and before is vulnerable to Command injection via the hnap_main()func. | |
| Analizada | Media (5.4) | 0.80% | — | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | D-Link DIR-845L router <=v1.01KRb03 is vulnerable to Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php. | |
| Analizada | Crítica (9.1) | 0.74% | — | Dlink Dir-845l Firmware | 6/5/2024 | 17/6/2026 | D-Link DIR-845L router v1.01KRb03 and before is vulnerable to Permission Bypass via the getcfg.php component. | |
| Analizada | Crítica (9) | 1.6% | — | Dlink Dir-845l Firmware | 22/3/2024 | 17/6/2026 | DIR-845L router <= v1.01KRb03 has an Unauthenticated remote code execution vulnerability in the cgibin binary via soapcgi_main function. | |
| Analizada | Alta (8.8) | 2.4% | — | Dlink Dir-845l Firmware | 22/3/2024 | 17/6/2026 | A command injection vulnerability exists in the cgibin binary in DIR-845L router firmware <= v1.01KRb03. | |
| Modificada | Crítica (9.8) | 0.99% | — | Dlink Dir-845l Firmware | 28/8/2022 | 17/6/2026 | D-Link DIR845L v1.00-v1.03 contains a Static Default Credential vulnerability in /etc/init0.d/S80telnetd.sh. | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dir-845l Firmware | 28/8/2022 | 17/6/2026 | DIR845L A1 v1.00-v1.03 is vulnerable to command injection via /htdocs/upnpinc/gena.php. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-845l Firmware | 28/8/2022 | 17/6/2026 | D-Link DIR845L A1 contains a authentication vulnerability via an AUTHORIZED_GROUP=1 value, as demonstrated by a request for getcfg.php. |