Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

15 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.88%—Dlink Go-rt-ac750 Firmware11/4/202417/6/2026
D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 contains a stack-based buffer overflow via the function hnap_main. An attacker can send a POST request to trigger the vulnerablilify.
AnalizadaMedia (6.1)0.51%—Dlink Go-rt-ac750 Firmware4/3/202417/6/2026
A Cross-site scripting (XSS) vulnerability in dlapn.cgi, dldongle.cgi, dlcfg.cgi, fwup.cgi and seama.cgi in D-Link GORTAC750_A1_FW_v101b03 allows remote attackers to inject arbitrary web script or HTML via the url parameter.
ModificadaCrítica (9.8)4.8%💥 PoCDlink Go-rt-ac750 Firmware6/2/202417/6/2026
D-LINK Go-RT-AC750 GORTAC750_A1_FW_v101b03 has a hardcoded password for the Alphanetworks account, which allows remote attackers to obtain root access via a telnet session.
ModificadaCrítica (9.8)1.1%—Dlink Go-rt-ac750 Firmware6/2/202417/6/2026
D-Link Go-RT-AC750 GORTAC750_A1_FW_v101b03 contains a stack-based buffer overflow via the function genacgi_main. This vulnerability allows attackers to enable telnet service via a specially crafted payload.
ModificadaCrítica (9.8)0.99%—Dlink Go-rt-ac750 Firmware16/1/202417/6/2026
In D-LINK Go-RT-AC750 v101b03, the sprintf function in the sub_40E700 function within the cgibin is susceptible to stack overflow.
ModificadaCrítica (9.8)3.7%💥 PoCDlink Go-rt-ac750 Firmware1/12/202317/6/2026
D-Link Go-RT-AC750 revA_v101b03 was discovered to contain a command injection vulnerability via the service parameter at hedwig.cgi.
ModificadaCrítica (9.8)29%—Dlink Go-rt-ac750 Firmware15/6/202317/6/2026
D-Link Go-RT-AC750 revA_v101b03 was discovered to contain a command injection vulnerability via the service parameter at genacgi_main.
ModificadaCrítica (9.8)3.4%—Dlink Go-rt-ac750 Firmware1/4/202317/6/2026
D-Link Go-RT-AC750 revA_v101b03 was discovered to contain a command injection vulnerability via the service parameter at soapcgi.main.
AnalizadaCrítica (9.8)10%—Dlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link GO-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 is vulnerable to Command Injection via /cgibin, hnap_main,
AnalizadaCrítica (9.8)56%⚠ Explotación activaDlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Buffer Overflow via cgibin, hnap_main,
AnalizadaCrítica (9.8)26%—Dlink Go-rt-ac750 Firmware28/8/202217/6/2026
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 and GO-RT-AC750_revB_FWv200b02 are vulnerable to Command Injection via cgibin, ssdpcgi_main.
ModificadaAlta (7.5)1.2%—Dlink Go-rt-ac750 Firmware15/8/20229/7/2026
D-Link GO-RT-AC750 GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 is vulnerable to Authentication Bypass via function phpcgi_main in cgibin.
ModificadaCrítica (9.8)1.6%—Dlink Go-rt-ac750 Firmware15/8/202217/6/2026
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 is vulnerable to Buffer Overflow via authenticationcgi_main.
ModificadaAlta (7.5)0.86%—Dlink Go-rt-ac750 Firmware15/8/20229/7/2026
D-Link GO-RT-AC750 GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 is vulnerable to Static Default Credentials via /etc/init0.d/S80telnetd.sh.
ModificadaCrítica (9.8)2.2%—Dlink Go-rt-ac750 Firmware15/8/202217/6/2026
D-Link Go-RT-AC750 GORTAC750_revA_v101b03 & GO-RT-AC750_revB_FWv200b02 is vulnerable to command injection via /htdocs/upnpinc/gena.php.
Orbitaley — Vulnerabilidades