Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2841▼ 157 respecto a la semana anterior
Críticas / altas1370▲ 51 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 258 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)54%⚠ Explotación activaDlink Dcs-4703e FirmwareDlink Dcs-4705e FirmwareDlink Dcs-4802e FirmwareDlink Dcs-p703 Firmware+52/9/202017/6/2026
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices. cgi-bin/ddns_enc.cgi allows authenticated command injection.
AnalizadaAlta (7.5)98%⚠ Explotación activaDlink Dcs-4603 FirmwareDlink Dcs-4622 FirmwareDlink Dcs-4701e FirmwareDlink Dcs-4703e Firmware+52/9/202017/6/2026
An issue was discovered on D-Link DCS-2530L before 1.06.01 Hotfix and DCS-2670L through 2.02 devices. The unauthenticated /config/getuser endpoint allows for remote administrator password disclosure.