Vulnerabilidades em D-Link

822 resultados
Análise Vexday

Com 777 CVEs catalogadas e 57 surgidas nos últimos 90 dias, o portfólio de vulnerabilidades da D-Link apresenta um ritmo de descoberta que exige monitoramento contínuo. A taxa de exploração ativa está em linha com a média geral do catálogo, mas o destaque crítico é CVE-2024-3273, que possui EPSS máximo de 1.0 — indicando probabilidade extremamente alta de exploração ativa —, e deve ser tratada como prioridade absoluta de mitigação. A presença de 80 CVEs com PoC pública, combinada com 56 falhas de severidade crítica, amplia significativamente a superfície de ataque disponível para agentes mal-intencionados. O tipo de falha mais frequente, CWE-121 (stack-based buffer overflow), é historicamente associado à execução remota de código, o que reforça a urgência de aplicar correções e segmentar dispositivos D-Link expostos à rede.

CVE-2024-23625CRITICALD-Link DAP-1650 SUBSCRIBE Callback Command Injection VulnerabilityEPSS 22.8%CVE-2023-5150MEDIUMD-Link DAR-7000/DAR-8000 web.php unrestricted uploadEPSS 22.8%CVE-2023-5149MEDIUMD-Link DAR-7000 userattestation.php unrestricted uploadEPSS 21.0%CVE-2025-4341MEDIUMD-Link DIR-880L Request Header ssdpcgi sub_16570 command injectionEPSS 20.7%CVE-2025-8956MEDIUMD-Link DIR‑818L ssdpcgi cgibin getenv command injectionEPSS 20.5%CVE-2024-7922MEDIUMD-Link DNS-1550-04 myMusic.cgi cgi_write_playlist command injectionEPSS 19.5%CVE-2025-5623CRITICALD-Link DIR-816 qosClassifier stack-based overflowEPSS 18.5%CVE-2025-7206CRITICALD-Link DIR-825 httpd switch_language.cgi sub_410DDC stack-based overflowEPSS 18.4%CVE-2026-4197MEDIUMD-Link DNS-1550-04 download_mgr.cgi RSS_Item_List command injectionEPSS 18.4%CVE-2024-0717MEDIUMD-Link Good Line Router v2 HTTP GET Request devinfo information disclosureEPSS 18.2%CVE-2025-8155MEDIUMD-Link DCS-6010L Management Application vb.htm cross site scriptingEPSS 17.3%CVE-2013-10048CRITICALD-Link Devices command.php Unauthenticated RCEEPSS 17.1%CVE-2023-5322MEDIUMD-Link DAR-7000 edit_manageadmin.php sql injectionEPSS 16.7%CVE-2024-9004MEDIUMD-Link DAR-7000 Backup_Server_commit.php os command injectionEPSS 16.6%CVE-2025-9752MEDIUMD-Link DIR-852 SOAP Service soap.cgi soapcgi_main os command injectionEPSS 16.6%CVE-2024-7828HIGHD-Link DNS-1550-04 photocenter_mgr.cgi cgi_set_cover buffer overflowEPSS 16.2%CVE-2026-1125MEDIUMD-Link DIR-823X set_wifidog_settings sub_412E7C command injectionEPSS 15.7%CVE-2026-1419MEDIUMD-Link DCS700l Web Form setDayNightMode command injectionEPSS 15.7%CVE-2025-8159HIGHD-Link DIR-513 HTTP POST Request formLanguageChange stack-based overflowEPSS 15.6%CVE-2025-2359MEDIUMD-Link DIR-823G DDNS Service HNAP1 SetDDNSSettings improper authorizationEPSS 15.4%