Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.0% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_80034d60 en /formStaticDHCP. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 17% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_8004776c en /formVirtualApp. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 14% | — | Dlink Dir-809 Firmware | 1/12/2021 | 17/6/2026 | Se ha detectado que los dispositivos D-Link DIR-809 con versión de firmware hasta DIR-809Ax_FW1.12WB03_20190410, contienen una vulnerabilidad de desbordamiento del búfer de la pila en la función FUN_80046eb4 en /formSetPortTr. Esta vulnerabilidad es desencadenada por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 7.1% | — | Dlink Dwr-932c E1 Firmware | 23/11/2021 | 17/6/2026 | Una vulnerabilidad de inyección de comandos de Sistema Operativo en la función debug_fcgi del firmware D-Link DWR-932C E1 permite a un atacante remoto llevar a cabo una inyección de comandos por medio de una petición HTTP diseñada | |
| Modificada | Crítica (9.8) | 3.9% | — | Dlink Dwr-932c E1 Firmware | 23/11/2021 | 17/6/2026 | Una vulnerabilidad de Falta de Autenticación para una Función Crítica en el archivo debug_post_set.cgi del firmware D-Link DWR-932C E1 permite a un atacante no autenticado ejecutar acciones administrativas | |
| Modificada | Alta (7.2) | 2.1% | — | Dell Cloudlink | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versión 7.1 y todas las versiones anteriores, contienen una Vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con altos privilegios puede explotar esta vulnerabilidad, conllevando a una ejecución de comandos arbitrarios del Sistema Operativo en el Sistema Operativo… | |
| Modificada | Crítica (9.1) | 1.1% | — | Dell Cloudlink | 23/11/2021 | 17/6/2026 | Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores, contienen una vulnerabilidad de contraseña Embebida. Un atacante remoto con altos privilegios, con el conocimiento de las credenciales codificadas, puede potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema | |
| Modificada | Crítica (9.8) | 8.6% | — | Dlink Dir-823g Firmware | 4/11/2021 | 9/7/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en el protocolo HNAP1 de los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Un atacante puede ejecutar scripts web arbitrarios por medio de metacaracteres de shell en el campo PrivateLogin para iniciar sesión | |
| Modificada | Crítica (9.1) | 2.5% | — | Dlink Dir-823g Firmware | 4/11/2021 | 9/7/2026 | Un problema en el componente /cgi-bin/upload_firmware.cgi de D-Link DIR-823G REVA1 versión 1.02B05 permite a atacantes causar una denegación de servicio (DoS) por medio de vectores no especificados | |
| Modificada | Crítica (9.8) | 8.6% | — | Dlink Dir-823g Firmware | 4/11/2021 | 9/7/2026 | Se ha detectado una vulnerabilidad de inyección de comandos en el protocolo HNAP1 de los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Un atacante es capaz de ejecutar scripts web arbitrarios por medio de metacaracteres de shell en el campo Captcha para iniciar sesión | |
| Modificada | Alta (8.8) | 1.5% | — | Dlink Dap-2020 Firmware | 25/10/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-2020 versión 1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del parámetro var:page proporcionado… | |
| Modificada | Alta (8.8) | 0.82% | — | Dlink Dap-2020 Firmware | 25/10/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-2020 versión 1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del parámetro var:menu proporcionado… | |
| Modificada | Alta (8.8) | 0.82% | — | Dlink Dap-2020 Firmware | 25/10/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DAP-2020 versión 1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el endpoint webproc, que escucha en el puerto… | |
| Modificada | Media (6.5) | 1.5% | — | Dlink Dap-2020 Firmware | 25/10/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red revelar información confidencial en las instalaciones afectadas de los routers D-Link DAP-2020 versión 1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo del parámetro getpage… | |
| Modificada | Alta (7.5) | 2.4% | — | Dlink Dir-x1560 FirmwareDlink Dir-x6060 Firmware | 27/9/2021 | 17/6/2026 | Un ataque de denegación de servicio en los métodos de autenticación WPA2 y WPA3-SAE en D-Link DIR-X1560, versión v1.04B04, y DIR-X6060, versión v1.11B04 permite a un atacante remoto no autenticado desconectar un cliente inalámbrico por medio del envío de tramas de autenticación SAE falsas | |
| Analizada | Alta (7.5) | 87% | ⚠ Explotación activa💥 Exploit | Dlink Dir-605l Firmware | 24/9/2021 | 17/6/2026 | Se presenta un problema de divulgación de información en D-LINK-DIR-605 B2 Firmware Versión : 2.01MT. Un atacante puede obtener un nombre de usuario y una contraseña al falsificar una petición de envío a la página / getcfg.php | |
| Modificada | Media (6.5) | 1.9% | — | Dlink Dir-615 Firmware | 24/9/2021 | 17/6/2026 | Se presenta un problema de divulgación de información en D-LINK-DIR-615 B2 versión 2.01mt. Un atacante puede obtener un nombre de usuario y contraseña al falsificar una petición a la página / getcfg.php | |
| Modificada | Alta (8) | 0.49% | — | Dlink Dcs-932l FirmwareDlink Dcs-5000l Firmware | 24/9/2021 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Un problema de privilegios elevados se presenta en D-Link DCS-5000L versión v1.05 y DCS-932L versión v2.17 y anteriores. El uso de la autenticación digest para la interfaz de comandos de los dispositivos puede permitir otros vectores de ataque que pueden comprometer la configuración… | |
| Modificada | Alta (8) | 0.45% | — | Dlink Dcs-932l FirmwareD-link Dcs-5000l Firmware | 24/9/2021 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** DCS-5000L versión v1.05 y DCS-932L versión v2.17 y anteriores, están afectados por un Control de Acceso Incorrecto. El uso de la autenticación básica para la interfaz de comandos de los dispositivos permite vectores de ataque que pueden comprometer la configuración de las cámaras y… | |
| Modificada | Crítica (9.8) | 2.2% | — | Dlink Dir-3040 Firmware | 23/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en la funcionalidad WiFi Smart Mesh de D-LINK DIR-3040 versión 1.13B03. Una petición de red especialmente diseñada puede conllevar a una ejecución de un comando. Un atacante puede conectarse al servicio MQTT para desencadenar esta vulnerabilidad | |
| Modificada | Media (6.5) | 2.6% | — | Dlink Dsl-3782 Firmware | 9/9/2021 | 17/6/2026 | D-Link DSL-3782 versiones EU v1.01:EU v1.03, está afectado por un desbordamiento de búfer que puede causar una denegación de servicio. Esta vulnerabilidad se presenta en la interfaz web "/cgi-bin/New_GUI/Igmp.asp". Unos atacantes autenticados remotos pueden desencadenar esta vulnerabilidad mediante el envío de una… | |
| Modificada | Crítica (9.8) | 8.6% | — | Dlink Dir-816 Firmware | 24/8/2021 | 17/6/2026 | Se ha descubierto un problema en el router inalámbrico D-Link DIR816_A1_FW101CNB04 750m11ac, El parámetro de solicitud HTTP se utiliza en la función de manejador de la ruta /goform/form2userconfig.cgi, que puede construir la cadena de nombre de usuario para eliminar la función de usuario. Esto puede conducir a la… | |
| Modificada | Crítica (9.8) | 5.1% | — | Dlink Dir-816 Firmware | 24/8/2021 | 17/6/2026 | Se ha descubierto un problema en D-Link DIR-816 DIR-816A2_FWv1.10CNB05_R1B011D88210 El parámetro de solicitud HTTP se utiliza en la función del manejador de la ruta /goform/form2userconfig.cgi, que puede construir la cadena de nombre de usuario para eliminar la función de usuario. Esto puede llevar a la inyección de… | |
| Modificada | Crítica (9.8) | 2.2% | — | Dlink Dsr-500n Firmware | 23/8/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** D-Link DSR-500N versión 1.02, contiene credenciales embebidas para cuentas de usuario no documentadas en el archivo "/etc/passwd".Si un atacante logra recuperar la contraseña en texto sin cifrar del valor hash identificado, podrá iniciar sesión por SSH o Telnet y, por lo tanto,… | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Dvx-2000ms Firmware | 23/8/2021 | 17/6/2026 | D-Link DVX-2000MS contiene credenciales embebidas para cuentas de usuario no documentadas en el archivo "/etc/passwd". Como se han usado contraseñas débiles, unas contraseñas en texto plano pueden ser recuperadas de los valores hash. |