Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dir-885l-mfc Firmware | 4/6/2021 | 17/6/2026 | El router D-link DIR-885L-MFC versiones 1.15b02, v1.21b05 es vulnerable a una divulgación de credenciales en el servicio telnet a través de la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales | |
| Modificada | Alta (7.5) | 1.7% | — | Dlink Dir-880l Firmware | 4/6/2021 | 17/6/2026 | El router D-Link DIR-880L versión 1.07, es vulnerable a una divulgación de credenciales en el servicio telnet mediante la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dir-868l Firmware | 4/6/2021 | 17/6/2026 | El router D-Link DIR-868L versión 3.01 es vulnerable a una divulgación de credenciales en el servicio telnet a través de la descompilación del firmware, lo que permite a un atacante no autenticado conseguir acceso al firmware y extraer datos confidenciales | |
| Modificada | Media (5.9) | 4.6% | 💥 PoC | Dlink Dir-842e Firmware | 17/5/2021 | 17/6/2026 | Una omisión del mecanismo de protección de autenticación de fuerza bruta en telnetd en el modelo de D-Link Router versiones de firmware 3.0.2, permite a un atacante remoto omitir el período de retardo anti-brute-force cool-down por medio de un ataque de canal lateral basado en sincronización | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Dap-1880ac Firmware | 26/4/2021 | 17/6/2026 | Una falta de autenticación para funciones críticas en el firmware DAP-1880AC versión 1.21 y anteriores, permite a un atacante remoto iniciar sesión en el dispositivo como un usuario autenticado sin el privilegio de acceso por medio de vectores no especificados | |
| Modificada | Alta (8.8) | 2.4% | — | Dlink Dap-1880ac Firmware | 26/4/2021 | 17/6/2026 | Un DAP-1880AC versiones de firmware 1.21 y anteriores, permite a un atacante autenticado remoto ejecutar comandos arbitrarios del Sistema Operativo mediante el envio de una petición especialmente diseñada a un programa CGI específico | |
| Modificada | Alta (8.8) | 1.3% | — | Dlink Dap-1880ac Firmware | 26/4/2021 | 17/6/2026 | Un seguimiento inapropiado de la vulnerabilidad de la cadena confiable de un certificado en DAP-1880AC versiones de firmware 1.21 y anteriores, permite a un atacante autenticado remoto alcanzar privilegios root por medio de vectores no especificados | |
| Modificada | Alta (8.8) | 1.7% | — | Dlink Dap-1880ac Firmware | 26/4/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en DAP-1880AC versiones de firmware 1.21 y anteriores, permite a un atacante autenticado remoto omitir una restricción de acceso e iniciar un servicio Telnet por medio de vectores no especificados | |
| Modificada | Media (6.5) | 67% | — | Dlink Dap-2020 Firmware | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red divulgar información confidencial sobre las instalaciones afectadas de los puntos de acceso Wi-Fi D-Link DAP-2020 versión v1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del… | |
| Modificada | Alta (8.8) | 5.1% | — | Dlink Dap-2020 Firmware | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los puntos de acceso Wi-Fi D-Link DAP-2020 versión v1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento… | |
| Modificada | Alta (8.8) | 2.6% | — | Dlink Dap-2020 Firmware | 14/4/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los puntos de acceso Wi-Fi D-Link DAP-2020 v1.01rc001. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del procesamiento de… | |
| Modificada | Crítica (9.8) | 25% | — | Dlink Dir-816 Firmware | 14/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DIR-816 A2 versión 1.10 B05. Dentro de la función handler de la ruta /goform/addassignment, una entrada de texto muy larga para los campos "'s_ip" y "s_mac" podría conllevar a un desbordamiento del búfer en la región stack de la memoria y sobrescribir la dirección… | |
| Modificada | Crítica (9.8) | 3.5% | — | Dlink Dir-816 Firmware | 14/4/2021 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DIR-816 A2 versión 1.10 B05. Un parámetro HTTP request es usada en la construcción de cadenas de comandos dentro de la función handler de la ruta /goform/addRouting. Esto podría conllevar a una Inyección de Comandos por medio de los Metacaracteres de Shell | |
| Modificada | Alta (8.8) | 3.5% | — | Dlink Dir-802 Firmware | 12/4/2021 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Se detectó un problema en los dispositivos D-Link DIR-802 A1 versiones hasta 1.00b05. Universal Plug and Play (UPnP) está habilitado por defecto en el puerto 1900. Un atacante puede llevar a cabo una inyección de comandos al inyectar una carga útil en el campo Search Target… | |
| Modificada | Crítica (9.8) | 14% | — | Dlink Dir-846 Firmware | 2/4/2021 | 17/6/2026 | En el archivo HNAP1/control/SetMasterWLanSettings.php en D-Link Router DIR-846 versión DIR-846 A1_100.26, permite a atacantes remotos ejecutar comandos arbitrarios por medio de metacaracteres shell en el parámetro ssid0 o ssid1. | |
| Modificada | Crítica (9.8) | 1.4% | — | Dlink Dir-878 Firmware | 2/4/2021 | 17/6/2026 | Se detectó un problema en el archivo prog.cgi en dispositivos D-Link DIR-878 versión 1.30B08. Debido al uso inapropiado de strcat, se presenta un desbordamiento de búfer en la región stack de la memoria que no requiere autenticación. | |
| Modificada | Crítica (9.8) | 4.9% | — | Dlink Dir-816 Firmware | 30/3/2021 | 17/6/2026 | D-link DIR-816 A2 versión v1.10 está afectado por una vulnerabilidad de inyección de código remoto. Se puede usar un parámetro de petición HTTP en la construcción de cadenas de comandos en la función del manejador de /goform/dir_setWanWifi, que puede conllevar a una inyección de comandos por medio de… | |
| Modificada | Alta (8) | 47% | — | Dlink Dir-841 Firmware | 11/3/2021 | 17/6/2026 | /jsonrpc en los dispositivos D-Link DIR-841 versiones 3.03 y 3.04, permite una inyección de comandos autenticados por medio de ping, ping6 o traceroute (bajo System Tools) | |
| Modificada | Alta (8.8) | 6.0% | — | Dlink Dir-3060 Firmware | 11/3/2021 | 17/6/2026 | El archivo prog.cgi en los dispositivos D-Link DIR-3060 versiones anteriores a 1.11b04 HF2, permite a usuarios autenticados remoto inyectar comandos arbitrarios en un contexto de administrador o root porque la función SetVirtualServerSettings llama a CheckArpTables, que llama a popen de manera no segura | |
| Modificada | Alta (8.8) | 2.6% | — | Dlink Dap-1860 Firmware | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los extensores de WiFi D-Link DAP-1860 versión de firmware 1.04B03. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio uhttpd,… | |
| Modificada | Alta (8.8) | 10% | — | Dlink Dap-1860 Firmware | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los extensores de WiFi D-Link DAP-1860 versión de firmware 1.04B03. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro del servicio HNAP, que… | |
| Modificada | Media (6.5) | 1.0% | — | Dlink Dva-2800 FirmwareDlink Dsl-2888a Firmware | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red revelar información sensible en las instalaciones afectadas de los routers D-Link DVA-2800 y DSL-2888A. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio dhttpd, que escucha en el puerto TCP 8008 por… | |
| Modificada | Alta (8.8) | 1.4% | — | Dlink Dva-2800 FirmwareDlink Dsl-2888a Firmware | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los routers D-Link DVA-2800 y DSL-2888A. No se requiere autenticación para explotar esta vulnerabilidad. El fallo específico existe en el servicio dhttpd, que escucha en el puerto TCP 8008 por… | |
| Modificada | Crítica (9.8) | 15% | — | Dlink Dsr-250 FirmwareDlink Dsr-1000n Firmware | 2/2/2021 | 17/6/2026 | El servicio UPnP de D-Link DSR-250 (3.14) DSR-1000N (2.11B201), contiene una vulnerabilidad de inyección de comandos, que puede causar una ejecución de comandos remota | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Dlink Dns-320 Firmware | 2/2/2021 | 17/6/2026 | D-Link DNS-320 FW versión v2.06B01 Revisión Ax, está afectado por una inyección de comandos en el componente system_mgr.cgi, que puede conllevar a una ejecución de código arbitraria remota |