Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 21% | ⚠ Explotación activa | Dlink Dir-610 Firmware | 9/7/2020 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DIR-610 permiten una Ejecución de Comandos Remota por medio del parámetro cmd en el archivo command.php. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | Dlink Dir-610 Firmware | 9/7/2020 | 17/6/2026 | ** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DIR-610 permiten una Divulgación de Información por medio de SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1 en el archivo getcfg.php. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor | |
| Modificada | Alta (7.8) | 0.28% | — | Dlink Dsl-2750u Firmware | 15/6/2020 | 17/6/2026 | Los dispositivos D-link DSL-2750U versión ISL2750UEME3.V1E, permiten aproximadamente 90 segundos de acceso al panel de control, después de un reinicio, previo a que las reglas de filtrado de direcciones MAC sean activadas | |
| Modificada | Alta (7.5) | 1.2% | — | Dlink Dsl-2730u FirmwareDlink Dir-600m Firmware | 8/6/2020 | 17/6/2026 | Los dispositivos D-Link DSL 2730-U versiones IN_1.10 e IN_1.11 y DIR-600M versiones 3.04, poseen la cadena domain.name en la ruta de búsqueda de resolutor DNS por defecto, lo que permite a atacantes remotos proveer respuestas DNS válidas (y también ofrecer servicios de Internet tales como HTTP) para nombres que de… | |
| Modificada | Alta (7.5) | 15% | 💥 PoC | UI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+213 | 8/6/2020 | 17/6/2026 | La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger | |
| Modificada | Alta (7.5) | 0.90% | — | Dlink Dir-865l Firmware | 3/6/2020 | 17/6/2026 | Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan una Transmisión de Información Confidencial en Texto Sin Cifrar. | |
| Modificada | Alta (8.8) | 0.69% | — | Dlink Dir-865l Firmware | 3/6/2020 | 17/6/2026 | Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, permiten un ataque de tipo CSRF. | |
| Modificada | Alta (7.5) | 0.59% | — | Dlink Dir-865l Firmware | 3/6/2020 | 17/6/2026 | Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan una Fortaleza de Cifrado Inadecuada. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dir-865l Firmware | 3/6/2020 | 17/6/2026 | Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan un seed predecible en un Generador de Números Pseudoaleatorios. | |
| Modificada | Alta (7.5) | 0.90% | — | Dlink Dir-865l Firmware | 3/6/2020 | 17/6/2026 | Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan Almacenamiento de Información Confidencial en Texto Sin Cifrar. | |
| Modificada | Alta (8.8) | 27% | — | Dlink Dir-865l Firmware | 3/6/2020 | 17/6/2026 | Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, permiten una Inyección de Comandos. | |
| Modificada | Alta (7.5) | 1.2% | — | Dlink Dsp-w215 Firmware | 18/5/2020 | 17/6/2026 | Los dispositivos D-Link DSP-W215 versión1.26b03, envían un hash ofuscado que puede ser recuperado y comprendido por un espía de red. | |
| Modificada | Media (6.5) | 0.75% | — | Dlink Dsp-w215 Firmware | 18/5/2020 | 17/6/2026 | Los dispositivos D-Link DSP-W215 versión 1.26b03, permiten una divulgación de información al interceptar mensajes en la red local, como es demostrado mediante un Squid Proxy. | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dap-1360 Revision F Firmware | 15/5/2020 | 17/6/2026 | Se ha detectado un problema en los dispositivos D-Link DAP-1360 revision F. Los atacantes remotos pueden iniciar un servicio telnet sin autorización por medio de una petición HTTP no documentada. Aunque ésta es la principal vulnerabilidad, el impacto depende de la versión del firmware. Las versiones 609EU a 613EUbeta… | |
| Modificada | Alta (8.8) | 5.8% | 💥 Exploit | Dlink Dir-615 Firmware | 21/4/2020 | 17/6/2026 | La página de inicio de sesión en los dispositivos D-Link DIR-615 versión T1 20.10, permite a atacantes remotos omitir el mecanismo de protección CAPTCHA y conducir ataques de fuerza bruta. | |
| Modificada | Crítica (9.8) | 2.2% | — | Dlink Dsl-2640b Firmware | 20/4/2020 | 17/6/2026 | Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. Una cuenta embebida permite el inicio de sesión en la interfaz de administración con altos privilegios. El usuario registrado puede llevar a cabo tareas críticas y tomar el control total del dispositivo. | |
| Modificada | Crítica (9.1) | 1.6% | — | Dlink Dsl-2640b Firmware | 20/4/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. El dispositivo se puede restablecer a su configuración predeterminada al acceder a una URL no autenticada. | |
| Modificada | Crítica (9.8) | 2.5% | — | Dlink Dsl-2640b Firmware | 20/4/2020 | 17/6/2026 | Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. La autenticación puede ser omitida al acceder a los módulos cgi. Esto le permite a uno llevar a cabo tareas administrativas (por ejemplo, modificar la contraseña de administrador) sin autenticación. | |
| Modificada | Alta (8.8) | 2.6% | — | Dlink Dsl-2640b Firmware | 20/4/2020 | 17/6/2026 | Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. La función do_cgi(), que procesa las peticiones cgi suministradas a los servidores web del dispositivo, es vulnerable a un desbordamiento del búfer en la región stack de la memoria explotable remotamente. La explotación no autenticada… | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Dsl-2640b Firmware | 20/4/2020 | 17/6/2026 | Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. Un servicio UDP cfm que escucha en el puerto 65002, permite la exfiltración remota y no autenticada de credenciales administrativas. | |
| Modificada | Alta (7.2) | 1.2% | — | Dlink Dsl-gs225 Firmware | 10/4/2020 | 17/6/2026 | Los dispositivos D-Link DSL-GS225 versión J1 AU_1.0.4, permiten a un administrador ejecutar comandos del Sistema Operativo al colocar metacaracteres de shell después de un comando de la CLI compatible, como es demostrado por ping -c1 127.0.0.1; cat/etc/passwd. La CLI es alcanzable por TELNET. | |
| Modificada | Alta (8.8) | 80% | — | Dlink Dir-878 FirmwareDlink Dir-882 FirmwareDlink Dir-867 Firmware | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación sobre las instalaciones afectadas de los enrutadores D-Link DIR-867, DIR-878 y DIR-882 con versión de firmware 1.10B04. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo… | |
| Modificada | Alta (8.8) | 77% | — | Dlink Dir-878 FirmwareDlink Dir-882 FirmwareDlink Dir-867 Firmware | 23/3/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación sobre las instalaciones afectadas de los enrutadores D-Link DIR-867, DIR-878 y DIR-882 con versión firmware 1.10B04. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de… | |
| Modificada | Crítica (9.8) | 2.1% | — | Dlink Dap-1650 Firmware | 21/3/2020 | 17/6/2026 | Se detectó un problema en los dispositivos D-Link DAP-1650 versiones anteriores a 1.04B02_J65H Hot Fix. Los atacantes pueden ejecutar comandos arbitrarios. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dsl-2875al FirmwareDlink Dsl-2877al Firmware | 19/3/2020 | 17/6/2026 | Los dispositivos D-Link DSL-2875AL y DSL-2877AL versiones hasta 1.00.05, son propensos a una divulgación de información por medio de una simple petición diseñada al archivo index.asp en el servidor de administración web debido a las variables username_v y password_v. |