Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)21%⚠ Explotación activaDlink Dir-610 Firmware9/7/202017/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DIR-610 permiten una Ejecución de Comandos Remota por medio del parámetro cmd en el archivo command.php. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor
ModificadaAlta (7.5)17%💥 ExploitDlink Dir-610 Firmware9/7/202017/6/2026
** NO COMPATIBLE CUANDO SE ASIGNÓ ** Los dispositivos D-Link DIR-610 permiten una Divulgación de Información por medio de SERVICES=DEVICE.ACCOUNT%0AAUTHORIZED_GROUP=1 en el archivo getcfg.php. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el mantenedor
ModificadaAlta (7.8)0.28%—Dlink Dsl-2750u Firmware15/6/202017/6/2026
Los dispositivos D-link DSL-2750U versión ISL2750UEME3.V1E, permiten aproximadamente 90 segundos de acceso al panel de control, después de un reinicio, previo a que las reglas de filtrado de direcciones MAC sean activadas
ModificadaAlta (7.5)1.2%—Dlink Dsl-2730u FirmwareDlink Dir-600m Firmware8/6/202017/6/2026
Los dispositivos D-Link DSL 2730-U versiones IN_1.10 e IN_1.11 y DIR-600M versiones 3.04, poseen la cadena domain.name en la ruta de búsqueda de resolutor DNS por defecto, lo que permite a atacantes remotos proveer respuestas DNS válidas (y también ofrecer servicios de Internet tales como HTTP) para nombres que de…
ModificadaAlta (7.5)15%💥 PoCUI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+2138/6/202017/6/2026
La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger
ModificadaAlta (7.5)0.90%—Dlink Dir-865l Firmware3/6/202017/6/2026
Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan una Transmisión de Información Confidencial en Texto Sin Cifrar.
ModificadaAlta (8.8)0.69%—Dlink Dir-865l Firmware3/6/202017/6/2026
Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, permiten un ataque de tipo CSRF.
ModificadaAlta (7.5)0.59%—Dlink Dir-865l Firmware3/6/202017/6/2026
Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan una Fortaleza de Cifrado Inadecuada.
ModificadaAlta (7.5)1.3%—Dlink Dir-865l Firmware3/6/202017/6/2026
Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan un seed predecible en un Generador de Números Pseudoaleatorios.
ModificadaAlta (7.5)0.90%—Dlink Dir-865l Firmware3/6/202017/6/2026
Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, presentan Almacenamiento de Información Confidencial en Texto Sin Cifrar.
ModificadaAlta (8.8)27%—Dlink Dir-865l Firmware3/6/202017/6/2026
Los dispositivos D-Link DIR-865L Ax versión 1.20B01 Beta, permiten una Inyección de Comandos.
ModificadaAlta (7.5)1.2%—Dlink Dsp-w215 Firmware18/5/202017/6/2026
Los dispositivos D-Link DSP-W215 versión1.26b03, envían un hash ofuscado que puede ser recuperado y comprendido por un espía de red.
ModificadaMedia (6.5)0.75%—Dlink Dsp-w215 Firmware18/5/202017/6/2026
Los dispositivos D-Link DSP-W215 versión 1.26b03, permiten una divulgación de información al interceptar mensajes en la red local, como es demostrado mediante un Squid Proxy.
ModificadaCrítica (9.8)3.2%—Dlink Dap-1360 Revision F Firmware15/5/202017/6/2026
Se ha detectado un problema en los dispositivos D-Link DAP-1360 revision F. Los atacantes remotos pueden iniciar un servicio telnet sin autorización por medio de una petición HTTP no documentada. Aunque ésta es la principal vulnerabilidad, el impacto depende de la versión del firmware. Las versiones 609EU a 613EUbeta…
ModificadaAlta (8.8)5.8%💥 ExploitDlink Dir-615 Firmware21/4/202017/6/2026
La página de inicio de sesión en los dispositivos D-Link DIR-615 versión T1 20.10, permite a atacantes remotos omitir el mecanismo de protección CAPTCHA y conducir ataques de fuerza bruta.
ModificadaCrítica (9.8)2.2%—Dlink Dsl-2640b Firmware20/4/202017/6/2026
Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. Una cuenta embebida permite el inicio de sesión en la interfaz de administración con altos privilegios. El usuario registrado puede llevar a cabo tareas críticas y tomar el control total del dispositivo.
ModificadaCrítica (9.1)1.6%—Dlink Dsl-2640b Firmware20/4/202017/6/2026
Se detectó un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. El dispositivo se puede restablecer a su configuración predeterminada al acceder a una URL no autenticada.
ModificadaCrítica (9.8)2.5%—Dlink Dsl-2640b Firmware20/4/202017/6/2026
Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. La autenticación puede ser omitida al acceder a los módulos cgi. Esto le permite a uno llevar a cabo tareas administrativas (por ejemplo, modificar la contraseña de administrador) sin autenticación.
ModificadaAlta (8.8)2.6%—Dlink Dsl-2640b Firmware20/4/202017/6/2026
Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. La función do_cgi(), que procesa las peticiones cgi suministradas a los servidores web del dispositivo, es vulnerable a un desbordamiento del búfer en la región stack de la memoria explotable remotamente. La explotación no autenticada…
ModificadaCrítica (9.8)1.7%—Dlink Dsl-2640b Firmware20/4/202017/6/2026
Se descubrió un problema en los dispositivos D-Link DSL-2640B versión B2 EU_4.01B. Un servicio UDP cfm que escucha en el puerto 65002, permite la exfiltración remota y no autenticada de credenciales administrativas.
ModificadaAlta (7.2)1.2%—Dlink Dsl-gs225 Firmware10/4/202017/6/2026
Los dispositivos D-Link DSL-GS225 versión J1 AU_1.0.4, permiten a un administrador ejecutar comandos del Sistema Operativo al colocar metacaracteres de shell después de un comando de la CLI compatible, como es demostrado por ping -c1 127.0.0.1; cat/etc/passwd. La CLI es alcanzable por TELNET.
ModificadaAlta (8.8)80%—Dlink Dir-878 FirmwareDlink Dir-882 FirmwareDlink Dir-867 Firmware23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación sobre las instalaciones afectadas de los enrutadores D-Link DIR-867, DIR-878 y DIR-882 con versión de firmware 1.10B04. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo…
ModificadaAlta (8.8)77%—Dlink Dir-878 FirmwareDlink Dir-882 FirmwareDlink Dir-867 Firmware23/3/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación sobre las instalaciones afectadas de los enrutadores D-Link DIR-867, DIR-878 y DIR-882 con versión firmware 1.10B04. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de…
ModificadaCrítica (9.8)2.1%—Dlink Dap-1650 Firmware21/3/202017/6/2026
Se detectó un problema en los dispositivos D-Link DAP-1650 versiones anteriores a 1.04B02_J65H Hot Fix. Los atacantes pueden ejecutar comandos arbitrarios.
ModificadaAlta (7.5)1.3%—Dlink Dsl-2875al FirmwareDlink Dsl-2877al Firmware19/3/202017/6/2026
Los dispositivos D-Link DSL-2875AL y DSL-2877AL versiones hasta 1.00.05, son propensos a una divulgación de información por medio de una simple petición diseñada al archivo index.asp en el servidor de administración web debido a las variables username_v y password_v.
Orbitaley — Vulnerabilidades