Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Dlink Dsl-2875al Firmware19/3/202017/6/2026
Los dispositivos D-Link DSL-2875AL versiones hasta 1.00.05, son propensos a revelar contraseñas por medio de una simple petición diseñada al archivo /romfile.cfg en el servidor de administración web. Esta petición no requiere ninguna autenticación y conllevará a guardar el archivo de configuración. La contraseña es…
AnalizadaAlta (7.2)69%⚠ Explotación activa💥 ExploitDlink Dcs-930l Firmware9/3/202017/6/2026
setSystemCommand en dispositivos D-Link DCS-930L en versiones anteriores a la 2.12 permite que un atacante remoto ejecute código mediante un comando del sistema operativo en el parámetro SystemCommand.
ModificadaAlta (8.8)5.0%—Dlink Dir-825 FirmwareTrendnet Tew-632brp Firmware7/3/202017/6/2026
Se detectó un problema en los dispositivos D-Link DIR-825 Rev.B versión 2.10. Permiten a atacantes remotos ejecutar comandos arbitrarios por medio del parámetro date en una petición POST del archivo system_time.cgi. TRENDnet TEW-632BRP versión 1.010B32 también está afectado.
ModificadaAlta (8.8)5.3%—Dlink Dir-825 FirmwareTrendnet Tew-632brp Firmware7/3/202017/6/2026
Se detectó un problema en los dispositivos D-Link DIR-825 Rev.B versión 2.10. Permiten a atacantes remotos ejecutar comandos arbitrarios por medio del parámetro dns_query_name en una petición POST del archivo dns_query.cgi. TRENDnet TEW-632BRP versión 1.010B32 también está afectado.
ModificadaAlta (8.8)18%—Dlink Dir-825 Firmware7/3/202017/6/2026
Se detectó un problema en los dispositivos D-Link DIR-825 Rev.B versión 2.10. Se presenta un desbordamiento de búfer en la región stack de la memoria en el binario httpd. Permite a un usuario autenticado ejecutar código arbitrario por medio de una POST en el archivo ntp_sync.cgi con un parámetro ntp_server…
ModificadaAlta (8.8)5.0%—Dlink Dir-825 FirmwareTrendnet Tew-632brp Firmware7/3/202017/6/2026
Se detectó un problema en los dispositivos D-Link DIR-825 Rev.B versión 2.10. Permiten a atacantes remotos ejecutar comandos arbitrarios por medio del parámetro wps_sta_enrollee_pin en una petición POST del archivo set_sta_enrollee_pin.cgi. TRENDnet TEW-632BRP 1.010B32 también está afectado.
ModificadaAlta (7.8)90%💥 ExploitDlink Dwl-2600ap Firmware5/3/202017/6/2026
Los dispositivos D-Link DWL-2600AP versión 4.2.0.15 Rev A, presentan una vulnerabilidad de inyección de comandos del Sistema Operativo autenticada por medio de la funcionalidad Upgrade Firmware en la interfaz web, utilizando metacaracteres de shell en el parámetro firmwareRestore o firmwareServerip de…
AnalizadaAlta (7.8)97%⚠ Explotación activa💥 ExploitDlink Dwl-2600ap Firmware5/3/202017/6/2026
Los dispositivos D-Link DWL-2600AP versión 4.2.0.15 Rev A, presentan una vulnerabilidad de inyección de comandos del Sistema Operativo autenticado por medio de la funcionalidad Save Configuration en la interfaz web, utilizando metacaracteres de shell en el parámetro configBackup o downloadServerip de…
ModificadaAlta (7.8)95%💥 ExploitDlink Dwl-2600ap Firmware5/3/202017/6/2026
Los dispositivos D-Link DWL-2600AP versión 4.2.0.15 Rev A, presentan una vulnerabilidad de inyección de comandos del Sistema Operativo autenticado por medio de la funcionalidad Restore Configuration en la interfaz web, utilizando metacaracteres de shell en el parámetro configRestore o configServerip de…
ModificadaAlta (7.5)2.5%—Dlink Dsl-2680 Firmware4/3/202017/6/2026
Una vulnerabilidad de Control de Acceso Roto en la interfaz de administración web de D-Link DSL-2680 (versión de Firmware EU_1.03), permite a un atacante habilitar o deshabilitar el filtrado de direcciones MAC al enviar una petición POST Forms/WlanMacFilter_1 diseñada sin estar autenticado en la interfaz de…
ModificadaAlta (7.5)2.5%—Dlink Dsl-2680 Firmware4/3/202017/6/2026
Una vulnerabilidad de Control de Acceso Roto en la interfaz de administración web de D-Link DSL-2680 (versión de Firmware EU_1.03), permite a un atacante cambiar los servidores DNS sin estar autenticado en la interfaz de administrador mediante el envío de una petición POST Forms/dns_1 diseñada.
ModificadaAlta (7.5)2.5%—Dlink Dsl-2680 Firmware4/3/202017/6/2026
Una vulnerabilidad de Control de Acceso Roto en la interfaz de administración web de D-Link DSL-2680 (versión de Firmware EU_1.03), permite a un atacante descargar la configuración (archivo binario) al enviar una petición GET rom-0 sin estar autenticado en la interfaz de administración.
ModificadaAlta (7.5)4.4%—Dlink Dsl-2680 Firmware4/3/202017/6/2026
Una vulnerabilidad de Control de Acceso Roto en la interfaz de administración web de D-Link DSL-2680 (versión de Firmware EU_1.03) permite a un atacante reiniciar el enrutador al enviar una petición GET reboot.html sin ser autenticado en la interfaz de administración.
ModificadaMedia (5.4)1.9%—Dlink Dsl-2680 Firmware4/3/202017/6/2026
Un problema de tipo XSS almacenado en la interfaz de administración web de D-Link DSL-2680 (versión de Firmware EU_1.03) permite a un atacante autenticado inyectar código JavaScript arbitrario en la página de administración info.html mediante el envío de una petición POST Forms/wireless_autonetwork_1 diseñada.
ModificadaAlta (8.8)1.6%—Dlink Dir-615jx10 Firmware2/3/202017/6/2026
El archivo fmwlan.c en los dispositivos D-Link DIR-615Jx10, presenta un desbordamiento del búfer en la región stack de la memoria por medio del parámetro de página web formWlanSetup_Wizard cuando f_radius_ip1 es malformado.
ModificadaAlta (8.8)1.6%—Dlink Dir-615jx10 Firmware2/3/202017/6/2026
El archivo fmwlan.c en los dispositivos D-Link DIR-615Jx10, presenta un desbordamiento del búfer en la región stack de la memoria por medio del parámetro de página web formWlanSetup cuando f_radius_ip1 es malformado.
ModificadaAlta (8.8)13%—Dlink Dap-2610 Firmware22/2/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación sobre las instalaciones afectadas de los enrutadores D-Link DAP-2610 versiones de Firmware v2.01RC067. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de las…
ModificadaAlta (8.8)6.5%—Dlink Dap-1330 Firmware22/2/202017/6/2026
Esta vulnerabilidad permite a atacantes adyacentes a la red omitir la autenticación en las instalaciones afectadas de los extensores de alcance Wi-Fi D-Link DAP-1330 versión 1.10B01 BETA. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el manejo de peticiones de…
ModificadaAlta (7.2)2.3%—Dlink Dch-m225 Firmware21/2/202017/6/2026
Dispositivos D-Link DCH-M225 versiones 1.05b01 y anteriores, permite a administradores autentificados remotos ejecutar comandos arbitrarios de Sistema Operativo por medio de metacaracteres de shell en el nombre del renderizador multimedia.
ModificadaCrítica (9.8)2.8%—Dlink Dch-m225 Firmware21/2/202017/6/2026
Un dispositivo D-Link DCH-M225 versiones 1.05b01 y anteriores, permite a atacantes remotos ejecutar comandos arbitrarios de Sistema Operativo por medio de metacaracteres de shell en el archivo spotifyConnect.php en el parámetro userName.
ModificadaAlta (7.2)3.4%—Dlink Dsr-250n Firmware19/2/202016/6/2026
Los dispositivos D-Link DSR-250N versiones anteriores a 1.08B31, permite a usuarios autenticados remotos obtener "persistent root access" por medio de la CLI de BusyBox, como es demostrado al sobrescribir la contraseña de super usuario.
ModificadaAlta (7.5)0.97%—Huawei Cloudlink Board FirmwareHuawei Dp300 FirmwareHuawei Rse6500 FirmwareHuawei Te60 Firmware17/2/202017/6/2026
Huawei CloudLink Board versión 20.0.0; DP300 versión V500R002C00; RSE6500 versiones V100R001C00, V500R002C00 y V500R002C00SPC900; y TE60 versiones V500R002C00, V600R006C00, V600R006C00SPC200, V600R006C00SPC300, V600R006C10, V600R019C00 y V600R019C00SPC100, presentan una vulnerabilidad de fuga de información. Un…
ModificadaCrítica (9.8)1.8%—Dlink Dir-842 Firmware13/2/202017/6/2026
Se presenta un desbordamiento del búfer en la región stack de la memoria en el D-Link DIR-842 REVC con versión de firmware v3.13B09 HOTFIX, debido al uso de strcpy para LOGINPASSWORD, cuando se maneja una petición POST en el endpoint /MTFWU.
ModificadaCrítica (9.8)9.8%💥 ExploitDlink Dsr-150 FirmwareDlink Dsr-150n FirmwareDlink Dsr-250 FirmwareDlink Dsr-250n Firmware+411/2/202016/6/2026
Múltiples vulnerabilidades de inyección SQL en dispositivos D-Link DSR-150 con versión de firmware anterior a 1.08B44; DSR-150N con versiones de firmware anteriores a 1.05B64; DSR-250 y DSR-250N con versiones de firmware anteriores a 1.08B44; y DSR-500, DSR-500N, DSR-1000 y DSR-1000N con versiones de firmware…
ModificadaMedia (5.9)1.3%—Dlink Dir865l Firmware7/2/202016/6/2026
D-Link DIR865L versión v1.03, sufre de una vulnerabilidad de "Unauthenticated Hardware Linking".
Orbitaley — Vulnerabilidades