Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.0% | 💥 Exploit | Dlink Dir-100 Firmware | 4/2/2020 | 17/6/2026 | D-Link DIR-100 versión 4.03B07, presenta una divulgación de información de PPTP y poe. | |
| Modificada | Media (6.1) | 3.5% | 💥 Exploit | Dlink Dir-100 Firmware | 4/2/2020 | 17/6/2026 | D-Link DIR-100 versión 4.03B07: vulnerabilidad de tipo XSS del archivo cli.cgi. | |
| Modificada | Alta (8.8) | 3.4% | 💥 Exploit | Dlink Dir-100 Firmware | 4/2/2020 | 17/6/2026 | D-Link DIR-100 versión 4.03B07: vulnerabilidad de tipo CSRF del archivo cli.cgi. | |
| Modificada | Crítica (9.8) | 25% | 💥 Exploit | Dlink Dir-100 Firmware | 4/2/2020 | 17/6/2026 | D-Link DIR-100 versión 4.03B07: una omisión de seguridad por medio de un error en el script cliget.cgi | |
| Modificada | Alta (8.8) | 16% | 💥 Exploit | Dlink Dir-100 Firmware | 4/2/2020 | 17/6/2026 | D-Link DIR-100 versión 4.03B07: una omisión de seguridad del archivo cli.cgi debido a un fallo al comprobar los parámetros de autenticación. | |
| Modificada | Crítica (9.8) | 3.6% | — | Dlink Dir-859 Firmware | 29/1/2020 | 17/6/2026 | Los dispositivos D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de la urn: en el método M-SEARCH en la función ssdpcgi() en el archivo /htdocs/cgibin, porque SERVER_ID se maneja inapropiadamente. El valor de la urn:… | |
| Modificada | Crítica (9.8) | 3.7% | — | Dlink Dir-859 Firmware | 29/1/2020 | 17/6/2026 | Los dispositivos D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de la urn: en el método M-SEARCH en la función ssdpcgi() en el archivo /htdocs/cgibin, porque REMOTE_PORT se maneja inapropiadamente. El valor de la urn:… | |
| Modificada | Crítica (9.8) | 75% | 💥 Exploit | Dlink Dir-859 Firmware | 29/1/2020 | 17/6/2026 | Los dispositivos D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de una urn: en el método M-SEARCH en la función ssdpcgi() en el archivo /htdocs/cgibin, porque HTTP_ST se maneja inapropiadamente. El valor de la urn:… | |
| Modificada | Media (5.3) | 16% | 💥 Exploit | Dlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+13 | 28/1/2020 | 16/6/2026 | Se presenta una vulnerabilidad de Autenticación en D-LINK WCS-1100 versión 1.02, TESCO DCS-2121 versión 1.05_TESCO, TESCO DCS-2102 versión 1.05_TESCO, DCS-7510 versión 1.00, DCS-7410 versión 1.00, DCS-6410 versión 1.00, DCS-5635 versión 1.01, DCS-5605 versión 1.01, DCS-5230L versión 1.02, DCS-5230 versión 1.02,… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Dlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+13 | 28/1/2020 | 16/6/2026 | Se presenta una vulnerabilidad de Divulgación de Información debido a una comprobación insuficiente de las cookies de autenticación para la sesión RTSP en D-Link DCS-5635 versión 1.01, DCS-1100L versión 1.04, DCS-1130L versión 1.04, DCS-1100 versiones 1.03/1.04_US, DCS-1130 versiones 1.03/1.04_US , DCS-2102 versiones… | |
| Modificada | Media (5.3) | 13% | 💥 Exploit | Dlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+13 | 28/1/2020 | 16/6/2026 | Se presenta una vulnerabilidad de divulgación de información debido a un fallo al restringir el acceso al script lums.cgi cuando se procesa una transmisión de video en vivo en D-LINK WCS-1100 versión 1.02, TESCO DCS-2121 versión 1.05_TESCO, TESCO DCS-2102 versión 1.05_TESCO, DCS-7510 versión 1.00, DCS-7410 versión… | |
| Modificada | Media (5.3) | 19% | 💥 Exploit | Dlink Dcs-2102 FirmwareDlink Dcs-2121 Firmware | 28/1/2020 | 16/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en el archivo upnp/asf-mp4.asf cuando se transmite video en vivo en D-Link TESCO DCS-2121 versión 1.05_TESCO, TESCO DCS-2102 versión 1.05_TESCO, DCS-2121 versiones 1.06_FR, 1.06 y 1.05_RU, DCS-2102 versiones 1.06_FR, 1.06 y 1.05_RU, lo que podría permitir a un… | |
| Modificada | Crítica (9.8) | 40% | 💥 Exploit | Dlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+13 | 28/1/2020 | 16/6/2026 | Existe una vulnerabilidad de inyección de comandos en el script /var/www/cgi-bin/rtpd.cgi en las cámaras IP D-Link DCS-3411/3430 firmware 1.02, DCS-5605/5635 1.01, DCS-1100L / 1130L 1.04, DCS- 1100/1130 1.03, DCS-1100/1130 1.04_US, DCS-2102/2121 1.05_RU, DCS-3410 1.02, DCS-5230 1.02, DCS-5230L 1.02, DCS-6410 1.00,… | |
| Modificada | Alta (7.2) | 2.0% | — | Dlink Dsr-250n Firmware | 25/1/2020 | 16/6/2026 | Los dispositivos D-Link DSR-250N con versión de firmware 1.05B73_WW, permiten el Acceso Root Persistente debido a la contraseña admin para la cuenta admin. | |
| Modificada | Crítica (9.8) | 9.5% | — | Dlink Dcs-935l FirmwareDlink Dcs-960l Firmware | 7/1/2020 | 17/6/2026 | Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de D-Link DCS-960L versión v1.07.102. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico ocurre dentro del servicio HNAP, que escucha sobre el puerto TCP 80 por defecto.… | |
| Modificada | Alta (7.5) | 2.2% | — | Dlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+10 | 2/1/2020 | 17/6/2026 | Los routers D-Link DIR-859 versiones anteriores a la versión v1.07b03_beta, permiten una divulgación de información no autenticada por medio del valor AUTHORIZED_GROUP=1%0a, como es demostrado por el archivo vpnconfig.php. | |
| Modificada | Media (6.1) | 1.5% | — | Dlink Dgs-1510-20 FirmwareDlink Dgs-1510-28 FirmwareDlink Dgs-1510-28p FirmwareDlink Dgs-1510-28x Firmware+4 | 30/12/2019 | 17/6/2026 | Una vulnerabilidad de seguridad en los switches de la serie D-Link DGS-1510 con las versiones de firmware 1.20.011, 1.30.007, 1.31.B003 y anteriores, que puede permitir a un atacante remoto inyectar scripts maliciosos en el dispositivo y ejecutar comandos por medio del navegador que está configurando la unidad. | |
| Analizada | Crítica (9.8) | 90% | ⚠ Explotación activa💥 Exploit | Dlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+10 | 30/12/2019 | 17/6/2026 | La URL de /gena.cgi del endpoint UPnP en el router Wi-Fi D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permite a un atacante remoto no autenticado ejecutar comandos del sistema como root, mediante el envío de una petición HTTP SUBSCRIBE especialmente diseñada en el servicio UPnP cuando se conecta a la red local. | |
| Modificada | Alta (8.8) | 2.9% | 💥 Exploit | Dlink Dwr-113 Firmware | 27/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en D-Link DWR-113 (Rev. Axe) con versión de firmware anterior a 2.03b02, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian la contraseña de administrador por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.8% | — | Dlink Dir-601 Firmware | 26/12/2019 | 17/6/2026 | Los dispositivos D-Link DIR-601 B1 versión 2.00NA, son vulnerables a una omisión de autenticación. No comprueban la autenticación en el lado del servidor y confían en la comprobación del lado del cliente, que es omitible. NOTA: este es un producto al final de su vida útil. | |
| Modificada | Alta (8.8) | 0.64% | — | Dlink Dir-601 Firmware | 26/12/2019 | 17/6/2026 | Los dispositivos D-Link DIR-601 B1 versión 2.00NA, presentan una vulnerabilidad de tipo CSRF porque no se implementa ningún token anti-CSRF. Un atacante remoto podría explotar esto en conjunto con CVE-2019-16327 para permitir la administración remota del enrutador y el compromiso del dispositivo. NOTA: este es un… | |
| Modificada | Alta (8.8) | 1.2% | — | Dlink Dba-1510p Firmware | 26/12/2019 | 17/6/2026 | DBA-1510P versión de firmware 1.70b009 y anteriores, permite a un atacante ejecutar comandos arbitrarios del Sistema Operativo por medio de la Interfaz de Usuario Web. | |
| Modificada | Media (6.6) | 0.60% | — | Dlink Dba-1510p Firmware | 26/12/2019 | 17/6/2026 | DBA-1510P versión de firmware 1.70b009 y anteriores, permite a atacantes autenticados ejecutar comandos arbitrarios del Sistema Operativo por medio de la Interfaz de Línea de Comandos (CLI). | |
| Modificada | Media (4.8) | 20% | 💥 Exploit | Dlink Dir-615 Firmware | 18/12/2019 | 17/6/2026 | En los dispositivos D-Link DIR-615, la página de configuración de la cuenta de usuario es vulnerable a un ataque de tipo XSS ciego por medio del campo name. | |
| Modificada | Media (6.5) | 8.9% | 💥 Exploit | Dlink Dir-615 T1 Firmware | 16/12/2019 | 17/6/2026 | En los dispositivos D-Link DIR-615, un usuario normal es capaz de crear un usuario root(admin) desde el portal de D-Link. |