Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)7.0%💥 ExploitDlink Dir-100 Firmware4/2/202017/6/2026
D-Link DIR-100 versión 4.03B07, presenta una divulgación de información de PPTP y poe.
ModificadaMedia (6.1)3.5%💥 ExploitDlink Dir-100 Firmware4/2/202017/6/2026
D-Link DIR-100 versión 4.03B07: vulnerabilidad de tipo XSS del archivo cli.cgi.
ModificadaAlta (8.8)3.4%💥 ExploitDlink Dir-100 Firmware4/2/202017/6/2026
D-Link DIR-100 versión 4.03B07: vulnerabilidad de tipo CSRF del archivo cli.cgi.
ModificadaCrítica (9.8)25%💥 ExploitDlink Dir-100 Firmware4/2/202017/6/2026
D-Link DIR-100 versión 4.03B07: una omisión de seguridad por medio de un error en el script cliget.cgi
ModificadaAlta (8.8)16%💥 ExploitDlink Dir-100 Firmware4/2/202017/6/2026
D-Link DIR-100 versión 4.03B07: una omisión de seguridad del archivo cli.cgi debido a un fallo al comprobar los parámetros de autenticación.
ModificadaCrítica (9.8)3.6%—Dlink Dir-859 Firmware29/1/202017/6/2026
Los dispositivos D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de la urn: en el método M-SEARCH en la función ssdpcgi() en el archivo /htdocs/cgibin, porque SERVER_ID se maneja inapropiadamente. El valor de la urn:…
ModificadaCrítica (9.8)3.7%—Dlink Dir-859 Firmware29/1/202017/6/2026
Los dispositivos D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de la urn: en el método M-SEARCH en la función ssdpcgi() en el archivo /htdocs/cgibin, porque REMOTE_PORT se maneja inapropiadamente. El valor de la urn:…
ModificadaCrítica (9.8)75%💥 ExploitDlink Dir-859 Firmware29/1/202017/6/2026
Los dispositivos D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permiten a atacantes remotos ejecutar comandos arbitrarios del Sistema Operativo por medio de una urn: en el método M-SEARCH en la función ssdpcgi() en el archivo /htdocs/cgibin, porque HTTP_ST se maneja inapropiadamente. El valor de la urn:…
ModificadaMedia (5.3)16%💥 ExploitDlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+1328/1/202016/6/2026
Se presenta una vulnerabilidad de Autenticación en D-LINK WCS-1100 versión 1.02, TESCO DCS-2121 versión 1.05_TESCO, TESCO DCS-2102 versión 1.05_TESCO, DCS-7510 versión 1.00, DCS-7410 versión 1.00, DCS-6410 versión 1.00, DCS-5635 versión 1.01, DCS-5605 versión 1.01, DCS-5230L versión 1.02, DCS-5230 versión 1.02,…
ModificadaAlta (7.5)15%💥 ExploitDlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+1328/1/202016/6/2026
Se presenta una vulnerabilidad de Divulgación de Información debido a una comprobación insuficiente de las cookies de autenticación para la sesión RTSP en D-Link DCS-5635 versión 1.01, DCS-1100L versión 1.04, DCS-1130L versión 1.04, DCS-1100 versiones 1.03/1.04_US, DCS-1130 versiones 1.03/1.04_US , DCS-2102 versiones…
ModificadaMedia (5.3)13%💥 ExploitDlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+1328/1/202016/6/2026
Se presenta una vulnerabilidad de divulgación de información debido a un fallo al restringir el acceso al script lums.cgi cuando se procesa una transmisión de video en vivo en D-LINK WCS-1100 versión 1.02, TESCO DCS-2121 versión 1.05_TESCO, TESCO DCS-2102 versión 1.05_TESCO, DCS-7510 versión 1.00, DCS-7410 versión…
ModificadaMedia (5.3)19%💥 ExploitDlink Dcs-2102 FirmwareDlink Dcs-2121 Firmware28/1/202016/6/2026
Se presenta una vulnerabilidad de omisión de autenticación en el archivo upnp/asf-mp4.asf cuando se transmite video en vivo en D-Link TESCO DCS-2121 versión 1.05_TESCO, TESCO DCS-2102 versión 1.05_TESCO, DCS-2121 versiones 1.06_FR, 1.06 y 1.05_RU, DCS-2102 versiones 1.06_FR, 1.06 y 1.05_RU, lo que podría permitir a un…
ModificadaCrítica (9.8)40%💥 ExploitDlink Dcs-3411 FirmwareDlink Dcs-3430 FirmwareDlink Dcs-5605 FirmwareDlink Dcs-5635 Firmware+1328/1/202016/6/2026
Existe una vulnerabilidad de inyección de comandos en el script /var/www/cgi-bin/rtpd.cgi en las cámaras IP D-Link DCS-3411/3430 firmware 1.02, DCS-5605/5635 1.01, DCS-1100L / 1130L 1.04, DCS- 1100/1130 1.03, DCS-1100/1130 1.04_US, DCS-2102/2121 1.05_RU, DCS-3410 1.02, DCS-5230 1.02, DCS-5230L 1.02, DCS-6410 1.00,…
ModificadaAlta (7.2)2.0%—Dlink Dsr-250n Firmware25/1/202016/6/2026
Los dispositivos D-Link DSR-250N con versión de firmware 1.05B73_WW, permiten el Acceso Root Persistente debido a la contraseña admin para la cuenta admin.
ModificadaCrítica (9.8)9.5%—Dlink Dcs-935l FirmwareDlink Dcs-960l Firmware7/1/202017/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de D-Link DCS-960L versión v1.07.102. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico ocurre dentro del servicio HNAP, que escucha sobre el puerto TCP 80 por defecto.…
ModificadaAlta (7.5)2.2%—Dlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+102/1/202017/6/2026
Los routers D-Link DIR-859 versiones anteriores a la versión v1.07b03_beta, permiten una divulgación de información no autenticada por medio del valor AUTHORIZED_GROUP=1%0a, como es demostrado por el archivo vpnconfig.php.
ModificadaMedia (6.1)1.5%—Dlink Dgs-1510-20 FirmwareDlink Dgs-1510-28 FirmwareDlink Dgs-1510-28p FirmwareDlink Dgs-1510-28x Firmware+430/12/201917/6/2026
Una vulnerabilidad de seguridad en los switches de la serie D-Link DGS-1510 con las versiones de firmware 1.20.011, 1.30.007, 1.31.B003 y anteriores, que puede permitir a un atacante remoto inyectar scripts maliciosos en el dispositivo y ejecutar comandos por medio del navegador que está configurando la unidad.
AnalizadaCrítica (9.8)90%⚠ Explotación activa💥 ExploitDlink Dir-859 FirmwareDlink Dir-822 FirmwareDlink Dir-823 FirmwareDlink Dir-865l Firmware+1030/12/201917/6/2026
La URL de /gena.cgi del endpoint UPnP en el router Wi-Fi D-Link DIR-859 versiones 1.05 y 1.06B01 Beta01, permite a un atacante remoto no autenticado ejecutar comandos del sistema como root, mediante el envío de una petición HTTP SUBSCRIBE especialmente diseñada en el servicio UPnP cuando se conecta a la red local.
ModificadaAlta (8.8)2.9%💥 ExploitDlink Dwr-113 Firmware27/12/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en D-Link DWR-113 (Rev. Axe) con versión de firmware anterior a 2.03b02, permite a atacantes remotos secuestrar la autenticación de administradores para peticiones que cambian la contraseña de administrador por medio de vectores no especificados.
ModificadaCrítica (9.8)1.8%—Dlink Dir-601 Firmware26/12/201917/6/2026
Los dispositivos D-Link DIR-601 B1 versión 2.00NA, son vulnerables a una omisión de autenticación. No comprueban la autenticación en el lado del servidor y confían en la comprobación del lado del cliente, que es omitible. NOTA: este es un producto al final de su vida útil.
ModificadaAlta (8.8)0.64%—Dlink Dir-601 Firmware26/12/201917/6/2026
Los dispositivos D-Link DIR-601 B1 versión 2.00NA, presentan una vulnerabilidad de tipo CSRF porque no se implementa ningún token anti-CSRF. Un atacante remoto podría explotar esto en conjunto con CVE-2019-16327 para permitir la administración remota del enrutador y el compromiso del dispositivo. NOTA: este es un…
ModificadaAlta (8.8)1.2%—Dlink Dba-1510p Firmware26/12/201917/6/2026
DBA-1510P versión de firmware 1.70b009 y anteriores, permite a un atacante ejecutar comandos arbitrarios del Sistema Operativo por medio de la Interfaz de Usuario Web.
ModificadaMedia (6.6)0.60%—Dlink Dba-1510p Firmware26/12/201917/6/2026
DBA-1510P versión de firmware 1.70b009 y anteriores, permite a atacantes autenticados ejecutar comandos arbitrarios del Sistema Operativo por medio de la Interfaz de Línea de Comandos (CLI).
ModificadaMedia (4.8)20%💥 ExploitDlink Dir-615 Firmware18/12/201917/6/2026
En los dispositivos D-Link DIR-615, la página de configuración de la cuenta de usuario es vulnerable a un ataque de tipo XSS ciego por medio del campo name.
ModificadaMedia (6.5)8.9%💥 ExploitDlink Dir-615 T1 Firmware16/12/201917/6/2026
En los dispositivos D-Link DIR-615, un usuario normal es capaz de crear un usuario root(admin) desde el portal de D-Link.
Orbitaley — Vulnerabilidades