Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.2%—Dlink Dir-825/ac G1 Firmware27/8/201917/6/2026
Los dispositivos D-link DIR-825AC G1 poseen una Compartimentación Insuficiente entre una red host y una red invitada que es establecida por el mismo dispositivo. Para transferir datos desde la red host hacia la red invitada, el remitente se une y luego deja un grupo de IGMP. Después de que se va, el router (siguiendo…
ModificadaAlta (8.8)1.2%—Dlink Dir-825/ac G1 Firmware27/8/201917/6/2026
Los dispositivos D-link DIR-825AC G1 poseen una Compartimentación Insuficiente entre una red host y una red invitada que es establecida por el mismo dispositivo. Una Petición DHCP se envía al router con un determinado campo Transaction ID. Siguiendo el protocolo DHCP, el enrutador responde con un mensaje ACK o NAK.…
ModificadaAlta (8.8)4.3%—Dlink Dir-823g Firmware23/8/201917/6/2026
Se descubrió un problema en los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Hay una inyección de comando en HNAP1 (explotable con autenticación) a través de metacaracteres de shell en el campo LoginPassword para iniciar sesión.
ModificadaAlta (8.8)7.7%—Dlink Dir-823g Firmware23/8/201917/6/2026
Se descubrió un problema en los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Hay una inyección de comando en HNAP1 (explotable con autenticación) a través de metacaracteres de shell en el campo Nombre de usuario para iniciar sesión.
ModificadaAlta (8.8)4.1%—Dlink Dir-823g Firmware23/8/201917/6/2026
Se descubrió un problema en los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Hay una inyección de comando en HNAP1 (explotable con autenticación) a través de metacaracteres de shell en el campo Interfaz a SetStaticRouteSettings.
ModificadaAlta (8.8)4.1%—Dlink Dir-823g Firmware23/8/201917/6/2026
Se descubrió un problema en los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Hay una inyección de comando en HNAP1 (explotable con autenticación) a través de metacaracteres de shell en el campo MaxIdTime a SetWanSettings.
ModificadaAlta (8.8)4.1%—Dlink Dir-823g Firmware23/8/201917/6/2026
Se descubrió un problema en los dispositivos D-Link DIR-823G con firmware V1.0.2B05. Hay una inyección de comando en HNAP1 (explotable con autenticación) a través de metacaracteres de shell en el campo Tipo a SetWanSettings, un problema relacionado con CVE-2019-13482.
ModificadaMedia (6.5)0.42%—Huawei Cloudlink Phone 7900 Firmware13/8/201917/6/2026
El módulo SIP TLS del teléfono Huawei CloudLink 7900 con V600R019C10 tiene una vulnerabilidad de verificación de certificado TLS. Debido a la verificación insuficiente de los parámetros específicos del certificado del servidor TLS, los atacantes pueden realizar ataques de tipo man-in-the-middle , lo que lleva a que…
ModificadaMedia (5.5)0.80%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware8/8/201917/6/2026
Se detecto un problema en los dispositivos D-Link 6600-AP y DWL-3600AP Ax versiones 4.2.0.14 21/03/2019. Existe una denegación de servicio posterior a la autenticación que conduce al reinicio del AP a través del admin.cgi? Action =% s URI.
ModificadaCrítica (9.8)67%💥 ExploitDlink Dir-600m Firmware8/8/201917/6/2026
Se detecto un problema en los dispositivos D-Link DIR-600M versiones 3.02, 3.03, 3.04 y 3.06. Se puede acceder a wan.htm directamente sin autenticación, lo que puede conducir a la divulgación de información sobre la WAN, y también puede ser aprovechado por un atacante para modificar los campos de datos de la página.
ModificadaAlta (7.5)2.6%—Dlink Dva-5592 Firmware2/8/201917/6/2026
La interfaz web del enrutador DVA-5592 20180823 de D-Link, es vulnerable a una omisión de autenticación que permite a un usuario no autenticado tener acceso a información confidencial como la contraseña de Wi-Fi y el número de teléfono (si se usa VoIP).
ModificadaMedia (6.1)1.1%—Dlink Dva-5592 Firmware2/8/201917/6/2026
La interfaz web del enrutador DVA-5592 20180823 de D-Link, es vulnerable a un ataque de tipo XSS porque los parámetros HTML form se reflejan directamente.
ModificadaMedia (6.1)2.0%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta una vulnerabilidad de tipo XSS de admin.cgi?action= posterior a la identificación sobre la interfaz de administración.
ModificadaMedia (5.5)0.84%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta la posibilidad de escapar hacia un shell en la interfaz de línea de comandos restringida, como es demostrado por la secuencia "/bin/sh -c wget".
ModificadaMedia (5.5)1.3%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta un volcado posterior a la identificación de todos los archivos de configuración por medio de una determinada petición HTTP no segura de admin.cgi?action=.
ModificadaMedia (5.5)0.43%—Dlink 6600-ap FirmwareDlink Dwl-3600ap FirmwareDlink Dwl-8610ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP, DWL-3600AP y DWL-8610AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta un certificado post identificado y Extracción de Clave Privada RSA por medio de un comando HTTP no seguro del archivo sslcert-get.cgi.
ModificadaMedia (5.5)1.1%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se detectó un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se presenta un ataque de denegación de servicio previamente autenticado contra el punto de acceso por medio de un parámetro action largo en el archivo admin.cgi.
ModificadaAlta (7.8)1.4%—Dlink 6600-ap FirmwareDlink Dwl-3600ap Firmware1/8/201917/6/2026
Se descubrió un problema en los dispositivos 6600-AP y DWL-3600AP de D-Link revisión Ax versión 4.2.0.14 fecha 21/03/2019. Se utilizan cifrados débiles para SSH tales como diffie-hellman-group1-sha1.
ModificadaCrítica (9.1)8.6%—Dlink Dsl-2750u Firmware23/7/201917/6/2026
** EN DISPUTA ** D-Link DSL-2750U versión 1.11 está afectado por: Omisión de Autenticación. El impacto es: denegación del servicio y una fuga de información. El componente es: login. NOTA: Las terceras partes discuten estos problemas por no ser una vulnerabilidad porque, aunque se puede acceder al asistente sin…
ModificadaAlta (8.8)1.0%—Dlink Dir-655 Firmware11/7/201917/6/2026
Los dispositivos DIR-655 C anterior a versión 3.02B05 BETA03 de D-Link, permiten una vulnerabilidad de tipo CSRF para toda la consola de administración.
ModificadaMedia (6.1)1.8%—Dlink Dir-655 Firmware11/7/201917/6/2026
Los dispositivos DIR-655 C anterior a versión 3.02B05 BETA03 de D-Link, permiten una vulnerabilidad de tipo XSS, como es demostrado por el parámetro ping_ipaddr del archivo /www/ping_response.cgi, el parámetro ping6_ipaddr del archivo /www/ping6_response.cgi, y el parámetro html_response_return_page del archivo…
ModificadaCrítica (9.8)8.4%—Dlink Dir-655 Firmware11/7/201917/6/2026
Los dispositivos DIR-655 C anterior a versión 3.02B05 BETA03 de D-Link, permiten que los atacantes remotos ejecuten comandos arbitrarios por medio de metacaracteres de shell en el parámetro check_fw_url del archivo online_firmware_check.cgi.
ModificadaCrítica (9.8)3.6%—Dlink Dir-655 Firmware11/7/201917/6/2026
Los dispositivos DIR-655 C anterior a versión 3.02B05 BETA03 de D-Link, permiten a los atacantes remotos forzar una contraseña en blanco por medio del parámetro setup_wizard del archivo apply_sec.cgi.
ModificadaAlta (8.8)8.1%—Dlink Dir-818lw Firmware10/7/201917/6/2026
Se detectó un problema en los dispositivos DIR-818LW con firmware versión 2.06betab01 de D-Link. Se presenta una inyección de comando en HNAP1 (explotable con identificación) por medio de metacaracteres de shell en el campo Type a SetWanSettings.
ModificadaAlta (8.8)8.2%—Dlink Dir-818lw Firmware10/7/201917/6/2026
Se detectó un problema en los dispositivos DIR-818LW con firmware versión 2.06betab01 de D-Link. Se presenta una inyección de comando en HNAP1 (explotable con identificación) por medio de metacaracteres de shell en el campo MTU en SetWanSettings.