Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)28%—Dlink Central Wifimanager6/7/201917/6/2026
Se detectó una inyección SQL en Central WiFi Manager CWM(100) anterior a versión v1.03R0100_BETA6 de D-Link, en el archivo PayAction.class.php con el código de acceso del parámetro index.php/Pay/passcodeAuth. Una vulnerabilidad no necesita ninguna autenticación.
ModificadaMedia (6.1)2.4%—Dlink Central Wifimanager6/7/201917/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la vista de recursos en archivo PayAction.class.php en Central WiFi Manager CWM(100) anterior a versión v1.03R0100_BETA6 de D-Link, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro passcode de index.php/Pay/passcodeAuth
ModificadaCrítica (9.8)68%—Dlink Central Wifimanager6/7/201917/6/2026
Se detectó un problema en el producto Central WiFi Manager CWM(100) anterior a versión v1.03R0100_BETA6 de D-Link. La entrada no se valida y sentencias SQL arbitrarias pueden ser ejecutadas en la base de datos por medio de dbSQL del parámetro /web/Public/Conn.php.
ModificadaCrítica (9.8)82%💥 ExploitDlink Central Wifimanager6/7/201917/6/2026
La biblioteca /web/Lib/Action/IndexAction.class.php en Central WiFi Manager CWM(100) anterior a versión v1.03R0100_BETA6 de D-Link, permite a atacantes remotos ejecutar código PHP arbitrario por medio de una cookie porque el campo nombre de usuario de la cookie permite una inyección eval y una contraseña vacía omite…
ModificadaAlta (8.8)3.8%—Dlink Dcs-1100 FirmwareDlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El dispositivo requiere que un usuario que inicie sesión en el dispositivo suministre un nombre de usuario y contraseña. Sin embargo, el dispositivo permite que las aplicaciones D-Link en los dispositivos móviles y de escritorio se comuniquen…
ModificadaAlta (8.8)12%—Dlink Dcs-1130 FirmwareDlink Dcs-1100 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El dispositivo ejecuta un demonio personalizado en el puerto UDP 5978 que se llama "dldps2121" y escucha los paquetes de difusión enviados en 255.255.255.255. Este demonio maneja el protocolo basado en UDP D-Link personalizado que permite a las…
ModificadaCrítica (9.8)3.9%—Dlink Dcs-1130 FirmwareDlink Dcs-1100 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El dispositivo presenta un demonio telnet personalizado como parte de la busybox y recupera la contraseña del archivo instantáneo utilizando la función getspnam en la dirección 0x00053894. Luego realiza una operación de cifrado en la contraseña…
ModificadaAlta (8.8)10%—Dlink Dcs-1130 FirmwareDlink Dcs-1100 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El dispositivo ejecuta un demonio personalizado en el puerto UDP 5978 que es llamado "dldps2121" y escucha los paquetes de difusión enviados en 255.255.255.255. Este demonio maneja el protocolo basado en UDP D-Link personalizado, que permite a…
ModificadaAlta (8.8)5.7%—Dlink Dcs-1130 FirmwareDlink Dcs-1100 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El dispositivo presenta un binario personalizado llamado mp4ts en la carpeta /var/www/video. Al parecer este binario vuelca el VERB HTTP en los registros del sistema. Como parte de ello, recupera el VERB HTTP enviado por el usuario y usa una…
ModificadaAlta (7.8)1.7%—Dlink Dcs-1100 FirmwareDlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El orthrus binario en la carpeta /sbin del dispositivo maneja todas las conexiones UPnP recibidas por el mismo. Al parecer el binario realiza una operación sprintf en la dirección 0x0000A3E4 con el valor en el parámetro de línea de comando "-f"…
ModificadaCrítica (9.8)5.6%—Dlink Dcs-1100 FirmwareDlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1100 y DCS-1130 de D-Link. El rtspd binario en la carpeta /sbin del dispositivo maneja todas las conexiones rtsp recibidas por el dispositivo. Al parecer el binario realiza una operación memcpy en la dirección 0x00011E34 con el valor enviado en el encabezado RTSP…
ModificadaAlta (7.5)2.7%—Dlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1130 de D-Link. El dispositivo requiere que un usuario inicie sesión en el dispositivo para suministrar un nombre de usuario y contraseña. Sin embargo, el dispositivo no impone la misma restricción en una URL específica, lo que permite que cualquier atacante en posesión…
ModificadaAlta (8.8)1.2%—Dlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1130 de D-Link. El dispositivo provee un archivo crossdomain.xml sin restricciones sobre quién puede acceder al servidor web. Esto permite que un archivo flash alojado en cualquier dominio realice llamadas al servidor web del dispositivo y extraiga cualquier información…
ModificadaAlta (7.5)2.7%—Dlink Dcs-1100 FirmwareDlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1130 y DCS-1100 de D-Link. El rtspd binario en la carpeta /sbin del dispositivo maneja todas las conexiones rtsp recibidas por el dispositivo. Al parecer el binario carga en la dirección 0x00012CF4 un flag llamado "Autenticar" que indica si un usuario debe estar…
ModificadaAlta (8.8)5.9%—Dlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1130 de D-Link. El dispositivo provee al usuario la capacidad de configurar una carpeta SMB para los recortes de vídeo grabados por el dispositivo. Al parecer los parámetros POST pasados ??en esta petición (para probar si las credenciales de correo electrónico y el nombre…
ModificadaAlta (8.8)1.2%—Dlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1130 de D-Link. El dispositivo provee a un usuario la capacidad de cambiar la contraseña administrativa para la interfaz de administración web. Al parecer el dispositivo no implementa ningún mecanismo de protección contra un problema de tipo Cross-Site Request forgery que…
ModificadaCrítica (9.8)7.7%—Dlink Dcs-1130 Firmware2/7/201917/6/2026
Se detectó un problema en los dispositivos DCS-1130 de D-Link. El dispositivo provee al usuario la capacidad de configurar una carpeta SMB para los recortes de video grabados por el dispositivo. Al parecer los parámetros POST pasados ??en esta petición (para probar si las credenciales de correo electrónico y el nombre…
ModificadaCrítica (9.8)5.1%—Dlink Dcs-1130 Firmware2/7/201917/6/2026
Se descubrió un problema en los dispositivos D-Link DCS-1130. El dispositivo proporciona al usuario la capacidad de configurar una carpeta SMB para los recortes de video grabados por el dispositivo. Parece que los parámetros GET pasados ??en esta solicitud (para probar si las credenciales SMB y el nombre de host…
ModificadaAlta (8.8)7.7%—Dlink Dir-823g Firmware1/7/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay una inyección de comandos en HNAP1 (explotable con autenticación) mediante metacaracteres shell en el campo IPAddress o el campo Gateway para SetStaticRouteSettings.
ModificadaCrítica (9.8)24%—Dlink Dir-300 FirmwareDlink Dir-600 FirmwareDlink Dir-645 FirmwareDlink Dir-845 Firmware+111/6/201917/6/2026
Se descubrió un problema en soap.cgi? Service = WANIPConn1 en D-Link DIR-845 anterior de v1.02b03, DIR-600 antes de v2.17b01, DIR-645 anterior de v1.04b11, DIR-300 rev. B, y dispositivos DIR-865. Existe una Inyección de comandos a través de metacaracteres de shell en el elemento NewInternalClient, NewExternalPort o…
ModificadaAlta (8.8)3.6%—Dlink Dir-818lw Firmware10/6/201917/6/2026
Se descubrió un error en los dispositivos D-Link DIR-818LW desde 2.05.B03 hasta 2.06B01 BETA, Hay una inyección de comandos en HNAP1 SetWanSettings a través de una inyección XML de los valores de la clave de Gateway
ModificadaAlta (8.8)3.6%—Dlink Dir-818lw Firmware10/6/201917/6/2026
Se descubrió un error en los dispositivos D-Link DIR-818LW desde 2.05.B03 hasta 2.06B01 BETA. Hay una inyección de comandos en HNAP1 SetWanSetting mediante una inyección XML de los valor de la clave IPAddress.
ModificadaCrítica (9.8)5.5%—D-link Dir-822 FirmwareDlink Dir-822 Firmware13/5/201917/6/2026
En el mensaje HNAP1/SetQoSSettings, el parámetro uplink es vulnerable y la vulnerabilidad afecta a los dispositivos D-Link DIR-822 Rev.B 202KRb06 y DIR-822 Rev.C 3.10B06. En el código fuente del archivo SetQoSSettings.php, el parámetro uplink se guarda en la memoria de configuración interna del /bwc/entry:1/bandwitch…
ModificadaCrítica (9.8)13%💥 PoCD-link Dir-818lw FirmwareD-link Dir-822 FirmwareDlink Dir-822 FirmwareD-link Dir-860l Firmware+313/5/201917/6/2026
Se descubrió un problema en los dispositivos de D-Link DIR-822 Rev.B 202KRb06, DIR-822 Rev.C 3.10B06, DIR-860L Rev.B 2.03.B03, DIR-868L Rev.B 2.05B02, DIR-880L Rev.A 1.20B01_01_i3se_BETA, and DIR-890L Rev.A 1.21B02_BETA, manejan incorrectamente el parámetro IsAccessPoint en el archivo /HNAP1/SetAccessPointMode. En el…
ModificadaAlta (8.8)3.6%💥 PoCDlink Dcs-930l FirmwareDlink Dcs-931l FirmwareDlink Dcs-932l FirmwareDlink Dcs-933l Firmware+66/5/201917/6/2026
Las series DCS de D-Link de cámaras Wi-Fi contienen una vulnerabilidad de desbordamiento de búfer basado en pila en alphapd, el servidor web de la cámara. El desbordamiento permite a un atacante autenticado de forma remota ejecutar código arbitrario proporcionando una cadena larga en el parámetro WEPEncryption cuando…