Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 1.5% | 💥 Exploit | Dlink Di-524 Firmware | 18/4/2019 | 17/6/2026 | En los dispositivos D-Link DI-524 versión V 2.06 RU, múltiples vulnerabilidades almacenadas y reflejadas de tipo XSS se encontraron en la configuración Web:/SPAP.htm, /SMAP.htm, y /cgi-bin/SMAP, como lo demuestra el parámetro RC cgi-bin/SMAP. | |
| Modificada | Crítica (9.8) | 74% | — | D-link Dap-1530 FirmwareD-link Dap-1610 FirmwareDlink Dwr-111 FirmwareD-link Dwr-116 Firmware+5 | 11/4/2019 | 17/6/2026 | En D-Link DAP-1530 (A1) anterior a la versión de firmware 1.06b01, DAP-1610 (A1) anterior a la versión de firmware 1.06b01, DWR-111 (A1) anterior a la versión de firmware 1.02v02, DWR-116 (A1) anterior a la versión de firmware 1.06b03, DWR-512 (B1) anterior a la versión de firmware 2.02b01, DWR-711 (A1) hasta la… | |
| Modificada | Alta (8.8) | 4.5% | — | Dlink Dsl-3782 Firmware | 1/4/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DSL-3782 con la versión de firmware 1.01. Una vulnerabilidad de inyección de comandos del sistema operativo en Acl.asp permite a un atacante remoto autenticado ejecutar comandos arbitrarios del sistema operativo mediante el parámetro ScrIPaddrEndTXT | |
| Modificada | Media (5.4) | 0.83% | — | Dlink Dsl-3782 Firmware | 1/4/2019 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting persistente en la interfaz web de los dispositivos DSL-3782 de D-Link, con la versión de firmware 1.01, que permite a los atacantes autenticados inyectar código JavaScript o cargas útiles de HTML dentro de la página ACL. La carga útil inyectada se ejecutaría en el… | |
| Modificada | Alta (7.5) | 2.6% | 💥 PoC | Dlink Dir-817lw FirmwareDlink Dir-816l FirmwareDlink Dir-816 FirmwareDlink Dir-850l Firmware+1 | 25/3/2019 | 17/6/2026 | Los routers D-Link con la funcionalidad mydlink presentan algunas interfaces web sin requerimientos de autenticación. Un atacante puede conseguir de forma remota los registros de consultas de DNS de los usuarios y los registros de inicio de sesión. Los objetivos vulnerables incluyen pero no se limitan a las versiones… | |
| Modificada | Alta (7.5) | 1.7% | — | Dlink Dir-816 Firmware | 25/3/2019 | 17/6/2026 | El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/ LoadDefaultSettings para restablecer el router sin autenticación. | |
| Modificada | Crítica (9.8) | 1.5% | — | Dlink Dir-816 Firmware | 25/3/2019 | 17/6/2026 | El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/ form2userconfig.cgi para editar la cuenta de sistema sin autenticación. | |
| Modificada | Crítica (9.8) | 2.5% | — | Dlink Dir-816 Firmware | 25/3/2019 | 17/6/2026 | El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/SystemCommand para ejecutar un comando de sistema sin autenticación. | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dir-816 Firmware | 25/3/2019 | 17/6/2026 | El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/setSysAdm para editar la cuenta web o de sistema sin autenticación. | |
| Modificada | Alta (7.5) | 1.7% | — | Dlink Dir-825 Rev.b Firmware | 25/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-825 Rev.B 2.10. Hay una vulnerabilidad de divulgación de información mediante las peticiones para el documento router_info.xml. Esto revelará el código PIN, la dirección MAC, la tabla de enrutamiento, la versión de firmware, la fecha de actualización, la… | |
| Modificada | Crítica (9.8) | 1.5% | — | Dlink Dir-825 Rev.b Firmware | 25/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-825 Rev.B 2.10. La cuenta "user" tiene una contraseña en blanco. | |
| Modificada | Alta (8.8) | 24% | — | Dlink Dir-825 Rev.b Firmware | 25/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-825 Rev.B 2.10. Permite que los atacantes remotos ejecuten comandos arbitrarios mediante el parámetro ntp_server en una petición POST en ntp_sync.cgi. | |
| Modificada | Alta (7.5) | 2.2% | — | Dlink Dir-823g Firmware | 17/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto que permite que los atacantes remotos habiliten el wifi invitado mediante la API HNAP SetWLanRadioSettings en el servicio web proporcionado por /bin/goahead. | |
| Modificada | Alta (8.8) | 7.8% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 6.4% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 6.4% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 6.6% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 6.4% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 6.4% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 6.4% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Alta (8.8) | 7.0% | — | Dlink Dir-878 Firmware | 13/2/2019 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos… | |
| Modificada | Crítica (9.8) | 2.7% | — | Dlink Dir-600m Firmware | 11/2/2019 | 17/6/2026 | Los dispositivos D-Link DIR-600M C1 3.04 permiten la omisión de autenticación a través de una solicitud directa a la página wan.htm. NOTA: esto puede solaparse con CVE-2019-13101. | |
| Modificada | Alta (8.6) | 2.0% | — | Dlink Dir-823g Firmware | 5/2/2019 | 17/6/2026 | Se ha descubierto un problema en /bin/goahead en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto que permite que los atacantes remotos secuestren la configuración del servicio DNS de todos los clientes en la WLAN sin autenticación, mediante la API HNAP… | |
| Modificada | Alta (7.5) | 2.7% | — | Dlink Dir-823g Firmware | 5/2/2019 | 17/6/2026 | Se ha descubierto un problema en /bin/goahead en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto que permite que los atacantes remotos restablezcan el router sin autenticación mediante la API HNAP SetFactoryDefault. En consecuencia, un atacante puede lograr una… | |
| Modificada | Alta (7.5) | 2.8% | — | Dlink Dir-823g Firmware | 5/2/2019 | 17/6/2026 | Se ha descubierto un problema en /bin/goahead en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto, lo que permite que los atacantes remotos obtengan información sensible (como la dirección MAC) sobre todos los clientes en el WLAN mediante la API HNAP GetClientInfo.… |