Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)1.5%💥 ExploitDlink Di-524 Firmware18/4/201917/6/2026
En los dispositivos D-Link DI-524 versión V 2.06 RU, múltiples vulnerabilidades almacenadas y reflejadas de tipo XSS se encontraron en la configuración Web:/SPAP.htm, /SMAP.htm, y /cgi-bin/SMAP, como lo demuestra el parámetro RC cgi-bin/SMAP.
ModificadaCrítica (9.8)74%—D-link Dap-1530 FirmwareD-link Dap-1610 FirmwareDlink Dwr-111 FirmwareD-link Dwr-116 Firmware+511/4/201917/6/2026
En D-Link DAP-1530 (A1) anterior a la versión de firmware 1.06b01, DAP-1610 (A1) anterior a la versión de firmware 1.06b01, DWR-111 (A1) anterior a la versión de firmware 1.02v02, DWR-116 (A1) anterior a la versión de firmware 1.06b03, DWR-512 (B1) anterior a la versión de firmware 2.02b01, DWR-711 (A1) hasta la…
ModificadaAlta (8.8)4.5%—Dlink Dsl-3782 Firmware1/4/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DSL-3782 con la versión de firmware 1.01. Una vulnerabilidad de inyección de comandos del sistema operativo en Acl.asp permite a un atacante remoto autenticado ejecutar comandos arbitrarios del sistema operativo mediante el parámetro ScrIPaddrEndTXT
ModificadaMedia (5.4)0.83%—Dlink Dsl-3782 Firmware1/4/201917/6/2026
Existe una vulnerabilidad de Cross-Site Scripting persistente en la interfaz web de los dispositivos DSL-3782 de D-Link, con la versión de firmware 1.01, que permite a los atacantes autenticados inyectar código JavaScript o cargas útiles de HTML dentro de la página ACL. La carga útil inyectada se ejecutaría en el…
ModificadaAlta (7.5)2.6%💥 PoCDlink Dir-817lw FirmwareDlink Dir-816l FirmwareDlink Dir-816 FirmwareDlink Dir-850l Firmware+125/3/201917/6/2026
Los routers D-Link con la funcionalidad mydlink presentan algunas interfaces web sin requerimientos de autenticación. Un atacante puede conseguir de forma remota los registros de consultas de DNS de los usuarios y los registros de inicio de sesión. Los objetivos vulnerables incluyen pero no se limitan a las versiones…
ModificadaAlta (7.5)1.7%—Dlink Dir-816 Firmware25/3/201917/6/2026
El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/ LoadDefaultSettings para restablecer el router sin autenticación.
ModificadaCrítica (9.8)1.5%—Dlink Dir-816 Firmware25/3/201917/6/2026
El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/ form2userconfig.cgi para editar la cuenta de sistema sin autenticación.
ModificadaCrítica (9.8)2.5%—Dlink Dir-816 Firmware25/3/201917/6/2026
El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/SystemCommand para ejecutar un comando de sistema sin autenticación.
ModificadaCrítica (9.8)1.9%—Dlink Dir-816 Firmware25/3/201917/6/2026
El router D-Link DIR-816 A2 1.11 solo comprueba el token aleatorio cuando autoriza una petición goform. Un atacante puede obtener este token desde dir_login.asp y usar una URL de la API /goform/setSysAdm para editar la cuenta web o de sistema sin autenticación.
ModificadaAlta (7.5)1.7%—Dlink Dir-825 Rev.b Firmware25/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-825 Rev.B 2.10. Hay una vulnerabilidad de divulgación de información mediante las peticiones para el documento router_info.xml. Esto revelará el código PIN, la dirección MAC, la tabla de enrutamiento, la versión de firmware, la fecha de actualización, la…
ModificadaCrítica (9.8)1.5%—Dlink Dir-825 Rev.b Firmware25/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-825 Rev.B 2.10. La cuenta "user" tiene una contraseña en blanco.
ModificadaAlta (8.8)24%—Dlink Dir-825 Rev.b Firmware25/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-825 Rev.B 2.10. Permite que los atacantes remotos ejecuten comandos arbitrarios mediante el parámetro ntp_server en una petición POST en ntp_sync.cgi.
ModificadaAlta (7.5)2.2%—Dlink Dir-823g Firmware17/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto que permite que los atacantes remotos habiliten el wifi invitado mediante la API HNAP SetWLanRadioSettings en el servicio web proporcionado por /bin/goahead.
ModificadaAlta (8.8)7.8%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)6.4%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)6.4%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)6.6%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)6.4%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)6.4%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)6.4%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaAlta (8.8)7.0%—Dlink Dir-878 Firmware13/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-878 con firmware en su versión 1.12A1. Este problema es una inyección de comandos que permite que un atacante remoto ejecute código arbitrario y obtenga un shell root. Una vulnerabilidad de inyección de comandos permite que los atacantes ejecuten comandos…
ModificadaCrítica (9.8)2.7%—Dlink Dir-600m Firmware11/2/201917/6/2026
Los dispositivos D-Link DIR-600M C1 3.04 permiten la omisión de autenticación a través de una solicitud directa a la página wan.htm. NOTA: esto puede solaparse con CVE-2019-13101.
ModificadaAlta (8.6)2.0%—Dlink Dir-823g Firmware5/2/201917/6/2026
Se ha descubierto un problema en /bin/goahead en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto que permite que los atacantes remotos secuestren la configuración del servicio DNS de todos los clientes en la WLAN sin autenticación, mediante la API HNAP…
ModificadaAlta (7.5)2.7%—Dlink Dir-823g Firmware5/2/201917/6/2026
Se ha descubierto un problema en /bin/goahead en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto que permite que los atacantes remotos restablezcan el router sin autenticación mediante la API HNAP SetFactoryDefault. En consecuencia, un atacante puede lograr una…
ModificadaAlta (7.5)2.8%—Dlink Dir-823g Firmware5/2/201917/6/2026
Se ha descubierto un problema en /bin/goahead en dispositivos D-Link DIR-823G con firmware en su versión 1.02B03. Hay un control de acceso incorrecto, lo que permite que los atacantes remotos obtengan información sensible (como la dirección MAC) sobre todos los clientes en el WLAN mediante la API HNAP GetClientInfo.…