Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)10%—Dlink Dir-823g Firmware1/2/201917/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-823G con versiones de firmware hasta la 1.02B03. Una vulnerabilidad de inyección de comandos permite a los atacantes ejecutar comandos arbitrarios del sistema operativo mediante una petición /HNAP1 manipulada. Esto ocurre cuando cualquier función API HNAP…
ModificadaAlta (8.6)44%💥 ExploitDlink Central Wifimanager31/1/201917/6/2026
La característica MailConnect en los dispositivos D-Link Central WiFiManager CWM-100 1.03 r0098 debería comprobar una conexión hacia un servidor SMTP, pero en realidad permite la salida de TCP hacia cualquier puerto de cualquier dirección IP, lo que conduce a Server-Side Request Forgery (SSRF). Esto queda demostrado…
ModificadaMedia (5.8)2.0%—Dlink Central Wifimanager31/1/201917/6/2026
El servicio FTP en los dispositivos D-Link Central WiFiManager CWM-100 1.03 r0098 permite que los atacantes remotos lleven a cabo un escaneo de saltos del comando PORT mediante el puerto 8000, lo que resulta en Server-Side Request Forgery (SSRF).
ModificadaAlta (7.8)2.5%—Dlink Central Wifimanager31/1/201917/6/2026
El servicio CaptivelPortal en los dispositivos D-Link Central WiFiManager CWM-100 1.03 r0098 cargará un archivo troyano "quserex.dll" del subdirectorio CaptivelPortal.exe bajo el directorio D-Link, lo que permite que los usuarios locales sin privilegios obtengan privilegios SYSTEM.
ModificadaCrítica (9.8)1.8%—Dlink Dir-822 FirmwareDlink Dir-822-us FirmwareDlink Dir-850l FirmwareDlink Dir-880l Firmware9/1/201917/6/2026
Los dispositivos D-Link que utilizan determinadas versiones (las DIR-822 C1 anteriores a la v3.11B01Beta, las DIR-822-US C1 anteriores a la v3.11B01Beta, las DIR-850L A* anteriores a la v1.21B08Beta, las DIR-850L B* anteriores a la v2.22B03Beta y las DIR-880L A* anteriores a la v1.20B02Beta) permiten la omisión de…
ModificadaAlta (8.8)2.5%—Dlink Dir-822 FirmwareDlink Dir-822-us FirmwareDlink Dir-850l FirmwareDlink Dir-880l Firmware9/1/201917/6/2026
Los dispositivos D-Link que utilizan determinadas versiones (las DIR-822 C1 anteriores a la v3.11B01Beta, las DIR-822-US C1 anteriores a la v3.11B01Beta, las DIR-850L A* anteriores a la v1.21B08Beta, las DIR-850L B* anteriores a la v2.22B03Beta y las DIR-880L A* anteriores a la v1.20B02Beta) permiten la ejecución de…
ModificadaCrítica (9.8)6.7%—Dlink Dir-818lw FirmwareDlink Dir-860l Firmware2/1/201917/6/2026
En los dispositivos DIR-818LW Rev.A 2.05.B03 y DIR-860L Rev.B 2.03.B03 de D-Link, la ejecución remota de comandos del sistema operativo podría ocurrir en el servicio de soap.cgi del binario cgibin mediante una subcadena "" en el parámetro "service". NOTA: este problema existe debido a una solución incompleta para…
ModificadaCrítica (9.8)1.9%—Dlink Dcm-604 FirmwareDlink Dcm-704 Firmware25/12/201817/6/2026
Los dispositivos D-Link DCM-604 DCM604_C1_ViaCabo_1.04_20130606 y DCM-704 EU_DCM-704_1.10 permiten que atacantes remotos descubran credenciales wifi mediante peticiones SNMP iso.3.6.1.4.1.4413.2.2.2.1.5.4.1.14.1.3.32 e iso.3.6.1.4.1.4413.2.2.2.1.5.4.2.4.1.2.32.
ModificadaCrítica (9.8)2.7%—Dlink Dir-140l FirmwareDlink Dir-640l Firmware21/12/201817/6/2026
dirary0.js en los dispositivos D-Link DIR-140L y DIR-640L permite que atacantes remotos no autenticados descubran las credenciales de administrador.
ModificadaCrítica (9.8)2.0%—Dlink Dsl-2770l FirmwareDlink Dir-140l FirmwareDlink Dir-640l FirmwareDlink Dwr-116 Firmware+321/12/201817/6/2026
spaces.htm en múltiples dispositivos D-Link (DSL, DIR, DWR) permite que atacantes remotos no autenticados descubran las credenciales de administrador.
ModificadaCrítica (9.8)1.9%—Dlink Dsl-2770l Firmware21/12/201817/6/2026
atbox.htm en los dispositivos D-Link DSL-2770L permite que atacantes remotos no autenticados descubran las credenciales de administrador.
ModificadaAlta (7)0.63%—Mydlink Baby Camera MonitorD-link Dcs-825l Firmware20/12/201817/6/2026
Se ha descubierto un problema en la aplicación "myDlink Baby App", de D-Link, en su versión 2.04.06. Cuando se realizan acciones desde la aplicación (como el cambio de las opciones de la cámara o la reproducción de nanas), se comunica directamente con la cámara wifi (D-Link 825L con firmware en versión 1.08) con las…
ModificadaAlta (7.5)1.9%💥 PoCD-link Dcs-936l FirmwareDlink Dcs-942l FirmwareD-link Dcs-8000lh FirmwareD-link Dcs-942lb1 Firmware+1420/12/201817/6/2026
Las cámaras Wi-Fi D-Link Serie DCS exponen información sensible relacionada con la configuración del dispositivo. Los dispositivos afectados incluyen muchos de la serie DCS como: DCS-936L, DCS-942L, DCS-8000LH, DCS-942LB1, DCS-5222L, DCS-825L, DCS-2630L, DCS-820L, DCS-855L, DCS-2121, DCS-5222LB1, DCS-5020L y muchos…
ModificadaCrítica (9.8)1.9%—Dlink Dva-5592 Firmware18/12/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DVA-5592 A1_WI_20180823. Si el PIN de la página "/ui/cbpc/login" es el PIN de Control Parental por defecto (0000), es posible omitir el formulario de inicio de sesión editando la ruta de la cookie "sid" generada por la página. El atacante tendrá acceso al panel de…
ModificadaCrítica (9.8)12%💥 ExploitDlink Dwr-116 FirmwareDlink Dir-140l FirmwareDlink Dir-640l FirmwareDlink Dwr-512 Firmware+417/10/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DWR-116 hasta la versión 1.06, DIR-140L hasta la versión 1.02, DWR-512 hasta la versión 2.02, DWR-712 hasta la versión 2.02, DWR-912 hasta la versión 2.02, DWR-921 hasta la versión 2.02 y DWR-111 hasta la versión 1.01. La contraseña administrativa se almacena en…
ModificadaAlta (8.8)78%💥 ExploitDlink Dwr-116 FirmwareDlink Dwr-512 FirmwareDlink Dwr-912 FirmwareDlink Dwr-111 Firmware17/10/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DWR-116 hasta la versión 1.06, DWR-512 hasta la versión 2.02, DWR-712 hasta la versión 2.02, DWR-912 hasta la versión 2.02, DWR-921 hasta la versión 2.02 y DWR-111 hasta la versión 1.01. Un atacante autenticado podría ejecutar código arbitrario inyectando el comando…
ModificadaAlta (7.5)39%💥 ExploitDlink Dwr-116 FirmwareDlink Dir-140l FirmwareDlink Dir-640l FirmwareDlink Dwr-512 Firmware+417/10/201817/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en dispositivos D-Link DWR-116 hasta la versión 1.06, DIR-140L hasta la versión 1.02, DIR-640L hasta la versión 1.02, DWR-512 hasta la versión 2.02, DWR-712 hasta la versión 2.02, DWR-912 hasta la versión 2.02, DWR-921 hasta la versión 2.02 y DWR-111 hasta la…
ModificadaMedia (6.1)5.7%💥 ExploitDlink Central Wifimanager8/10/201817/6/2026
Se ha descubierto un problema en D-Link Central WiFi Manager en versiones anteriores a la v 1.03r0100-Beta1. El parámetro "sitename" del endpoint UpdateSite es vulnerable a Cross-Site Scripting (XSS) persistente.
ModificadaAlta (8.8)14%💥 ExploitDlink Central Wifimanager8/10/201817/6/2026
Se ha descubierto un problema en D-Link Central WiFi Manager en versiones anteriores a la v 1.03r0100-Beta1. Una vulnerabilidad de subida de archivos sin restricción en el endpoint onUploadLogPic permite que usuarios remotos autenticados ejecuten código PHP.
ModificadaMedia (6.1)5.7%💥 ExploitDlink Central Wifimanager8/10/201817/6/2026
Se ha descubierto un problema en D-Link Central WiFi Manager en versiones anteriores a la v 1.03r0100-Beta1. El parámetro "username" del endpoint addUser es vulnerable a Cross-Site Scripting (XSS) persistente.
ModificadaCrítica (9.8)38%💥 ExploitDlink Central Wifimanager8/10/201817/6/2026
Se ha descubierto un problema en D-Link Central WiFi Manager en versiones anteriores a la v 1.03r0100-Beta1. Se expone un servidor FTP que sirve por defecto en el puerto 9000 y tiene credenciales embebidas (admin, admin). Aprovechando esto, un atacante remoto no autenticado podría ejecutar código PHP arbitrario…
ModificadaCrítica (9.8)3.7%—Dlink Dir-816 A2 Firmware15/9/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Se emplea un parámetro de petición HTTP en la construcción de cadenas de comandos en la función handler de la ruta goform Diagnosis. Esto podría conducir a la inyección de comandos mediante metacaracteres shell en el parámetro sendNum.
ModificadaCrítica (9.8)1.9%—Dlink Dir-816 A2 Firmware15/9/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Una contraseña muy larga en goform formLogin podría conducir a un desbordamiento de búfer basado en pila y la sobrescritura de la dirección de retorno.
ModificadaCrítica (9.8)7.3%—Dlink Dir-816 A2 Firmware15/9/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Se emplea un parámetro de petición HTTP en la construcción de cadenas de comandos en la función handler de la ruta goform form2systime.cgi. Esto podría conducir a la inyección de comandos mediante metacaracteres shell en el parámetro datetime.
ModificadaCrítica (9.8)1.9%—Dlink Dir-816 A2 Firmware15/9/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. En la función handler de la ruta goform DDNS, una contraseña muy larga podría conducir a un desbordamiento de búfer basado en pila y la sobrescritura de la dirección de retorno.