Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.4% | — | Dlink Dir-816 A2 Firmware | 15/9/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Se emplea un parámetro de petición HTTP en la construcción de cadenas de comandos en la función handler de la ruta goform sylogapply. Esto podría conducir a una inyección de comandos mediante el parámetro syslogIp tras invocar a goform clearlog. | |
| Modificada | Crítica (9.8) | 4.1% | — | Dlink Dir-816 A2 Firmware | 15/9/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Se emplea un parámetro de petición HTTP en la construcción de cadenas de comandos en la función handler de la ruta goform NTPSyncWithHost. Esto podría conducir a la inyección de comandos mediante metacaracteres shell. | |
| Modificada | Media (5.4) | 0.90% | — | Dlink Dir-600m Firmware | 12/9/2018 | 17/6/2026 | Los dispositivos D-Link DIR-600M permiten Cross-Site Scripting (XSS) mediante los campos Hostname y Username en la página de configuración de Dynamic DNS | |
| Modificada | Alta (8) | 77% | 💥 Exploit | Dlink Dir-601 Firmware | 29/8/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-601 2.02NA. Si está en la red local y tiene solo acceso de cuenta "User" (que tiene bajos privilegios), un atacante puede interceptar la respuesta de una petición POST para obtener derechos de "Admin" debido a que la contraseña de administrador se muestra en XML. | |
| Modificada | Crítica (9.8) | 45% | 💥 Exploit | Dlink Dir-615 Firmware | 28/8/2018 | 17/6/2026 | Los dispositivos D-Link DIR-615 tienen un desbordamiento de búfer mediante una cabecera de autorización HTTP larga. | |
| Modificada | Media (6.1) | 1.2% | — | Dlink Dir-615 Firmware | 25/8/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en routers D-Link DIR-615 20.07 permite que los atacantes inyecten JavaScript en la página UPnP de administrador del router mediante el campo description en una petición SOAP UPnP AddPortMapping. | |
| Modificada | Media (6.1) | 1.2% | — | Dlink Dir-615 Firmware | 25/8/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en routers D-Link DIR-615 20.07 permite que un atacante inyecte JavaScript en la página "Status -> Active Client Table" mediante el campo hostname en una petición DHCP. | |
| Modificada | Alta (8.8) | 3.8% | — | Dlink Eyeon Baby Monitor Firmware | 24/8/2018 | 17/6/2026 | D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene múltiples vulnerabilidades de inyección de comandos en el framework del servicio web. Un atacante puede falsificar peticiones HTTP para ejecutar comandos; se requiere autenticación antes de ejecutar el ataque. | |
| Modificada | Crítica (9.8) | 5.2% | — | Dlink Eyeon Baby Monitor Firmware | 24/8/2018 | 17/6/2026 | D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene una vulnerabilidad de ejecución remota de código. Un servicio UDP "Discover", que proporciona múltiples funciones como el cambio de contraseñas y la obtención de información básica, se instaló en el dispositivo. Un atacante remoto puede enviar una petición UDP… | |
| Modificada | Crítica (9.8) | 80% | 💥 Exploit | Dlink Dir-823 FirmwareDlink Dir-822 FirmwareDlink Dir-818l(w) FirmwareDlink Dir-895l Firmware+5 | 13/7/2018 | 17/6/2026 | El procesamiento de mensajes SOAP mal formados al realizar la acción de inicio de sesión HNAP provoca un desbordamiento de búfer en la pila en algunos routers D-Link DIR. Los campos XML vulnerables en el cuerpo SOAP son: Action, Username, LoginPassword y Captcha. Los siguientes productos se han visto afectados:… | |
| Modificada | Media (6.5) | 0.45% | — | Dlink Dir-890l FirmwareD-link Dir-885l/r FirmwareD-link Dir-895l/r Firmware | 5/7/2018 | 17/6/2026 | Se ha detectado un fallo en D-Link DIR-890L, con versiones de firmware 1.21B02beta01 y anteriores, en DIR-885L/R, con versiones de firmware 1.21B03beta01 y anteriores, y en DIR-895L/R, con versiones de firmware 1.21B04beta04 y anteriores (en todas las revisiones de hardware). Debido a la previsibilidad del URI… | |
| Modificada | Alta (8.8) | 2.2% | 💥 Exploit | Ecessa Shieldlink Sl175ehq Firmware | 1/7/2018 | 17/6/2026 | Los dispositivos ECESSA ShieldLink SL175EHQ 10.7.4 tienen Cross-Site Request Forgery (CSRF) para añadir cuentas de superusuario mediante el URI cgi-bin/pl_web.cgi/util_configlogin_act. | |
| Modificada | Crítica (9.8) | 3.1% | — | Dlink Dir-620 Firmware | 19/6/2018 | 17/6/2026 | Los dispositivos D-Link DIR-620, con cierta variante Rostelekom del firmware 1.0.37, tienen una cuenta rostel embebida, lo que facilita que atacantes remotos obtengan acceso mediante una sesión TELNET. | |
| Modificada | Crítica (9.8) | 13% | 💥 Exploit | Dlink Dsl-3782 Firmware | 23/5/2018 | 17/6/2026 | Un error en el mecanismo de autenticación en el panel de inicio de sesión del router D-Link DSL-3782 (A1_WI_20170303 || SWVer="V100R001B012" FWVer="3.10.0.24" FirmVer="TT_77616E6771696F6E67") permite que atacantes no autenticados realicen la modificación arbitraria (lectura, escritura) de contraseñas y configuraciones… | |
| Modificada | Alta (8.8) | 0.84% | — | Dlink Dir-868l Firmware | 10/5/2018 | 17/6/2026 | Existe Cross-Site Request Forgery (CSRF) en dispositivos D-Link DIR-868L que conduce a, por ejemplo, un cambio en la contraseña de administrador. hedwig.cgi y pigwidgeon.cgi son dos de los componentes afectados. | |
| Modificada | Alta (8.1) | 1.8% | — | Dlink Dir-601 Firmware | 4/5/2018 | 17/6/2026 | Los dispositivos D-Link DIR-601 A1 1.02NA no requieren la contraseña antigua para cambiarla, lo que ocurre en texto claro. | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | Dlink Dcs-5009 FirmwareDlink Dcs-5010 FirmwareDlink Dcs-5020l Firmware | 1/5/2018 | 17/6/2026 | En dispositivos D-Link DCS-5009 con firmware 1.08.11 y anterior, dispositivos DCS-5010 con firmware 1.14.09 y anterior y dispositivos DCS-5020L con firmware anterior a 1.15.01, la inyección de comandos en alphapd (binario responsable de ejecutar el servidor web de la cámara) permite que los atacantes remotos… | |
| Modificada | Media (6.1) | 1.1% | — | Dlink Dir-815 Firmware | 16/4/2018 | 17/6/2026 | Los dispositivos D-Link DIR-815 REV. B (con firmware hasta la versión DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) tienen Cross-Site Scripting (XSS) en el parámetro Treturn en /htdocs/webinc/js/bsc_sms_inbox.php. | |
| Modificada | Media (6.1) | 1.1% | — | Dlink Dir-815 Firmware | 16/4/2018 | 17/6/2026 | Los dispositivos D-Link DIR-815 REV. B (con firmware hasta la versión DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) tienen Cross-Site Scripting (XSS) en el parámetro RESULT en /htdocs/webinc/js/info.php. | |
| Modificada | Crítica (9.8) | 1.9% | — | Dlink Dir-815 Firmware | 16/4/2018 | 17/6/2026 | Los dispositivos D-Link DIR-815 REV. B (con firmware hasta la versión DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) tienen una omisión de permisos y una divulgación de información en /htdocs/web/getcfg.php, tal y como se demuestra con una petición /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1. | |
| Modificada | Alta (7.5) | 1.9% | — | Dlink Dir-815 Firmware | 12/4/2018 | 17/6/2026 | Los dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permiten que atacantes remotos obtengan información sensible aprovechando el almacenamiento en texto claro de la clave inalámbrica. | |
| Modificada | Crítica (9.8) | 2.0% | — | Dlink Dir-815 Firmware | 12/4/2018 | 17/6/2026 | Los dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permiten que atacantes remotos obtengan información sensible aprovechando el almacenamiento en texto claro de la contraseña administrativa. | |
| Modificada | Alta (8.8) | 1.1% | — | Dlink Dir-815 Firmware | 12/4/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permite que atacantes remotos secuestren la autenticación de usuarios arbitrarios para peticiones que inserten secuencias XSS. | |
| Modificada | Crítica (9.8) | 2.1% | — | Dlink Dir-815 Firmware | 12/4/2018 | 17/6/2026 | La interfaz gráfica de administración remota en dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permite que atacantes remotos omitan las restricciones de acceso planeadas mediante vectores sin especificar. | |
| Modificada | Crítica (9.8) | 5.3% | — | Dlink Dir-815 Firmware | 12/4/2018 | 17/6/2026 | La interfaz de administración remota en dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.03.B02, permite que atacantes remotos ejecuten comandos arbitrarios mediante vectores relacionados con un "HTTP command injection issue". |