Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)7.4%—Dlink Dir-816 A2 Firmware15/9/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Se emplea un parámetro de petición HTTP en la construcción de cadenas de comandos en la función handler de la ruta goform sylogapply. Esto podría conducir a una inyección de comandos mediante el parámetro syslogIp tras invocar a goform clearlog.
ModificadaCrítica (9.8)4.1%—Dlink Dir-816 A2 Firmware15/9/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-816 A2 1.10 B05. Se emplea un parámetro de petición HTTP en la construcción de cadenas de comandos en la función handler de la ruta goform NTPSyncWithHost. Esto podría conducir a la inyección de comandos mediante metacaracteres shell.
ModificadaMedia (5.4)0.90%—Dlink Dir-600m Firmware12/9/201817/6/2026
Los dispositivos D-Link DIR-600M permiten Cross-Site Scripting (XSS) mediante los campos Hostname y Username en la página de configuración de Dynamic DNS
ModificadaAlta (8)77%💥 ExploitDlink Dir-601 Firmware29/8/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-601 2.02NA. Si está en la red local y tiene solo acceso de cuenta "User" (que tiene bajos privilegios), un atacante puede interceptar la respuesta de una petición POST para obtener derechos de "Admin" debido a que la contraseña de administrador se muestra en XML.
ModificadaCrítica (9.8)45%💥 ExploitDlink Dir-615 Firmware28/8/201817/6/2026
Los dispositivos D-Link DIR-615 tienen un desbordamiento de búfer mediante una cabecera de autorización HTTP larga.
ModificadaMedia (6.1)1.2%—Dlink Dir-615 Firmware25/8/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en routers D-Link DIR-615 20.07 permite que los atacantes inyecten JavaScript en la página UPnP de administrador del router mediante el campo description en una petición SOAP UPnP AddPortMapping.
ModificadaMedia (6.1)1.2%—Dlink Dir-615 Firmware25/8/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en routers D-Link DIR-615 20.07 permite que un atacante inyecte JavaScript en la página "Status -> Active Client Table" mediante el campo hostname en una petición DHCP.
ModificadaAlta (8.8)3.8%—Dlink Eyeon Baby Monitor Firmware24/8/201817/6/2026
D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene múltiples vulnerabilidades de inyección de comandos en el framework del servicio web. Un atacante puede falsificar peticiones HTTP para ejecutar comandos; se requiere autenticación antes de ejecutar el ataque.
ModificadaCrítica (9.8)5.2%—Dlink Eyeon Baby Monitor Firmware24/8/201817/6/2026
D-Link EyeOn Baby Monitor (DCS-825L) 1.08.1 tiene una vulnerabilidad de ejecución remota de código. Un servicio UDP "Discover", que proporciona múltiples funciones como el cambio de contraseñas y la obtención de información básica, se instaló en el dispositivo. Un atacante remoto puede enviar una petición UDP…
ModificadaCrítica (9.8)80%💥 ExploitDlink Dir-823 FirmwareDlink Dir-822 FirmwareDlink Dir-818l(w) FirmwareDlink Dir-895l Firmware+513/7/201817/6/2026
El procesamiento de mensajes SOAP mal formados al realizar la acción de inicio de sesión HNAP provoca un desbordamiento de búfer en la pila en algunos routers D-Link DIR. Los campos XML vulnerables en el cuerpo SOAP son: Action, Username, LoginPassword y Captcha. Los siguientes productos se han visto afectados:…
ModificadaMedia (6.5)0.45%—Dlink Dir-890l FirmwareD-link Dir-885l/r FirmwareD-link Dir-895l/r Firmware5/7/201817/6/2026
Se ha detectado un fallo en D-Link DIR-890L, con versiones de firmware 1.21B02beta01 y anteriores, en DIR-885L/R, con versiones de firmware 1.21B03beta01 y anteriores, y en DIR-895L/R, con versiones de firmware 1.21B04beta04 y anteriores (en todas las revisiones de hardware). Debido a la previsibilidad del URI…
ModificadaAlta (8.8)2.2%💥 ExploitEcessa Shieldlink Sl175ehq Firmware1/7/201817/6/2026
Los dispositivos ECESSA ShieldLink SL175EHQ 10.7.4 tienen Cross-Site Request Forgery (CSRF) para añadir cuentas de superusuario mediante el URI cgi-bin/pl_web.cgi/util_configlogin_act.
ModificadaCrítica (9.8)3.1%—Dlink Dir-620 Firmware19/6/201817/6/2026
Los dispositivos D-Link DIR-620, con cierta variante Rostelekom del firmware 1.0.37, tienen una cuenta rostel embebida, lo que facilita que atacantes remotos obtengan acceso mediante una sesión TELNET.
ModificadaCrítica (9.8)13%💥 ExploitDlink Dsl-3782 Firmware23/5/201817/6/2026
Un error en el mecanismo de autenticación en el panel de inicio de sesión del router D-Link DSL-3782 (A1_WI_20170303 || SWVer="V100R001B012" FWVer="3.10.0.24" FirmVer="TT_77616E6771696F6E67") permite que atacantes no autenticados realicen la modificación arbitraria (lectura, escritura) de contraseñas y configuraciones…
ModificadaAlta (8.8)0.84%—Dlink Dir-868l Firmware10/5/201817/6/2026
Existe Cross-Site Request Forgery (CSRF) en dispositivos D-Link DIR-868L que conduce a, por ejemplo, un cambio en la contraseña de administrador. hedwig.cgi y pigwidgeon.cgi son dos de los componentes afectados.
ModificadaAlta (8.1)1.8%—Dlink Dir-601 Firmware4/5/201817/6/2026
Los dispositivos D-Link DIR-601 A1 1.02NA no requieren la contraseña antigua para cambiarla, lo que ocurre en texto claro.
ModificadaAlta (8.8)15%💥 ExploitDlink Dcs-5009 FirmwareDlink Dcs-5010 FirmwareDlink Dcs-5020l Firmware1/5/201817/6/2026
En dispositivos D-Link DCS-5009 con firmware 1.08.11 y anterior, dispositivos DCS-5010 con firmware 1.14.09 y anterior y dispositivos DCS-5020L con firmware anterior a 1.15.01, la inyección de comandos en alphapd (binario responsable de ejecutar el servidor web de la cámara) permite que los atacantes remotos…
ModificadaMedia (6.1)1.1%—Dlink Dir-815 Firmware16/4/201817/6/2026
Los dispositivos D-Link DIR-815 REV. B (con firmware hasta la versión DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) tienen Cross-Site Scripting (XSS) en el parámetro Treturn en /htdocs/webinc/js/bsc_sms_inbox.php.
ModificadaMedia (6.1)1.1%—Dlink Dir-815 Firmware16/4/201817/6/2026
Los dispositivos D-Link DIR-815 REV. B (con firmware hasta la versión DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) tienen Cross-Site Scripting (XSS) en el parámetro RESULT en /htdocs/webinc/js/info.php.
ModificadaCrítica (9.8)1.9%—Dlink Dir-815 Firmware16/4/201817/6/2026
Los dispositivos D-Link DIR-815 REV. B (con firmware hasta la versión DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) tienen una omisión de permisos y una divulgación de información en /htdocs/web/getcfg.php, tal y como se demuestra con una petición /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1.
ModificadaAlta (7.5)1.9%—Dlink Dir-815 Firmware12/4/201817/6/2026
Los dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permiten que atacantes remotos obtengan información sensible aprovechando el almacenamiento en texto claro de la clave inalámbrica.
ModificadaCrítica (9.8)2.0%—Dlink Dir-815 Firmware12/4/201817/6/2026
Los dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permiten que atacantes remotos obtengan información sensible aprovechando el almacenamiento en texto claro de la contraseña administrativa.
ModificadaAlta (8.8)1.1%—Dlink Dir-815 Firmware12/4/201817/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permite que atacantes remotos secuestren la autenticación de usuarios arbitrarios para peticiones que inserten secuencias XSS.
ModificadaCrítica (9.8)2.1%—Dlink Dir-815 Firmware12/4/201817/6/2026
La interfaz gráfica de administración remota en dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.07.B01, permite que atacantes remotos omitan las restricciones de acceso planeadas mediante vectores sin especificar.
ModificadaCrítica (9.8)5.3%—Dlink Dir-815 Firmware12/4/201817/6/2026
La interfaz de administración remota en dispositivos D-Link DIR-815, con firmware en versiones anteriores a la 2.03.B02, permite que atacantes remotos ejecuten comandos arbitrarios mediante vectores relacionados con un "HTTP command injection issue".