Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.6%—Dlink Singapore Starhub Firmware4/4/201817/6/2026
authentication.cgi en dispositivos D-Link DIR-868L con firmware Singapore StarHub en versiones anteriores a la v1.21SHCb03 permite que atacantes remotos ejecuten código arbitrario.
ModificadaAlta (8)6.0%💥 ExploitDlink Dir-601 Firmware30/3/201817/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-601 B1 2.02NA. Estando en la misma red local, pero estando autenticado, que el panel del administrador, un usuario puede obtener el nombre de usuario del administrador y la contraseña en texto claro en la respuesta (concretamente, el archivo de configuración…
ModificadaCrítica (9.8)28%💥 ExploitDlink Dir-850l Firmware27/3/201817/6/2026
Una vulnerabilidad de omisión de autenticación en dispositivos D-Link DIR-850L Wireless AC1200 Dual Band Gigabit Cloud Router (Hardware Version: A1, B1; Firmware Version: 1.02-2.06) podría permitir que los atacantes omitan el portal de acceso web SharePort visitando directamente /category_view.php o /folder_view.php.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitDlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l FirmwareDlink Dir-880l Firmware6/3/201817/6/2026
Vulnerabilidad de inyección de comandos del sistema operativo en soap.cgi (soapcgi_main en cgibin) en D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 y versiones anteriores, DIR-868L DIR868LA1_FW112b04 y versiones anteriores, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L…
ModificadaMedia (6.1)1.6%—Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l Firmware6/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/js/bsc_sms_inbox.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie…
ModificadaMedia (6.1)1.6%—Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l Firmware6/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/body/bsc_sms_send.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie…
ModificadaMedia (6.1)1.6%—Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l Firmware6/3/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/js/adv_parent_ctrl_map.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie…
ModificadaAlta (8.1)1.1%—D-link Mydlink+5/3/201817/6/2026
Se ha descubierto un problema en D-Link mydlink+ 3.8.5 build 259 para dispositivos DCS-933L 1.05.04 y DCS-934L 1.05.04. La aplicación mydlink+ envía el nombre de usuario y la contraseña para las cámaras D-Link conectadas (como DCS-933L y DCS-934L) sin cifrar de la aplicación a la cámara. Esto permite que atacantes…
ModificadaAlta (8.8)5.6%—Dlink Dir-850l Firmware16/12/201717/6/2026
Múltiples dispositivos D-Link, incluidos DIR-850L con versiones 1.13B07 y 2.07.B05 contienen una vulnerabilidad de desbordamiento de búfer basado en pila en la interfaz de administración web del servicio HNAP.
ModificadaAlta (7.5)1.4%—Dlink Dir-605l Model B Firmware30/11/201717/6/2026
Se ha descubierto un problema en dispositivos D-Link DIR-605L Model B en versiones anteriores a la FW2.11betaB06_hbrf. Esto se relaciona con el código que gestiona los valores de autenticación para HNAP. Un atacante puede provocar una denegación de servicio (cierre inesperado del dispositivo) o, posiblemente, otro…
ModificadaMedia (6.1)1.0%—Dlink Dwr-933 Firmware10/11/201717/6/2026
Existe Cross-Site Scripting (XSS) en dispositivos D-Link DWR-933 1.00(WW)B17 mediante cgi-bin/gui.cgi.
ModificadaCrítica (9.8)2.7%💥 ExploitProtectedlinks Expiring Download Links31/10/201717/6/2026
Protected Links - Expiring Download Links 1.0 permite que se produzca inyección SQL mediante el parámetro username.
ModificadaMedia (6.1)1.4%—Dlink Dsl-2740e Firmware31/10/201717/6/2026
Los dispositivos DSL-2740E 1.00_BG_20150720 de D-Link son propensos a ataques XSS en los campos username y password: un usuario remoto no autenticado puede modificar nombres de usuarios y contraseñas con etiquetas script en ellos. Debido a que no hay sanitización en los campos de entrada, un administrador que inicie…
ModificadaCrítica (9.8)1.7%—Dlink Dgs-1500 Firmware26/10/201717/6/2026
Los dispositivos D-Link DGS-1500 Ax en versiones anteriores a la 2.51B021 tienen una contraseña embebida, lo que permite que atacantes remotos obtengan acceso al shell.
AnalizadaCrítica (9.8)83%⚠ Explotación activa💥 ExploitDlink Dir-626l FirmwareDlink Dir-636l FirmwareDlink Dir-808l FirmwareDlink Dir-810l Firmware+1121/9/201717/6/2026
La herramienta de ping en múltiples dispositivos D-Link y TRENDnet permite que los atacantes remotos ejecuten código arbitrario mediante el parámetro ping_addr a ping.ccp.
ModificadaAlta (7.5)1.4%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado del demonio) mediante tráfico LAN manipulado.
ModificadaCrítica (9.8)4.9%—Dlink Dir-850l Firmware13/9/201717/6/2026
El cliente DHCP en dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) permite la ejecución remota de código sin autenticación como root debido a que /etc/services/INET/inet_ipv4.php no gestiona correctamente los metacaracteres…
ModificadaAlta (7.8)0.34%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/run/hostapd*.
ModificadaAlta (7.8)0.34%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/run/storage_account_root.
ModificadaAlta (7.8)0.34%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0644 /var/etc/shadow (también conocidos como el destino /etc/shadow symlink).
ModificadaAlta (7.8)0.34%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/etc/hnapasswd.
ModificadaAlta (7.8)0.34%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/passwd.
ModificadaAlta (7.5)1.0%—Dlink Dir-850l Firmware13/9/201717/6/2026
htdocs/parentalcontrols/bind.php en dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) no evita ataques de adivinación de nonces, lo que facilita que atacantes remotos cambien la configuración de DNS mediante una serie de peticiones.
ModificadaAlta (7.5)1.3%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) emplean la misma clave embebida /etc/stunnel.key a lo largo de instalaciones de diferentes clientes, lo que permite que atacantes remotos superen los mecanismos de…
ModificadaCrítica (9.8)2.3%—Dlink Dir-850l Firmware13/9/201717/6/2026
Los dispositivos D-Link DIR-850L REV. B (con firmware hasta la versión FW208WWb02) tienen una contraseña embebida de wrgac25_dlink.2013gui_dir850l para la cuenta Alphanetworks al restablecer el dispositivo, lo que permite que atacantes remotos obtengan acceso root mediante una sesión TELNET.
Orbitaley — Vulnerabilidades