Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.6% | — | Dlink Singapore Starhub Firmware | 4/4/2018 | 17/6/2026 | authentication.cgi en dispositivos D-Link DIR-868L con firmware Singapore StarHub en versiones anteriores a la v1.21SHCb03 permite que atacantes remotos ejecuten código arbitrario. | |
| Modificada | Alta (8) | 6.0% | 💥 Exploit | Dlink Dir-601 Firmware | 30/3/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-601 B1 2.02NA. Estando en la misma red local, pero estando autenticado, que el panel del administrador, un usuario puede obtener el nombre de usuario del administrador y la contraseña en texto claro en la respuesta (concretamente, el archivo de configuración… | |
| Modificada | Crítica (9.8) | 28% | 💥 Exploit | Dlink Dir-850l Firmware | 27/3/2018 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en dispositivos D-Link DIR-850L Wireless AC1200 Dual Band Gigabit Cloud Router (Hardware Version: A1, B1; Firmware Version: 1.02-2.06) podría permitir que los atacantes omitan el portal de acceso web SharePort visitando directamente /category_view.php o /folder_view.php. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l FirmwareDlink Dir-880l Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de inyección de comandos del sistema operativo en soap.cgi (soapcgi_main en cgibin) en D-Link DIR-880L DIR-880L_REVA_FIRMWARE_PATCH_1.08B04 y versiones anteriores, DIR-868L DIR868LA1_FW112b04 y versiones anteriores, DIR-65L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L… | |
| Modificada | Media (6.1) | 1.6% | — | Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/js/bsc_sms_inbox.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie… | |
| Modificada | Media (6.1) | 1.6% | — | Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/body/bsc_sms_send.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie… | |
| Modificada | Media (6.1) | 1.6% | — | Dlink Dir-860l FirmwareDlink Dir-865l FirmwareDlink Dir-868l Firmware | 6/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en htdocs/webinc/js/adv_parent_ctrl_map.php en D-Link DIR-868L DIR868LA1_FW112b04 y versiones anteriores; DIR-865L DIR-865L_REVA_FIRMWARE_PATCH_1.08.B01 y versiones anteriores y DIR-860L DIR860LA1_FW110b04 y versiones anteriores permite que atacantes remotos lean una cookie… | |
| Modificada | Alta (8.1) | 1.1% | — | D-link Mydlink+ | 5/3/2018 | 17/6/2026 | Se ha descubierto un problema en D-Link mydlink+ 3.8.5 build 259 para dispositivos DCS-933L 1.05.04 y DCS-934L 1.05.04. La aplicación mydlink+ envía el nombre de usuario y la contraseña para las cámaras D-Link conectadas (como DCS-933L y DCS-934L) sin cifrar de la aplicación a la cámara. Esto permite que atacantes… | |
| Modificada | Alta (8.8) | 5.6% | — | Dlink Dir-850l Firmware | 16/12/2017 | 17/6/2026 | Múltiples dispositivos D-Link, incluidos DIR-850L con versiones 1.13B07 y 2.07.B05 contienen una vulnerabilidad de desbordamiento de búfer basado en pila en la interfaz de administración web del servicio HNAP. | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dir-605l Model B Firmware | 30/11/2017 | 17/6/2026 | Se ha descubierto un problema en dispositivos D-Link DIR-605L Model B en versiones anteriores a la FW2.11betaB06_hbrf. Esto se relaciona con el código que gestiona los valores de autenticación para HNAP. Un atacante puede provocar una denegación de servicio (cierre inesperado del dispositivo) o, posiblemente, otro… | |
| Modificada | Media (6.1) | 1.0% | — | Dlink Dwr-933 Firmware | 10/11/2017 | 17/6/2026 | Existe Cross-Site Scripting (XSS) en dispositivos D-Link DWR-933 1.00(WW)B17 mediante cgi-bin/gui.cgi. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Protectedlinks Expiring Download Links | 31/10/2017 | 17/6/2026 | Protected Links - Expiring Download Links 1.0 permite que se produzca inyección SQL mediante el parámetro username. | |
| Modificada | Media (6.1) | 1.4% | — | Dlink Dsl-2740e Firmware | 31/10/2017 | 17/6/2026 | Los dispositivos DSL-2740E 1.00_BG_20150720 de D-Link son propensos a ataques XSS en los campos username y password: un usuario remoto no autenticado puede modificar nombres de usuarios y contraseñas con etiquetas script en ellos. Debido a que no hay sanitización en los campos de entrada, un administrador que inicie… | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Dgs-1500 Firmware | 26/10/2017 | 17/6/2026 | Los dispositivos D-Link DGS-1500 Ax en versiones anteriores a la 2.51B021 tienen una contraseña embebida, lo que permite que atacantes remotos obtengan acceso al shell. | |
| Analizada | Crítica (9.8) | 83% | ⚠ Explotación activa💥 Exploit | Dlink Dir-626l FirmwareDlink Dir-636l FirmwareDlink Dir-808l FirmwareDlink Dir-810l Firmware+11 | 21/9/2017 | 17/6/2026 | La herramienta de ping en múltiples dispositivos D-Link y TRENDnet permite que los atacantes remotos ejecuten código arbitrario mediante el parámetro ping_addr a ping.ccp. | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado del demonio) mediante tráfico LAN manipulado. | |
| Modificada | Crítica (9.8) | 4.9% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | El cliente DHCP en dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) permite la ejecución remota de código sin autenticación como root debido a que /etc/services/INET/inet_ipv4.php no gestiona correctamente los metacaracteres… | |
| Modificada | Alta (7.8) | 0.34% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/run/hostapd*. | |
| Modificada | Alta (7.8) | 0.34% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/run/storage_account_root. | |
| Modificada | Alta (7.8) | 0.34% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0644 /var/etc/shadow (también conocidos como el destino /etc/shadow symlink). | |
| Modificada | Alta (7.8) | 0.34% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/etc/hnapasswd. | |
| Modificada | Alta (7.8) | 0.34% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) tienen permisos 0666 /var/passwd. | |
| Modificada | Alta (7.5) | 1.0% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | htdocs/parentalcontrols/bind.php en dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) no evita ataques de adivinación de nonces, lo que facilita que atacantes remotos cambien la configuración de DNS mediante una serie de peticiones. | |
| Modificada | Alta (7.5) | 1.3% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) emplean la misma clave embebida /etc/stunnel.key a lo largo de instalaciones de diferentes clientes, lo que permite que atacantes remotos superen los mecanismos de… | |
| Modificada | Crítica (9.8) | 2.3% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. B (con firmware hasta la versión FW208WWb02) tienen una contraseña embebida de wrgac25_dlink.2013gui_dir850l para la cuenta Alphanetworks al restablecer el dispositivo, lo que permite que atacantes remotos obtengan acceso root mediante una sesión TELNET. |