Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.51% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | La extensión D-Link NPAPI, tal y como se emplea conjuntamente con dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) no verifica certificados X.509 de servidores SSL, lo que permite que atacantes Man-in-the-Middle (MitM)… | |
| Modificada | Media (5.9) | 0.83% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | La extensión D-Link NPAPI, tal y como se emplea conjuntamente con dispositivos D-Link DIR-850L REV. A (con firmware hasta la versión FW114WWb07_h2ab_beta1) y REV. B (con firmware hasta la versión FW208WWb02) participa en mydlink Cloud Services estableciendo un servicio de retransmisión de TCP para HTTP, a pesar de que… | |
| Modificada | Alta (8.1) | 0.85% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | La extensión D-Link NPAPI, tal y como se emplea conjuntamente con dispositivos D-Link DIR-850L REV. B (con firmware hasta la versión FW208WWb02) envía la contraseña de administrador en texto claro a través de Internet como parte de la interacción con mydlink Cloud Services. | |
| Modificada | Crítica (9.8) | 1.3% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | register_send.php en dispositivos D-Link DIR-850L REV. B (con firmware hasta la versión FW208WWb02) no requiere autenticación, lo que puede resultar en una inscripción involuntaria en mydlink Cloud Services. | |
| Modificada | Media (6.1) | 1.1% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A con versiones de firmware hasta FW114WWb07_h2ab_beta1 tienen una vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro action para htdocs/web/wandetect.php. | |
| Modificada | Media (6.1) | 1.1% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A con versiones de firmware hasta FW114WWb07_h2ab_beta1 tienen una vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro action para htdocs/web/sitesurvey.php. | |
| Modificada | Media (6.1) | 1.1% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A con versiones de firmware hasta FW114WWb07_h2ab_beta1 tienen una vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro action en htdocs/web/shareport.php. | |
| Modificada | Media (6.1) | 1.1% | — | Dlink Dir-850l Firmware | 13/9/2017 | 17/6/2026 | Los dispositivos D-Link DIR-850L REV. A con versiones de firmware hasta FW114WWb07_h2ab_beta1 tienen una vulnerabilidad de Cross-Site Scripting (XSS) en el parámetro action para htdocs/web/wpsacts.php. | |
| Modificada | Crítica (9.8) | 39% | 💥 Exploit | Dlink Dir-600 B1 Firmware | 18/8/2017 | 17/6/2026 | Los dispositivos D-Link DIR-600 Rev Bx con firmware v2.x permiten a los atacantes remotos leer contraseñas mediante un ataque de tipo Absolute Path Traversal model/__show_info.php?REQUIRE_FILE= tal y como se puede ver al descubrir la contraseña de administrador. | |
| Modificada | Crítica (9.8) | 2.0% | — | Dlink Dir-615 | 19/7/2017 | 17/6/2026 | D-Link DIR-615 anterior a versión 20.12PTb04, tiene una segunda cuenta de administrador con un valor BACKDOOR de 0x1, que podría permitir a los atacantes remotos obtener acceso por medio de una conexión TELNET. | |
| Modificada | Crítica (9.8) | 0.69% | — | Dlink Dir-615 | 7/7/2017 | 17/6/2026 | El dispositivo D-Link DIR-615 en versiones anteriores a v20.12PTb04 no emplea SSL en ninguna de las páginas autenticadas. Además, tampoco permite que el usuario genere su propio certificado SSL. Un atacante podría, simplemente, monitorizar el tráfico de red para robar las credenciales de un usuario y/o las… | |
| Modificada | Crítica (9.8) | 1.6% | — | Dlink Dir-615 | 7/7/2017 | 17/6/2026 | En D-Link DIR-615 en versiones anteriores a la v20.12PTb04, una vez autenticado, el dispositivo identifica al usuario basándose en la dirección IP de su máquina. Al suplantar la dirección IP perteneciente al host de la víctima, un atacante podría ser capaz de asumir el control de la sesión administrativa sin que se le… | |
| Modificada | Alta (8.8) | 0.61% | — | Dlink Dir-615 | 7/7/2017 | 17/6/2026 | En D-Link DIR-615 en versiones anteriores a v20.12PTb04, si una víctima con sesión iniciada en la interfaz web del router visita un sitio malicioso desde otra pestaña Browser, el sitio malicioso podría enviar peticiones al router de la víctima sin conocer las credenciales (CSRF). Un atacante podría alojar una página… | |
| Modificada | Alta (7.5) | 12% | 💥 Exploit | Dlink Dir-605l Firmware | 15/6/2017 | 17/6/2026 | En dispositivos D-Link DIR-605L, el firmware en versiones anteriores a la 2.08UIBetaB01.bin permite que una petición GET desencadene un reinicio. | |
| Modificada | Alta (8.8) | 85% | — | Dlink Dir-600m Firmware | 21/5/2017 | 17/6/2026 | login.cgi en dispositivos D-Link DIR-600M con la versión de firmware 3.04 permite a los atacantes remotos omitir la autenticación mediante la introducción de más de 20 espacios en blanco en el campo de contraseña durante un intento de inicio de sesión con permisos de administrador. | |
| Modificada | Alta (8.8) | 4.3% | 💥 Exploit | Dlink Dcs-2230l FirmwareDlink Dcs-2310l FirmwareDlink Dcs-2332l FirmwareDlink Dcs-6010l Firmware+22 | 24/4/2017 | 17/6/2026 | Las cámaras DCS de D-Link tienen un archivo CrossDomain.XML débil/inseguro que permite a los sitios que alojan objetos Flash maliciosos acceder y/o cambiar la configuración del dispositivo a través de un ataque CSRF. Esto se debe a que el elemento secundario 'allow-access-from domain' se establece en *, aceptando así… | |
| Modificada | Crítica (9.8) | 9.1% | — | Dlink Dap-3662 FirmwareDlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 Firmware+6 | 21/4/2017 | 17/6/2026 | Desbordamiento de búfer en D-Link DAP-2310 2.06 y versiones anteriores, DAP-2330 1.06 y versiones anteriores, DAP-2360 2.06 y versiones anteriores, DAP-2553 H/W ver. B1 3.05 y versiones anteriores, DAP-2660 1.11 y versiones anteriores, DAP-2690 3.15 y versiones anteriores, DAP-2695 1.16 y versiones anteriores,… | |
| Modificada | Alta (7.5) | 18% | 💥 Exploit | Dlink Dwr-116 Firmware | 10/4/2017 | 17/6/2026 | Vulnerabilidad de cruce de directorios en la interfaz web del dispositivo DW-116 con firmware en versiones anteriores a V1.05b09 permite a los atacantes remotos leer archivos arbitrarios a través de un punto en una solicitud "GET/uir/". | |
| Modificada | Alta (8.8) | 3.0% | 💥 Exploit | Dlink Dsl-2730u Firmware | 6/3/2017 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos D-Link DSL-2730U C1 IN_1.00 permite a atacantes remotos cambiar la configuración del DNS o firewall o cualquier contraseña. | |
| Modificada | Alta (7.5) | 16% | 💥 Exploit | Dlink Websmart Dgs-1510 Series Firmware | 23/2/2017 | 17/6/2026 | Dispositivos D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28 y DGS-1510-20 de Websmart con firmware anterior a 1.31.B003 permiten a atacantes llevar a cabo ataques de Divulgación de Información no Autenticada a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.7% | — | Dlink Websmart Dgs-1510 Series Firmware | 23/2/2017 | 17/6/2026 | Dispositivos D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28 y DGS-1510-20 de Websmart con firmware anterior a 1.31.B003 permiten a atacantes llevar a cabo ataques de Elusión de Comandos no Autenticados a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.2% | — | Dlink Dwr-932b Firmware | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en el router D-Link DWR-932B . /var/miniupnpd.conf no tiene reglas de denegación. | |
| Modificada | Alta (7.5) | 4.2% | — | Dlink Dwr-932b Firmware | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en el router D-Link DWR-932B. Existe una línea secure_mode=no en /var/miniupnpd.conf. | |
| Modificada | Alta (7.5) | 5.6% | — | Dlink Dwr-932b Firmware | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en el router D-Link DWR-932B. qmiweb permite la lectura de archivos con recorrido ..%2f. | |
| Modificada | Alta (7.5) | 5.6% | — | Dlink Dwr-932b Firmware | 30/1/2017 | 17/6/2026 | Se ha descubierto un problema en el router D-Link DWR-932B. qmiweb permite el listado de directorio con recorrido ../ . |