Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.1%—Dlink Dir-601 FirmwareDlink Dir-60120/6/201416/6/2026
Vulnerabilidad de salto de directorio en el servidor TFTP en D-Link DIR-601 Wireless N150 Home Router con firmware 1.02NA permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (10)77%💥 ExploitDlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+22/6/201417/6/2026
Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera…
ModificadaAlta (7.5)1.4%—Dlink Dap-1350 FirmwareDlink Dap-135027/5/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en la página de inicio de sesión de administración en D-Link DAP-1350 (Rev. A1) con firmware 1.14 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) el nombre de usuario o (2) la contraseña.
ModificadaMedia (4.3)1.00%—Dlink DAP 1150 FirmwareDlink DAP 115016/5/201417/6/2026
Vulnerabilidad de XSS en D-Link DAP 1150 con firmware 1.2.94 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro res_buf hacia index.cgi en la sección Control/URL-filter.
ModificadaMedia (6.8)0.66%—Dlink DAP 1150 FirmwareDlink DAP 115016/5/201417/6/2026
Múltiples vulnerabilidades de CSRF en D-Link DAP 1150 con firmware 1.2.94 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) habilitan o (2) deshabilitan la DMZ en la sección Firewall/DMZ a través de una solicitud hacia index.cgi o (3) añadir, (4) modificar o (5)…
ModificadaAlta (9.3)4.2%—Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion12/5/201416/6/2026
D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa.
ModificadaMedia (5.4)0.58%—Dlink Des-3810-28 FirmwareDlink Des-3810-2823/1/201417/6/2026
La implementación de OSPF en los switch D-Link DES-3810-28 con firmware R2.20.B017 no considera la posibilidad de valores Link State ID duplicados en Link State Adverisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción…
ModificadaMedia (4.3)2.2%—Allegrosoft RompagerDlink Dsl-2640rDlink Dsl-2641rHuawei Mt882+316/1/201417/6/2026
Vulnerabilidad de XSS en Allegro RomPager anterior a la versión 4.51, tal y como se usa en ZyXEL P660HW-D1, Huawei MT882, Sitecom WL-174, TP-LINK TD-8816, y D-Link DSL-2640R y DSL-2641R, cuando los mecanismos de protección "forbidden author header" son evadidos, permite a atacantes remotos inyectar script Web o HTML…
ModificadaMedia (4.9)0.66%—Dlink Dsr-150 FirmwareDlink Dsr-150Dlink Dsr-250 FirmwareDlink Dsr-250+1119/12/201317/6/2026
D-Link DSR-150 con firmware anterior a 1.08B44; DSR-150N con firmware anterior a 1.06B64; DSR-250 y DSR-250N con firmware anterior a 1.08B44; y DSR-500, DSR-500N, DSR-1000 y DSR-1000N con firmware anterior a 1.08B77, almacena contraseñas de cuentas en texto plano, lo cual permite a usuarios locales obtener información…
ModificadaAlta (7.8)1.9%—Dlink Dsr-500 FirmwareDlink Dsr-500Dlink Dsr-150n FirmwareDlink Dsr-150n+1119/12/201317/6/2026
D-Link DSR-150 con firmware anterior a 1.08B44; DSR-150N con firmware anterior a 1.05B64; DSR-250 y DSR-250N con firmware anterior a 1.08B44; y DSR-500, DSR-500N, DSR-1000, y DSR-1000N con firmware anterior a 1.08B77 tienen incrustado el nombre de usuario gkJ9232xXyruTRmY, lo cual facilita a atacantes remotos obtener…
ModificadaAlta (10)6.5%—Dlink Dsr-500 FirmwareDlink Dsr-500Dlink Dsr-150n FirmwareDlink Dsr-150n+1119/12/201316/6/2026
La función runShellCmd en systemCheck.htm en D-Link DSR-150 con firmware anterior a 1.08B44; DSR-150N con firmware anterior a 1.05B64; DSR-250 y DSR-250N con firmware anterior a 1.08B44; y DSR500, DSR-500N, DSR-1000, y DSR-100N con firmware anterior a 1.08B77 permite a atacantes remotos ejecutar comandos arbitrarios a…
ModificadaAlta (7.8)1.8%—Dlink Des-3800 FirmwareDlink Des-380022/11/201316/6/2026
Vulnerabilidad no especificada en la implementación del Web manager de dispositivos D-Link Japan DES-3800 con firmware anterior a R4.50B58 permite a atacantes remotos causar denegación de servicio (cuelgue de dispositivo) a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2013-5997.
ModificadaMedia (6.8)1.2%—Dlink Des-3800 FirmwareDlink Des-380022/11/201316/6/2026
Vulnerabilidad no especificada en la implementación de SSH en dispositivos D-Link Japan DES-3800 con firmware anterior a R4.50B58 permite a usuarios remotamente autenticados causar una denegación de servicio (cuelgue de dispositivo) a través de vectores desconocidos, una vulnerabilidad distinta a CVE-2013-5998.
ModificadaMedia (6.8)1.2%💥 ExploitDlink Dsl-2740b FirmwareDlink Dsl-2740b20/11/201316/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en DSL-2740B Gateway de D-Link con versión de firmware EU_1.00, permiten a los atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) habilitan o deshabilitan los filtros de direcciones MAC inalámbricas por medio…
ModificadaMedia (6.8)1.2%💥 ExploitDlink Dir865l FirmwareDlink Dir865l20/11/201316/6/2026
Múltiples vulnerabilidades de CSRF en D-Link DIR865L router (Rev. A1) con firmware anterior a la versión 1.05b07 permite a atacantes remotos secuestrar la autenticación de peticiones de administrador que (1) cambian la contraseña de administrador o (2) activa la administración remota a través de una petición hacia…
AnalizadaMedia (5.4)51%⚠ Explotación activa💥 ExploitDlink Dsl-2760u Firmware19/11/201316/6/2026
Múltiples vulnerabilidades de XSS en D-Link DSL-2760U Gateway (Rev. E1) permite a usuarios remotos autenticados inyectar script web o HTML a través de (1) parámetro ntpServer1 a sntpcfg.cgi, parámetro username a (2) ddnsmngr.cmd o (3) todmngr.tod, (4) parámetro TodUrlAdd a urlfilter.cmd, (5) parámetro appName a…
ModificadaAlta (7.6)4.7%💥 ExploitDlink Dsl-2740b FirmwareDlink Dsl-2740b19/11/201316/6/2026
D-Link DSL-2740B Gateway con firmware EU_1.0, cuando existe una sesión de administrador activo, permite a atacantes remotos evadir la autenticación y obtener acceso como administrador a través de peticiones hacia login.cgi.
ModificadaAlta (8.5)4.5%💥 ExploitDlink Dir-10019/10/201316/6/2026
Desbordamiento de pila en la función RuntimeDiagnosticPing en /bin/webs en routers D-Link DIR-100 podría permitir a administradores autenticados remotamente ejecutar comandos de forma arbitraria a través de un parámetro largo set/runtime/diagnostic/pingIp a Tools/tools_misc.xgi.
ModificadaAlta (10)7.7%—Dlink Di-524upDlink Di-604+Dlink Di-604sDlink Di-604up+919/10/201316/6/2026
La interfaz web de D-Link DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 + y TM-G5240 routers; Planex BRL-04R, Brasil-04UR y routers BRL-04CW, y Redes Alfa enrutadores permite a atacantes remotos evitar la autenticación y modificar la configuración especificando un encabezado HTTP User-Agent…
ModificadaMedia (6.3)1.1%—Dlink Des-3810 FirmwareDlink Des-381020/9/201316/6/2026
La implementación SSH en dispositivos D-Link Japan DES-3810 con firmware anterior a R2.20.011 permite a usuarios autenticados remotamente causar denegación de servicio (cuelgue de dispositivo) aprovechando el acceso de login.
ModificadaMedia (6.3)1.1%—Dlink Dwl-2100apDlink Dwl-2100ap Firmware20/9/201316/6/2026
La implementación de SSH en D-Link Japan DWL-2100AP con firmware anterior a R252JP-RC-572 permite a usuarios autenticados remotamente causar denegación de servicio (reinicio) aprovechando el acceso de login.
ModificadaAlta (8.5)1.3%—Canarylabs Trendlink16/4/201316/6/2026
El método SaveToFile en un determinado ActiveX en TrendDisplay.dll en Canary Labs TrendLink v9.0.2.27051 y anteriores no restringe correctamente la creación de ficheros, lo que permite a atacantes remotos descargar un programa arbitrario en la máquina cliente y ejecutar este programa, mediante un sitio web falsificado.
ModificadaBaja (3.3)0.78%—Dlink Dcs-932l FirmwareDlink Dcs-932l24/12/201216/6/2026
La cámara D-Link DCS-932L con firmware v1.02 permite a atacantes remotos descubrir la contraseña a través de un paquete de difusión UDP, tal y como se demuestra mediante la ejecución del Asistente para Configuración de D-Link y la lectura posterior del valor de _paramR ["P"].
ModificadaMedia (4)1.5%—Dlink Dsl-2730u13/12/201216/6/2026
La shell restringida de telnet en el router D-Link DSL2730U permite a usuarios remotos autenticados eludir las restricciones de comandos previstas a través de metacaracteres de shell que siguen a un comando permitdo.
ModificadaMedia (6.8)1.1%💥 ExploitDlink Dcs-2000Dlink Dcs-5300Dlink Dcs-9008/10/201216/6/2026
Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en setup/security.cgi en D-Link DCS-900, DCS-2000, y DCS-5300, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que cambian la contraseña de administrador a través del parámetro rootpass.
Orbitaley — Vulnerabilidades