Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1843 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.1% | — | Dlink Dir-601 FirmwareDlink Dir-601 | 20/6/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en el servidor TFTP en D-Link DIR-601 Wireless N150 Home Router con firmware 1.02NA permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Dlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+2 | 2/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera… | |
| Modificada | Alta (7.5) | 1.4% | — | Dlink Dap-1350 FirmwareDlink Dap-1350 | 27/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página de inicio de sesión de administración en D-Link DAP-1350 (Rev. A1) con firmware 1.14 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de (1) el nombre de usuario o (2) la contraseña. | |
| Modificada | Media (4.3) | 1.00% | — | Dlink DAP 1150 FirmwareDlink DAP 1150 | 16/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en D-Link DAP 1150 con firmware 1.2.94 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro res_buf hacia index.cgi en la sección Control/URL-filter. | |
| Modificada | Media (6.8) | 0.66% | — | Dlink DAP 1150 FirmwareDlink DAP 1150 | 16/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en D-Link DAP 1150 con firmware 1.2.94 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) habilitan o (2) deshabilitan la DMZ en la sección Firewall/DMZ a través de una solicitud hacia index.cgi o (3) añadir, (4) modificar o (5)… | |
| Modificada | Alta (9.3) | 4.2% | — | Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion | 12/5/2014 | 16/6/2026 | D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa. | |
| Modificada | Media (5.4) | 0.58% | — | Dlink Des-3810-28 FirmwareDlink Des-3810-28 | 23/1/2014 | 17/6/2026 | La implementación de OSPF en los switch D-Link DES-3810-28 con firmware R2.20.B017 no considera la posibilidad de valores Link State ID duplicados en Link State Adverisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción… | |
| Modificada | Media (4.3) | 2.2% | — | Allegrosoft RompagerDlink Dsl-2640rDlink Dsl-2641rHuawei Mt882+3 | 16/1/2014 | 17/6/2026 | Vulnerabilidad de XSS en Allegro RomPager anterior a la versión 4.51, tal y como se usa en ZyXEL P660HW-D1, Huawei MT882, Sitecom WL-174, TP-LINK TD-8816, y D-Link DSL-2640R y DSL-2641R, cuando los mecanismos de protección "forbidden author header" son evadidos, permite a atacantes remotos inyectar script Web o HTML… | |
| Modificada | Media (4.9) | 0.66% | — | Dlink Dsr-150 FirmwareDlink Dsr-150Dlink Dsr-250 FirmwareDlink Dsr-250+11 | 19/12/2013 | 17/6/2026 | D-Link DSR-150 con firmware anterior a 1.08B44; DSR-150N con firmware anterior a 1.06B64; DSR-250 y DSR-250N con firmware anterior a 1.08B44; y DSR-500, DSR-500N, DSR-1000 y DSR-1000N con firmware anterior a 1.08B77, almacena contraseñas de cuentas en texto plano, lo cual permite a usuarios locales obtener información… | |
| Modificada | Alta (7.8) | 1.9% | — | Dlink Dsr-500 FirmwareDlink Dsr-500Dlink Dsr-150n FirmwareDlink Dsr-150n+11 | 19/12/2013 | 17/6/2026 | D-Link DSR-150 con firmware anterior a 1.08B44; DSR-150N con firmware anterior a 1.05B64; DSR-250 y DSR-250N con firmware anterior a 1.08B44; y DSR-500, DSR-500N, DSR-1000, y DSR-1000N con firmware anterior a 1.08B77 tienen incrustado el nombre de usuario gkJ9232xXyruTRmY, lo cual facilita a atacantes remotos obtener… | |
| Modificada | Alta (10) | 6.5% | — | Dlink Dsr-500 FirmwareDlink Dsr-500Dlink Dsr-150n FirmwareDlink Dsr-150n+11 | 19/12/2013 | 16/6/2026 | La función runShellCmd en systemCheck.htm en D-Link DSR-150 con firmware anterior a 1.08B44; DSR-150N con firmware anterior a 1.05B64; DSR-250 y DSR-250N con firmware anterior a 1.08B44; y DSR500, DSR-500N, DSR-1000, y DSR-100N con firmware anterior a 1.08B77 permite a atacantes remotos ejecutar comandos arbitrarios a… | |
| Modificada | Alta (7.8) | 1.8% | — | Dlink Des-3800 FirmwareDlink Des-3800 | 22/11/2013 | 16/6/2026 | Vulnerabilidad no especificada en la implementación del Web manager de dispositivos D-Link Japan DES-3800 con firmware anterior a R4.50B58 permite a atacantes remotos causar denegación de servicio (cuelgue de dispositivo) a través de vectores desconocidos, una vulnerabilidad diferente a CVE-2013-5997. | |
| Modificada | Media (6.8) | 1.2% | — | Dlink Des-3800 FirmwareDlink Des-3800 | 22/11/2013 | 16/6/2026 | Vulnerabilidad no especificada en la implementación de SSH en dispositivos D-Link Japan DES-3800 con firmware anterior a R4.50B58 permite a usuarios remotamente autenticados causar una denegación de servicio (cuelgue de dispositivo) a través de vectores desconocidos, una vulnerabilidad distinta a CVE-2013-5998. | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Dlink Dsl-2740b FirmwareDlink Dsl-2740b | 20/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en DSL-2740B Gateway de D-Link con versión de firmware EU_1.00, permiten a los atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) habilitan o deshabilitan los filtros de direcciones MAC inalámbricas por medio… | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Dlink Dir865l FirmwareDlink Dir865l | 20/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en D-Link DIR865L router (Rev. A1) con firmware anterior a la versión 1.05b07 permite a atacantes remotos secuestrar la autenticación de peticiones de administrador que (1) cambian la contraseña de administrador o (2) activa la administración remota a través de una petición hacia… | |
| Analizada | Media (5.4) | 51% | ⚠ Explotación activa💥 Exploit | Dlink Dsl-2760u Firmware | 19/11/2013 | 16/6/2026 | Múltiples vulnerabilidades de XSS en D-Link DSL-2760U Gateway (Rev. E1) permite a usuarios remotos autenticados inyectar script web o HTML a través de (1) parámetro ntpServer1 a sntpcfg.cgi, parámetro username a (2) ddnsmngr.cmd o (3) todmngr.tod, (4) parámetro TodUrlAdd a urlfilter.cmd, (5) parámetro appName a… | |
| Modificada | Alta (7.6) | 4.7% | 💥 Exploit | Dlink Dsl-2740b FirmwareDlink Dsl-2740b | 19/11/2013 | 16/6/2026 | D-Link DSL-2740B Gateway con firmware EU_1.0, cuando existe una sesión de administrador activo, permite a atacantes remotos evadir la autenticación y obtener acceso como administrador a través de peticiones hacia login.cgi. | |
| Modificada | Alta (8.5) | 4.5% | 💥 Exploit | Dlink Dir-100 | 19/10/2013 | 16/6/2026 | Desbordamiento de pila en la función RuntimeDiagnosticPing en /bin/webs en routers D-Link DIR-100 podría permitir a administradores autenticados remotamente ejecutar comandos de forma arbitraria a través de un parámetro largo set/runtime/diagnostic/pingIp a Tools/tools_misc.xgi. | |
| Modificada | Alta (10) | 7.7% | — | Dlink Di-524upDlink Di-604+Dlink Di-604sDlink Di-604up+9 | 19/10/2013 | 16/6/2026 | La interfaz web de D-Link DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 + y TM-G5240 routers; Planex BRL-04R, Brasil-04UR y routers BRL-04CW, y Redes Alfa enrutadores permite a atacantes remotos evitar la autenticación y modificar la configuración especificando un encabezado HTTP User-Agent… | |
| Modificada | Media (6.3) | 1.1% | — | Dlink Des-3810 FirmwareDlink Des-3810 | 20/9/2013 | 16/6/2026 | La implementación SSH en dispositivos D-Link Japan DES-3810 con firmware anterior a R2.20.011 permite a usuarios autenticados remotamente causar denegación de servicio (cuelgue de dispositivo) aprovechando el acceso de login. | |
| Modificada | Media (6.3) | 1.1% | — | Dlink Dwl-2100apDlink Dwl-2100ap Firmware | 20/9/2013 | 16/6/2026 | La implementación de SSH en D-Link Japan DWL-2100AP con firmware anterior a R252JP-RC-572 permite a usuarios autenticados remotamente causar denegación de servicio (reinicio) aprovechando el acceso de login. | |
| Modificada | Alta (8.5) | 1.3% | — | Canarylabs Trendlink | 16/4/2013 | 16/6/2026 | El método SaveToFile en un determinado ActiveX en TrendDisplay.dll en Canary Labs TrendLink v9.0.2.27051 y anteriores no restringe correctamente la creación de ficheros, lo que permite a atacantes remotos descargar un programa arbitrario en la máquina cliente y ejecutar este programa, mediante un sitio web falsificado. | |
| Modificada | Baja (3.3) | 0.78% | — | Dlink Dcs-932l FirmwareDlink Dcs-932l | 24/12/2012 | 16/6/2026 | La cámara D-Link DCS-932L con firmware v1.02 permite a atacantes remotos descubrir la contraseña a través de un paquete de difusión UDP, tal y como se demuestra mediante la ejecución del Asistente para Configuración de D-Link y la lectura posterior del valor de _paramR ["P"]. | |
| Modificada | Media (4) | 1.5% | — | Dlink Dsl-2730u | 13/12/2012 | 16/6/2026 | La shell restringida de telnet en el router D-Link DSL2730U permite a usuarios remotos autenticados eludir las restricciones de comandos previstas a través de metacaracteres de shell que siguen a un comando permitdo. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Dlink Dcs-2000Dlink Dcs-5300Dlink Dcs-900 | 8/10/2012 | 16/6/2026 | Vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en setup/security.cgi en D-Link DCS-900, DCS-2000, y DCS-5300, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que cambian la contraseña de administrador a través del parámetro rootpass. |