Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2025-29635 D-Link

Vulnerabilidad crítica en D-Link DIR-823X bajo explotación activa

Vulnerabilidad · Publicado 24/04/2026 · Actualizado 30/05/2026

!
En catálogo CISA KEV — Explotación activa confirmada. Agregada el 24/04/2026. Fecha límite de remediación: 08/05/2026.
Resumen ejecutivo

CISA confirmó explotación activa de CVE-2025-29635 en routers D-Link DIR-823X, dispositivos ampliamente desplegados en pequeñas y medianas empresas de LATAM para conectividad de sucursales. Aunque no hay evidencia de uso en campañas de ransomware conocidas, la explotación en la naturaleza representa riesgo inmediato para acceso no autorizado a redes corporativas.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

D-Link DIR-823X contains a command injection vulnerability that allows an authorized attacker to execute arbitrary commands on remote devices by sending a POST request to /goform/set_prohibiting via the corresponding function. The impacted product could be end-of-life (EoL) and/or end-of-service (EoS). Users should discontinue product utilization.

Productos afectados

DIR-823X — D-Link

Estado de explotación

⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-04-24.

Nombre técnico

D-Link DIR-823X Command Injection Vulnerability

¿Qué hacer?
  • Auditar inventario de routers D-Link DIR-823X en producción antes del 2026-05-08
  • Aplicar parches del fabricante inmediatamente en dispositivos identificados
  • Implementar segmentación de red si el router gestiona acceso a datos sensibles
  • Si no hay parches disponibles, desconectar o reemplazar el equipo
  • Monitorear tráfico anómalo en interfaces WAN de estos dispositivos
Esta alerta fue generada automáticamente a partir del CISA KEV Catalog.
← Volver a todas las alertas