Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

617 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.56%—Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+1330/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28, RAX120…
ModificadaMedia (4.6)0.33%—Netgear D7800 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware+130/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una divulgación de información confidencial. Esto afecta a D7800 versiones anteriores a 1.0.1.58, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.5.18, R9000 versiones anteriores a 1.0.5.18 y XR700 versiones anteriores a 1.0.1.34.
ModificadaCrítica (9.4)1.6%—Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear Cbk40 Firmware+12330/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una configuración incorrecta de los ajustes de seguridad. Esto afecta a AC2100 versiones < 1.2.0.72, AC2400 versiones < 1.2.0.72, AC2600 versiones < 1.2.0.72, CBK40 versiones < 2.5.0.10, CBR40 versiones < 2.5.0.10, D6000 versiones < 1.0.0.80,…
ModificadaCrítica (9.8)1.2%—Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+4230/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.78, D6200 versiones anteriores a 1.1.00.32, D7000 versiones anteriores…
ModificadaCrítica (9.8)1.2%—Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear Cbk40 Firmware+7330/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a AC2100 versiones anteriores a 1.2.0.72, AC2400 versiones anteriores a 1.2.0.72, AC2600 versiones anteriores a 1.2.0.72, CBK40 versiones anteriores a 2.5.0.10, CBR40 versiones…
ModificadaMedia (6.7)0.59%—Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+130/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.58, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.5.2 y R9000 versiones…
ModificadaMedia (6.8)0.73%—Netgear R7500 FirmwareNetgear R8900 FirmwareNetgear R9000 FirmwareNetgear R7800 Firmware30/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R7500v2 versiones anteriores a 1.0.3.48, R8900 versiones anteriores a 1.0.5.2, R9000 versiones anteriores a 1.0.5.2 y R7800 versiones anteriores a 1.0.2.68.
ModificadaMedia (6.7)0.51%—Netgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware30/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.5.2 y R9000 versiones anteriores a 1.0.5.2.
ModificadaMedia (6.8)0.72%—Netgear D7800 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware30/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.26 y R9000 versiones anteriores a 1.0.4.26.
ModificadaAlta (8)0.49%—Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+2230/12/202017/6/2026
Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un usuario autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.36, D7000 versiones anteriores a 1.0.1.70, EX6200v2 versiones…
ModificadaMedia (4.8)0.52%—Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+79/10/202017/6/2026
Determinados dispositivos NETGEAR, están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28,…
ModificadaMedia (6.8)0.63%—Netgear D6100 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware+179/10/202017/6/2026
Determinados dispositivos NETGEAR, están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a D6100 versiones anteriores a 1.0.0.63, R7800 versiones anteriores a 1.0.2.60, R8900 versiones anteriores a 1.0.4.26, R9000 versiones anteriores a…
ModificadaAlta (8.1)1.6%—IBM Spectrum VirtualizeIBM Flashsystem V5000 FirmwareIBM Flashsystem V7200 FirmwareIBM Flashsystem V9000 Firmware+717/8/202017/6/2026
IBM Spectrum Virtualize versión 8.3.1, podría permitir a un usuario autenticado remoto por medio de LDAP escalar sus privilegios y realizar acciones a las que no debería tener acceso. IBM X-Force ID: 186678.
ModificadaAlta (7.5)0.94%—Dell EMC Powerstore 1000 FirmwareDell EMC Powerstore 3000 FirmwareDell EMC Powerstore 5000 FirmwareDell EMC Powerstore 7000 Firmware+16/7/202017/6/2026
Dell EMC PowerStore versiones anteriores a 1.0.1.0.5.002, contiene una vulnerabilidad que expone los puertos de interfaz de prueba hacia una red externa. Un atacante no autenticado remoto podría causar una denegación de servicio por medio de puertos de interfaz de prueba que no son utilizados durante el entorno del…
ModificadaMedia (5.9)0.50%—Netgear R6120 FirmwareNetgear R6220 FirmwareNetgear R6350 FirmwareNetgear R6400 Firmware+1028/5/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una falta de comprobación del certificado SSL. Esto afecta a R7000 versiones 1.0.9.6_1.2.19 hasta 1.0.11.100_10.2.10, y posiblemente a R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500 y R7000P.
ModificadaMedia (6.5)0.99%—Tyco Victor Video Management SystemJohnsoncontrols C-cure 9000 Firmware21/5/202017/6/2026
Durante la instalación o actualización del Software House C-CURE 9000 versión v2.70 y American Dynamics victor Video Management System versión v5.2, las credenciales del usuario usadas para llevar a cabo la instalación o actualización son registradas en un archivo. El archivo de registro de instalación persiste…
ModificadaMedia (4.9)0.34%—Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+205/5/202017/6/2026
El certificado usado para identificar el Silver Cloud Portal para dispositivos EdgeConnect no es validado. Esto hace posible que alguien establezca una conexión TLS desde EdgeConnect a un portal no confiable.
ModificadaMedia (4.9)0.34%—Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+205/5/202017/6/2026
El certificado utilizado para identificar Orchestrator a los dispositivos EdgeConnect no está validado, lo que hace posible que alguien establezca una conexión TLS desde EdgeConnect a un Orchestrator no confiable.
ModificadaMedia (4.9)0.72%—Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+205/5/202017/6/2026
1. Un usuario con credenciales de administrador puede recuperar el material clave IPSec UDP de las interfaces máquina a máquina y las interfaces accesibles para humanos. Dicho usuario, con el conocimiento requerido del sistema, podría usar este material para descifrar la comunicación en vuelo. 2. La vulnerabilidad…
ModificadaMedia (6.1)0.65%—Netgear 6r7500 FirmwareNetgear R6100 FirmwareNetgear R7500 FirmwareNetgear R7800 Firmware+35/5/202017/6/2026
Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a R9000 versiones anteriores a 1.0.2.40, R6100 versiones anteriores a 1.0.1.1, 6R7500 versiones anteriores a 1.0.0.110, R7500v2 versiones anteriores a 1.0.3.20, R7800 versiones anteriores a 1.0.2.36, WNDR4300v2…
ModificadaMedia (6.8)0.85%—Netgear D7800 FirmwareNetgear D7000 FirmwareNetgear D8500 FirmwareNetgear R6700 Firmware+1028/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7000 versiones anteriores a 1.0.1.60, D7800 versiones anteriores a 1.0.1.34, D8500 versiones anteriores a 1.0.3.39, R6700 versiones anteriores a 1.0.1.30, R6700v2 versiones anteriores…
ModificadaAlta (8.8)0.73%—Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D7800 FirmwareNetgear R6100 Firmware+628/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones…
ModificadaAlta (8.8)0.66%—Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D7800 FirmwareNetgear R6100 Firmware+628/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones…
ModificadaAlta (8.8)0.66%—Netgear Wnr2000 FirmwareNetgear R9000 FirmwareNetgear Wndr3700 FirmwareNetgear Wndr4300 Firmware+628/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones…
ModificadaAlta (8.8)0.75%—Netgear R9000 FirmwareNetgear D6000 FirmwareNetgear D3600 Firmware28/4/202017/6/2026
Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, y R9000 versiones anteriores a 1.0.2.52.