Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.1% | — | Mikrotik Routeros | 18/5/2021 | 17/6/2026 | Mikrotik RouterOs versiones anteriores a 6.47 (stable tree) sufre una vulnerabilidad de corrupción de la memoria en el proceso /nova/bin/lcdstat. Un atacante remoto autenticado puede causar una Denegación de Servicio (desreferencia del puntero NULL) | |
| Modificada | Media (6.5) | 2.1% | — | Mikrotik Routeros | 18/5/2021 | 17/6/2026 | Mikrotik RouterOs versiones anteriores a 6.47 (stable tree) sufre de una vulnerabilidad de división por cero en el proceso /nova/bin/lcdstat. Un atacante remoto autenticado puede causar una Denegación de Servicio debido a un error de división por cero | |
| Modificada | Media (6.5) | 1.7% | — | Mikrotik Routeros | 11/5/2021 | 17/6/2026 | Mikrotik RouterOs versiones anteriores a 6.47 (stable tree), sufre una vulnerabilidad de corrupción de memoria en el proceso /nova/bin/resolver. Un atacante autenticado remoto puede causar una Denegación de Servicio debido a un acceso a la memoria no válido | |
| Modificada | Media (6.5) | 2.1% | — | Mikrotik Routeros | 11/5/2021 | 17/6/2026 | Mikrotik RouterOs versiones anteriores a 6.47 (stable tree) sufre una vulnerabilidad de corrupción de memoria en el proceso /ram/pckg/wireless/nova/bin/wireless. Un atacante autenticado remoto puede causar una Denegación de Servicio debido a un paquete diseñado | |
| Modificada | Media (5.9) | 2.1% | — | Openmptcprouter | 6/5/2021 | 17/6/2026 | omr-admin.py en openmptcprouter-vps-admin versiones 0.57.3 y anteriores compara la contraseña proporcionada por el usuario con la contraseña original de una manera dependiente de la longitud, lo cual permite a atacantes remotos adivinar la contraseña por medio de un ataque de sincronización | |
| Modificada | Media (6.5) | 1.1% | — | Mikrotik Routeros | 3/5/2021 | 17/6/2026 | Mikrotik RouterOs versiones anteriores a 6.46.5 (árbol estable) sufre una vulnerabilidad de corrupción de la memoria en el proceso /nova/bin/traceroute. Un atacante remoto autenticado puede causar una Denegación de Servicio debido a la variable de contador de bucle. | |
| Modificada | Media (6.5) | 2.0% | — | Mikrotik Routeros | 3/5/2021 | 17/6/2026 | Mikrotik RouterOs versión 6.44.6 (árbol a largo plazo) sufre una vulnerabilidad de corrupción de la memoria en el proceso /nova/bin/traceroute. Un atacante remoto autenticado puede causar una Denegación de Servicio debido a la variable de contador de bucle. | |
| Modificada | Alta (7.5) | 1.0% | — | Gargoyle-router Gargoyle | 12/4/2021 | 17/6/2026 | En Gargoyle OS versión 1.12.0, cuando un IPv6 es usado, puede ocurrir un bucle de enrutamiento que genera un tráfico de red excesivo entre un dispositivo afectado y el enrutador de su ISP ascendente. Esto ocurre cuando una ruta de prefijo de enlace apunta a un enlace punto a punto, una dirección IPv6 de destino… | |
| Modificada | Crítica (9.8) | 5.3% | — | Genivia GsoapOracle Communications Diameter Signaling RouterOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+2 | 25/3/2021 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código en la funcionalidad del plugin WS-Addressing de Genivia gSOAP versión 2.8.107. Una petición SOAP especialmente diseñada puede conllevar a una ejecución de código remota. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad | |
| Modificada | Alta (8.1) | 4.5% | — | Mikrotik Routeros | 19/3/2021 | 17/6/2026 | ** EN DISPUTA ** MikroTik RouterOS versión 6.47.9, permite a usuarios de ftp autenticados de forma remota crear o sobrescribir archivos .rsc arbitrarios por medio del comando /export. NOTA: la posición del proveedor es que este es un comportamiento previsto debido a cómo funcionan las políticas de usuario | |
| Modificada | Alta (7.5) | 3.2% | — | PHPDebian LinuxNetapp Clustered Data OntapOracle Communications Diameter Signaling Router | 15/2/2021 | 17/6/2026 | En PHP versiones 7.3.x por debajo de 7.3.27, 7.4.x por debajo de 7.4.15 y 8.0.x por debajo de 8.0.2, cuando se usa la extensión SOAP para conectarse a un servidor SOAP, un servidor SOAP malicioso podría devolver datos XML malformados como respuesta eso haría que PHP acceda a un puntero null y, por tanto, causaría un… | |
| Modificada | Alta (8.8) | 2.0% | — | Netgear Cbk40 FirmwareNetgear Cbk43 FirmwareNetgear Cbr40 FirmwareNetgear Ex6200 Firmware+35 | 12/2/2021 | 17/6/2026 | Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de los enrutadores NETGEAR Orbi versión 2.5.1.16. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta dentro de la utilidad UA_Parser. Una opción de… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar a un dispositivo afectado se reiniciar inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.2% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.2% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.2% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.9% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… | |
| Modificada | Alta (7.2) | 2.8% | — | Cisco Rv016 Multi-wan VPN Router FirmwareCisco Rv042 Dual WAN VPN Router FirmwareCisco Rv042g Dual Gigabit WAN VPN Router FirmwareCisco Rv082 Dual WAN VPN Router Firmware+2 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores Cisco Small Business RV016, RV042, RV042G, RV082, RV320 y RV325, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Estas… |