Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
622 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Huawei WebuiHuawei E303 Modem FirmwareHuawei E303 Modem | 2/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en api/sms/send-sms el la interfaz de usuario web 11.010.06.01.858 en módems Huawei E303 con software 22.157.18.00.858 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan operaciones API y envían mensajes SMS a través de un elemento de… | |
| Modificada | Alta (9.3) | 1.4% | — | Qualcomm Quic Mobile Station Modem Kernel | 15/2/2014 | 16/6/2026 | La implementación CONFIG_STRICT_MEMORY_RWX para el kernel de Linux 3.x, tal y como se utiliza en las contribuciones Android de Qualcomm Innovation Center (QuIC) para los dispositivos MSM y otros productos, no considera debidamente ciertas secciones de memoria, lo que facilita a atacantes evadir restricciones de acceso… | |
| Modificada | Media (4.9) | 0.26% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 3/2/2014 | 16/6/2026 | El controlador de cámara MSM para el kernel de Linux versiones 3.x, tal como es usado en las contribuciones de Android Qualcomm Innovation Center (QuIC) para dispositivos MSM y otros productos, permite a los atacantes obtener información confidencial de la memoria de la pila del kernel por medio de ( 1) una llamada… | |
| Modificada | Alta (7.2) | 0.27% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 3/2/2014 | 16/6/2026 | Múltiples desbordamientos de buffer basados en pila en el driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante (1) una llamada ioctl… | |
| Modificada | Media (6.9) | 0.30% | — | Codeaurora Android-msmQualcomm Quic Mobile Station Modem Kernel | 14/1/2014 | 16/6/2026 | Múltiples errores de indexación de array en drivers/media/video/msm/server/msm_cam_server.c del driver de la cámara MSM para el kernel de Linux 3.x, tal y como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, permite a atacantes obtener privilegios mediante… | |
| Modificada | Media (6.9) | 0.30% | — | Qualcomm Quic Mobile Station Modem Kernel | 12/11/2013 | 16/6/2026 | goodix_tool.c en el driver de pantalla táctil para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para dispositivos MSM y otros productos, no sincroniza adecudamente actualizaciones a una variable global, lo que permite a usuarios locales evadir restricciones de… | |
| Modificada | Media (6.9) | 0.24% | — | Qualcomm Quic Mobile Station Modem Kernel | 12/11/2013 | 16/6/2026 | goodix_tool.c en el driver de pantalla táctil Goodix gt915 para el kernel de Linux 3.x, tal como se usa en Qualcomm Innovation Center (QuIC) de contribuciones Android para servicios MSM y otros productos, se basa en valores de longitud user-space para copias de kernel-memory del contenido de archivo procfs, lo que… | |
| Modificada | Media (5) | 2.6% | 💥 Exploit | Acme Micro HttpdRCA Digital Cable Modem | 26/4/2010 | 16/6/2026 | micro_httpd en el cable modem RCA DCM425 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una cadena larga en el puerto TCP 80. | |
| Modificada | Media (4.7) | 0.47% | 💥 Exploit | Huawei Mt882 Modem FirmwareHuawei Mt882 Modem | 4/12/2009 | 16/6/2026 | rpwizPppoe.htm en Huawei MT882 V100R002B020 ARG-T ejecutando el firmware v3.7.9.98 contiene un formulario que no deshabilita la configuración de autocompletado para el parámetro "password", lo que facilita a un usuario local o a un atacante físicamente próximo obtener la contraseña desde navegadores web que soporten… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Cable-modems Phphoo3 | 21/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en phpHoo3.php en phpHoo3 4.3.9, 4.3.10, 4.4.8, y 5.2.6, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "viewCat". | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Scientific Atlanta Dpx2100 Cable Modem | 16/12/2005 | 16/6/2026 | Scientific Atlanta DPX2100 Cable Modem allows remote attackers to cause a denial of service (device crash) via an IP packet with the same source and destination IPs and ports, and with the SYN flag set (aka LanD), as demonstrated using hping2. NOTE: the provenance of this issue is unknown; the details are obtained… | |
| Modificada | Alta (7.8) | 1.8% | — | Motorola Cable Modem | 14/12/2005 | 16/6/2026 | El Cable Módem Motorola SB5100E permite a atacantes remtoso causar una denegación de servicio (caída del dispositivo) mediante un paquete IP con direcciones IP y puertos de origen y destino iguales y la bandera SYN establecida. | |
| Modificada | Alta (7.5) | 1.3% | — | Adsl Road Runner Modem | 8/9/2005 | 16/6/2026 | ADSL Road Runner modem in the Annex A family has a service running on port 224, which allows remote attackers to login to the modem with a blank password and gain unauthorized access. | |
| Modificada | Media (5) | 1.5% | — | Securecomputing Samsung Adsl Modem | 2/5/2005 | 16/6/2026 | The Boa web server, as used in Samsung ADSL Modem SMDK8947v1.2 and possibly other products, allows remote attackers to read arbitrary files via a full pathname in the HTTP request. | |
| Modificada | Alta (7.5) | 1.7% | — | Securecomputing Samsung Adsl Modem | 2/5/2005 | 16/6/2026 | Samsung ADSL Modem SMDK8947v1.2 uses default passwords for the (1) root, (2) admin, or (3) user users, which allows remote attackers to gain privileges via Telnet or an HTTP request to adsl.cgi. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Thomson Cable Modem | 21/2/2005 | 16/6/2026 | The RgSecurity form in the HTTP server for the Thomson TCW690 cable modem running firmware 2.1 and software ST42.03.0a does not properly validate the password before performing changes, which allows remote attackers on the LAN to gain access via a direct POST request. | |
| Modificada | Alta (10) | 3.6% | — | Zoom Model 5560 X3 Ethernet Adsl Modem | 6/8/2004 | 16/6/2026 | El módem ADSL Zoom X3 tiene un terminal en ejecución por el puerto 254 que puede ser accedido utilizando la contraseña de gestión HTML por defecto, incluso aunque haya sido cambiada a través del interfaz HTML, lo que podría obtener acceso no autorizado a atacantes remotos. | |
| Modificada | Alta (7.5) | 2.6% | 💥 Exploit | Ericsson Hm220dp Adsl Modem | 31/12/2003 | 16/6/2026 | The web administration page for the Ericsson HM220dp ADSL modem does not require authentication, which could allow remote attackers to gain access from the LAN side. | |
| Modificada | Media (5) | 1.4% | — | RCA Digital Cable Modem | 31/12/2002 | 16/6/2026 | RCA Digital Cable Modem DCM225 and DCM225E, and other modems that must conform to the Data-over-Cable Service Interface Specifications DOCSIS standard, uses the "public" community string for SNMP access, which allows remote attackers to read or write MIB information. | |
| Modificada | Media (5) | 1.8% | — | RCA Digital Cable Modem | 31/12/2002 | 16/6/2026 | The RCA Digital Cable Modems DCM225 and DCM225E allow remote attackers to cause a denial of service (modem device reset) by connecting to port 80 on the 10.0.0.0/8 device. | |
| Modificada | Alta (7.5) | 2.4% | — | Alcatel Adsl Modem 1000Alcatel Speed Touch Adsl Modem | 31/12/2001 | 16/6/2026 | Alcatel ADSL modems allow remote attackers to access the Trivial File Transfer Protocol (TFTP) to modify firmware and configuration via a bounce attack from a system on the local area network (LAN) side, which is allowed to access TFTP without authentication. | |
| Modificada | Alta (10) | 3.8% | 💥 Exploit | Hybrid Network HsmpHybrid Network Cable Modem | 6/10/1999 | 16/6/2026 | Hybrid Network cable modems do not include an authentication mechanism for administration, allowing remote attackers to compromise the system through the HSMP protocol. |