Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.6) | 1.4% | — | Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) VPN para Cisco Small Business RV VPN Routers, podría permitir a un atacante remoto no autenticado causar el reinicio inesperado del dispositivo, causando una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una falta de una… | |
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) VPN de Cisco Small Business RV340, RV340W, RV345, y RV345P Dual WAN Gigabit VPN Routers, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado o causar la recarga del dispositivo, resultando en una… | |
| Modificada | Alta (8.8) | 3.2% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business RV110W, RV130, RV130W, y RV215W Series Routers, podría permitir a un atacante remoto autenticado inyectar comandos de shell arbitrarios que son ejecutados por un dispositivo afectado. La vulnerabilidad es debido a una… | |
| Modificada | Crítica (9.8) | 42% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco RV110W Wireless-N VPN Firewall y Cisco RV215W Wireless-N VPN Router, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de los… | |
| Modificada | Crítica (9.8) | 3.4% | — | Cisco Rv110w Wireless-n VPN Firewall Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en el servicio Telnet de Cisco Small Business RV110W Wireless-N VPN Firewall Routers, podría permitir a un atacante remoto no autenticado tomar el control total del dispositivo con una cuenta con privilegios elevados. La vulnerabilidad se presenta porque una cuenta del sistema presenta una… | |
| Modificada | Crítica (9.8) | 5.7% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Busines RV110W, RV130, RV130W y Routers RV215W podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada… | |
| Modificada | Alta (8.8) | 2.9% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware | 16/7/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router y RV215W Wireless-N VPN Router, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado. Las… | |
| Modificada | Media (6.5) | 2.5% | — | Symless SynergyFedoraproject Fedora | 15/7/2020 | 17/6/2026 | En Synergy anterior a la versión 1.12.0, un servidor de Synergy puede ser bloqueado al recibir un paquete kMsgHelloBack con una longitud de nombre de cliente establecida en 0xffffffff (4294967295) si la memoria del servidor es inferior a 4 GB. Se verificó que este problema no causa un bloqueo por medio del manejador… | |
| Modificada | Alta (8.1) | 0.79% | — | Abus Secvest Wireless Control Fube50001 Firmware | 17/6/2020 | 17/6/2026 | La funcionalidad de comunicación inalámbrica del dispositivo ABUS Secvest FUBE50001, no cifra datos confidenciales como códigos PIN o ID de claves de chip de proximidad usadas (tokens RFID). Esto facilita a que un atacante desarme el sistema de alarma inalámbrico | |
| Modificada | Alta (8.8) | 2.3% | — | Jenkins Amazon WEB Services Serverless Application Model | 16/4/2020 | 17/6/2026 | Jenkins AWS SAM Plugin versiones 1.2.2 y anteriores, no configura su analizador YAML para impedir la creación de instancias de tipos arbitrarios, resultando en una vulnerabilidad de ejecución de código remota. | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco 5508 Wireless Controller FirmwareCisco 5520 Wireless Controller Firmware | 15/4/2020 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de trama 802.11 Generic Advertisement Service (GAS) del Software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante no autenticado remoto causar la recarga de un dispositivo afectado, resultando en una denegación de servicio (DoS). La vulnerabilidad es… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco 5508 Wireless Controller FirmwareCisco 5520 Wireless Controller Firmware | 15/4/2020 | 17/6/2026 | Una vulnerabilidad en el manejador del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) del Software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Media (6.5) | 0.63% | — | Intel Proset/wireless Wifi | 15/4/2020 | 17/6/2026 | Unas restricciones inapropiadas del búfer en el controlador del modo kernel para los productos Intel® PROSet/Wireless WiFi versiones anteriores a la versión 21.70 en Windows 10, pueden permitir a un usuario no privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente. | |
| Modificada | Alta (7.8) | 0.40% | 💥 PoC | Intel Proset/wireless Wifi | 15/4/2020 | 17/6/2026 | Los permisos heredados no seguros en los productos Intel® PROSet/Wireless WiFi versiones anteriores a la versión 21.70, en Windows 10 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.47% | — | Sierrawireless Mobile Broadband Driver Package | 15/4/2020 | 17/6/2026 | El Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP) anteriores al build 5043, permiten a un usuario no privilegiado sobrescribir archivos arbitrarios en carpetas arbitrarias usando enlaces físicos. Un usuario no privilegiado podría aprovechar esta vulnerabilidad para ejecutar código arbitrario con… | |
| Modificada | Crítica (9.8) | 6.7% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 4.2% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 4.2% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Alta (8.8) | 3.1% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 7832 With Multiplatform FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Conference Phone 8832 With Multiplatform Firmware+29 | 5/2/2020 | 17/6/2026 | Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco IP Phone, podría permitir a un atacante adyacente no autenticado ejecutar código remotamente con privilegios root o causar una recarga de un teléfono IP afectado. La vulnerabilidad es debido a una falta de comprobaciones cuando se procesan… | |
| Modificada | Media (6.5) | 2.4% | 💥 PoC | Agendaless Waitress | 4/2/2020 | 17/6/2026 | Waitress versión 1.4.2, permite un ataque de DOS cuando waitress recibe un encabezado que contiene caracteres no válidos. Cuando un encabezado como "Bad-header: xxxxxxxxxxxxxxx\x10" es recibido, causará que el motor de expresión regular retroceda catastróficamente, provocando que el proceso utilice el 100% del tiempo… | |
| Modificada | Alta (7.5) | 6.4% | 💥 Exploit | Totolink A3002ru FirmwareTotolink A702r FirmwareTotolink N302r FirmwareTotolink N300rt Firmware+14 | 27/1/2020 | 17/6/2026 | Una determinada interfaz de administración de enrutador (que incluye Realtek APMIB versión 0.11f para Boa versión 0.94.14rc21), almacena contraseñas administrativas de texto sin cifrar en la memoria flash y en un archivo. Esto afecta a TOTOLINK A3002RU versiones hasta 2.0.0, A702R versiones hasta 2.1.3, N301RT… | |
| Modificada | Alta (7.5) | 8.7% | 💥 Exploit | Totolink A3002ru FirmwareTotolink A702r FirmwareTotolink N302r FirmwareTotolink N300rt Firmware+14 | 27/1/2020 | 17/6/2026 | Una determinada interfaz de administración de enrutador (que incluye Realtek APMIB versión 0.11f para Boa versión 0.94.14rc21), permite a atacantes remotos recuperar la configuración, incluidos los datos confidenciales (nombres de usuario y contraseñas). Esto afecta a TOTOLINK A3002RU versiones hasta 2.0.0, A702R… | |
| Modificada | Crítica (9.8) | 3.3% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=import-category en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile. | |
| Modificada | Crítica (9.8) | 24% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=get-platform-depends en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile. | |
| Modificada | Media (5.3) | 2.0% | — | Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware | 23/1/2020 | 17/6/2026 | Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una divulgación de información remota en el archivo bin/web.conf por medio de peticiones HTTP. |