Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
670 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 1.1% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+70 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un control de acceso incorrecto. | |
| Modificada | Crítica (9.8) | 1.2% | — | Lexmark Cx310 FirmwareLexmark Cx410 FirmwareLexmark Cx510 FirmwareLexmark Xc2132 Firmware+28 | 28/6/2019 | 17/6/2026 | Varios dispositivos Lexmark tienen un desbordamiento de búfer (problema 1 de 2). | |
| Modificada | Media (6.1) | 6.4% | 💥 Exploit | Zyxel Uag2100 FirmwareZyxel Uag4100 FirmwareZyxel Uag5100 FirmwareZyxel Usg110 Firmware+5 | 27/6/2019 | 17/6/2026 | Una vulnerabilidad reflexiva de cross-site-scripting (XSS) en el programa free_time_failed.cgi CGI en dispositivos seleccionados Zyxel ZyWall, USG y UAG permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro err_msg. | |
| Modificada | Crítica (9.1) | 44% | 💥 Exploit | Zyxel Uag2100 FirmwareZyxel Uag4100 FirmwareZyxel Uag5100 FirmwareZyxel Usg110 Firmware+10 | 27/6/2019 | 17/6/2026 | El control de acceso que falta en el componente "Tiempo libre" de varios dispositivos Zyxel UAG, USG y ZyWall permite que un atacante remoto genere cuentas de invitado al acceder directamente al generador de cuentas. Esto puede llevar a un acceso no autorizado a la red o a una denegación de servicio. | |
| Modificada | Media (6.1) | 21% | 💥 Exploit | Zyxel Atp200 FirmwareZyxel Atp500 FirmwareZyxel Atp800 FirmwareZyxel Usg20-vpn Firmware+17 | 22/4/2019 | 17/6/2026 | En dispositivos Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100. La página de inicio de sesión del servidor de seguridad es vulnerable a Reflected XSS por medio del parámetro 'mp_idx' no… | |
| Modificada | Baja (3.3) | 0.24% | — | Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+173 | 10/4/2019 | 17/6/2026 | En los sistemas Lenovo, SMM BIOS Write Protection se utiliza para evitar la escritura en SPI Flash. Mientras que esto proporciona suficiente protección, una capa adicional de protección es proporcionada por los Registros de Rango Protegido SPI (PRx). Se notificó a Lenovo que después de reanudar el modo de suspensión… | |
| Modificada | Media (6.1) | 1.6% | — | Hms-networks Netbiter Ws100 FirmwareHms-networks Netbiter Ws200 FirmwareHms-networks Netbiter Ec150 FirmwareHms-networks Netbiter Ec250 Firmware+4 | 21/3/2019 | 17/6/2026 | Los dispositivos HMS Industrial Networks Netbiter WS100 3.30.5 y anteriores tienen Cross-Site Scripting (XSS) reflejado en el formulario de inicio de sesión. | |
| Modificada | Media (5.3) | 0.94% | — | Lexmark Xm5163 FirmwareLexmark Xm5170 FirmwareLexmark Xm7155 FirmwareLexmark Xm7163 Firmware+36 | 11/2/2019 | 17/6/2026 | Ciertos dispositivos Lexmark CX, MX, X, XC, XM, XS y 6500e, en versiones anteriores al 11/02/2019, permiten que los atacantes remotos eliminen los atajos almacenados. | |
| Modificada | Media (5.9) | 0.97% | — | Zyxel Zywall 110 FirmwareZyxel Zywall 1100 FirmwareZyxel Zywall 310 FirmwareZyxel Zywall VPN 50 Firmware+13 | 15/8/2018 | 17/6/2026 | Los dispositivos ZyXEL de la serie ZyWALL/USG tienen una vulnerabilidad de Bleichenbacher en su implementación de handshake de intercambio de claves de Internet (IKE) utilizado para conexiones VPN basadas en IPsec. | |
| Modificada | Media (6.5) | 0.92% | — | Cisco Mobility Services Engine 3365 FirmwareCisco Mobility Services Engine 3355 FirmwareCisco Mobility Services Engine 3310 Firmware | 18/7/2018 | 17/6/2026 | Una vulnerabilidad de cambio de efecto de usuario a solo-lectura en la interfaz Policy Builder de Cisco Policy Suite podría permitir que un atacante remoto autenticado realice cambios en la política en la interfaz de Policy Builder. Esta vulnerabilidad se debe a controles de autorización insuficientes. Un atacante… | |
| Modificada | Media (5.5) | 0.29% | — | Cisco Mobility Services Engine 3365 FirmwareCisco Mobility Services Engine 3355 FirmwareCisco Mobility Services Engine 3310 Firmware | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de línea de comandos de Cisco Policy Suite podría permitir que un atacante local autenticado acceda a archivos propiedad de otro usuario. La vulnerabilidad se debe a permisos de control de acceso insuficientes (p.ej., de lectura global). Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 3.4% | — | GE Pacsystems Rx3i Cpe305 FirmwareGE Pacsystems Rx3i Cpe310 FirmwareGE Rx3i Cpe330 FirmwareGE Rx3i CPE 400 Firmware+4 | 18/5/2018 | 17/6/2026 | En GE PACSystems RX3i CPE305/310, en versiones 9.20 y anteriores; RX3i CPE330, en versiones 9.21 y anteriores; RX3i CPE 400, en versiones 9.30 y anteriores; PACSystems RSTi-EP CPE 100, en todas las versiones; y PACSystems CPU320/CRU320 RXi, en todas las versiones, el dispositivo no valida correctamente las entradas,… | |
| Modificada | Crítica (9.8) | 3.8% | — | OpenslpDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+34 | 23/4/2018 | 17/6/2026 | Las versiones de OpenSLP en las secuencias de código 1.0.2 y 1.1.0 tienen un problema de corrupción de memoria relacionada con la memoria dinámica (heap), que puede manifestarse como una vulnerabilidad de denegación de servicio (DoS) o de ejecución remota de código. | |
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless R310 FirmwareRuckuswireless H320 Firmware+11 | 14/2/2018 | 17/6/2026 | Ruckus Networks Unleashed AP, en versiones de firmware anteriores a 200.6.10.1.x y Ruckus Networks Zone Director, en versiones de firmware 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x y 10.0.1.0.x o anteriores, contienen inyección de comandos root autenticados en la interfaz de línea de comandos que podrían permitir… | |
| Modificada | Alta (7.8) | 1.8% | — | HP T790 FirmwareHP T795 FirmwareHP T1300 FirmwareHP T2300 Firmware+18 | 23/1/2018 | 17/6/2026 | HP ha identificado una vulnerabilidad potencial de seguridad en versiones anteriores a la IG_11_00_00.10 para DesignJet T790, T795, T1300 y T2300; en versiones anteriores a la MRY_04_05_00.5 para DesignJet T920, T930, T1500, T1530, T2500 y T2530; en versiones anteriores a la AENEAS_03_04_00.9 para DesignJet T3500; en… | |
| Modificada | Media (6.8) | 0.52% | — | Lenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish FirmwareLenovo Ideacentre 510s-08ish FirmwareLenovo Ideacentre 700 Firmware+107 | 10/8/2017 | 17/6/2026 | Se ha identificado una vulnerabilidad en algunos productos Lenovo que emplean código UEFI (BIOS) desarrollado por American Megatrends, Inc. (AMI). Con esta vulnerabilidad existe una serie de condiciones por las cuales un atacante con privilegios de administración o acceso físico a un sistema podría ser capaz de… | |
| Modificada | Crítica (9.8) | 9.1% | — | Dlink Dap-3662 FirmwareDlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 Firmware+6 | 21/4/2017 | 17/6/2026 | Desbordamiento de búfer en D-Link DAP-2310 2.06 y versiones anteriores, DAP-2330 1.06 y versiones anteriores, DAP-2360 2.06 y versiones anteriores, DAP-2553 H/W ver. B1 3.05 y versiones anteriores, DAP-2660 1.11 y versiones anteriores, DAP-2690 3.15 y versiones anteriores, DAP-2695 1.16 y versiones anteriores,… | |
| Modificada | Media (5) | 30% | 💥 PoC | LighttpdDebian LinuxOpensuseSuse Linux Enterprise High Availability Extension+2 | 14/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en (1) mod_evhost y (2) mod_simple_vhost en lighttpd anterior a 1.4.35 permiten a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el nombre de host, relacionado con request_check_hostname. | |
| Modificada | Alta (10) | 29% | 💥 Exploit | Lorex Technology Edge Lh310 FirmwareLorextechnology EdgeLorex Technology Edge3 Lh340 FirmwareLorextechnology Edge3+4 | 15/1/2014 | 17/6/2026 | Desbordamientos de pila en el control INetViewX ActiveX en Lorex Edge LH310 y Edge+ LH320 en las series con firmware 7-35-28-1B26E, Edge2 LH330 en las series con firmware 11.17.38-33_1D97A y Edge3 LH340 en las series con firmware 11.19.85_1FE3A, que permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (6.4) | 3.2% | 💥 Exploit | HPE Compaq Wl310 FirmwareProxim Orinoco Rg-1000 FirmwareProxim Orinoco Rg-1100 Firmware | 12/8/2002 | 16/6/2026 | Information leak in Compaq WL310, and the Orinoco Residential Gateway access point it is based on, uses a system identification string as a default SNMP read/write community string, which allows remote attackers to obtain and modify sensitive configuration information by querying for the identification string. |