Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

670 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.1%—Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+7028/8/201917/6/2026
Varios productos de Lexmark tienen un control de acceso incorrecto.
ModificadaCrítica (9.8)1.2%—Lexmark Cx310 FirmwareLexmark Cx410 FirmwareLexmark Cx510 FirmwareLexmark Xc2132 Firmware+2828/6/201917/6/2026
Varios dispositivos Lexmark tienen un desbordamiento de búfer (problema 1 de 2).
ModificadaMedia (6.1)6.4%💥 ExploitZyxel Uag2100 FirmwareZyxel Uag4100 FirmwareZyxel Uag5100 FirmwareZyxel Usg110 Firmware+527/6/201917/6/2026
Una vulnerabilidad reflexiva de cross-site-scripting (XSS) en el programa free_time_failed.cgi CGI en dispositivos seleccionados Zyxel ZyWall, USG y UAG permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro err_msg.
ModificadaCrítica (9.1)44%💥 ExploitZyxel Uag2100 FirmwareZyxel Uag4100 FirmwareZyxel Uag5100 FirmwareZyxel Usg110 Firmware+1027/6/201917/6/2026
El control de acceso que falta en el componente "Tiempo libre" de varios dispositivos Zyxel UAG, USG y ZyWall permite que un atacante remoto genere cuentas de invitado al acceder directamente al generador de cuentas. Esto puede llevar a un acceso no autorizado a la red o a una denegación de servicio.
ModificadaMedia (6.1)21%💥 ExploitZyxel Atp200 FirmwareZyxel Atp500 FirmwareZyxel Atp800 FirmwareZyxel Usg20-vpn Firmware+1722/4/201917/6/2026
En dispositivos Zyxel ATP200, ATP500, ATP800, USG20-VPN, USG20W-VPN, USG40, USG40W, USG60, USG60W, USG110, USG210, USG310, USG1100, USG1900, USG2200-VPN, ZyWALL 110, ZyWALL 310, ZyWALL 1100. La página de inicio de sesión del servidor de seguridad es vulnerable a Reflected XSS por medio del parámetro 'mp_idx' no…
ModificadaBaja (3.3)0.24%—Lenovo 510-15ikl FirmwareLenovo 510s-08ikl FirmwareLenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish Firmware+17310/4/201917/6/2026
En los sistemas Lenovo, SMM BIOS Write Protection se utiliza para evitar la escritura en SPI Flash. Mientras que esto proporciona suficiente protección, una capa adicional de protección es proporcionada por los Registros de Rango Protegido SPI (PRx). Se notificó a Lenovo que después de reanudar el modo de suspensión…
ModificadaMedia (6.1)1.6%—Hms-networks Netbiter Ws100 FirmwareHms-networks Netbiter Ws200 FirmwareHms-networks Netbiter Ec150 FirmwareHms-networks Netbiter Ec250 Firmware+421/3/201917/6/2026
Los dispositivos HMS Industrial Networks Netbiter WS100 3.30.5 y anteriores tienen Cross-Site Scripting (XSS) reflejado en el formulario de inicio de sesión.
ModificadaMedia (5.3)0.94%—Lexmark Xm5163 FirmwareLexmark Xm5170 FirmwareLexmark Xm7155 FirmwareLexmark Xm7163 Firmware+3611/2/201917/6/2026
Ciertos dispositivos Lexmark CX, MX, X, XC, XM, XS y 6500e, en versiones anteriores al 11/02/2019, permiten que los atacantes remotos eliminen los atajos almacenados.
ModificadaMedia (5.9)0.97%—Zyxel Zywall 110 FirmwareZyxel Zywall 1100 FirmwareZyxel Zywall 310 FirmwareZyxel Zywall VPN 50 Firmware+1315/8/201817/6/2026
Los dispositivos ZyXEL de la serie ZyWALL/USG tienen una vulnerabilidad de Bleichenbacher en su implementación de handshake de intercambio de claves de Internet (IKE) utilizado para conexiones VPN basadas en IPsec.
ModificadaMedia (6.5)0.92%—Cisco Mobility Services Engine 3365 FirmwareCisco Mobility Services Engine 3355 FirmwareCisco Mobility Services Engine 3310 Firmware18/7/201817/6/2026
Una vulnerabilidad de cambio de efecto de usuario a solo-lectura en la interfaz Policy Builder de Cisco Policy Suite podría permitir que un atacante remoto autenticado realice cambios en la política en la interfaz de Policy Builder. Esta vulnerabilidad se debe a controles de autorización insuficientes. Un atacante…
ModificadaMedia (5.5)0.29%—Cisco Mobility Services Engine 3365 FirmwareCisco Mobility Services Engine 3355 FirmwareCisco Mobility Services Engine 3310 Firmware18/7/201817/6/2026
Una vulnerabilidad en la interfaz de línea de comandos de Cisco Policy Suite podría permitir que un atacante local autenticado acceda a archivos propiedad de otro usuario. La vulnerabilidad se debe a permisos de control de acceso insuficientes (p.ej., de lectura global). Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (7.5)3.4%—GE Pacsystems Rx3i Cpe305 FirmwareGE Pacsystems Rx3i Cpe310 FirmwareGE Rx3i Cpe330 FirmwareGE Rx3i CPE 400 Firmware+418/5/201817/6/2026
En GE PACSystems RX3i CPE305/310, en versiones 9.20 y anteriores; RX3i CPE330, en versiones 9.21 y anteriores; RX3i CPE 400, en versiones 9.30 y anteriores; PACSystems RSTi-EP CPE 100, en todas las versiones; y PACSystems CPU320/CRU320 RXi, en todas las versiones, el dispositivo no valida correctamente las entradas,…
ModificadaCrítica (9.8)3.8%—OpenslpDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+3423/4/201817/6/2026
Las versiones de OpenSLP en las secuencias de código 1.0.2 y 1.1.0 tienen un problema de corrupción de memoria relacionada con la memoria dinámica (heap), que puede manifestarse como una vulnerabilidad de denegación de servicio (DoS) o de ejecución remota de código.
ModificadaAlta (8.8)2.3%—Ruckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless R310 FirmwareRuckuswireless H320 Firmware+1114/2/201817/6/2026
Ruckus Networks Unleashed AP, en versiones de firmware anteriores a 200.6.10.1.x y Ruckus Networks Zone Director, en versiones de firmware 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x y 10.0.1.0.x o anteriores, contienen inyección de comandos root autenticados en la interfaz de línea de comandos que podrían permitir…
ModificadaAlta (7.8)1.8%—HP T790 FirmwareHP T795 FirmwareHP T1300 FirmwareHP T2300 Firmware+1823/1/201817/6/2026
HP ha identificado una vulnerabilidad potencial de seguridad en versiones anteriores a la IG_11_00_00.10 para DesignJet T790, T795, T1300 y T2300; en versiones anteriores a la MRY_04_05_00.5 para DesignJet T920, T930, T1500, T1530, T2500 y T2530; en versiones anteriores a la AENEAS_03_04_00.9 para DesignJet T3500; en…
ModificadaMedia (6.8)0.52%—Lenovo Ideacentre 300-20ish FirmwareLenovo Ideacentre 300s-11ish FirmwareLenovo Ideacentre 510s-08ish FirmwareLenovo Ideacentre 700 Firmware+10710/8/201717/6/2026
Se ha identificado una vulnerabilidad en algunos productos Lenovo que emplean código UEFI (BIOS) desarrollado por American Megatrends, Inc. (AMI). Con esta vulnerabilidad existe una serie de condiciones por las cuales un atacante con privilegios de administración o acceso físico a un sistema podría ser capaz de…
ModificadaCrítica (9.8)9.1%—Dlink Dap-3662 FirmwareDlink Dap-2310 FirmwareDlink Dap-2330 FirmwareDlink Dap-2360 Firmware+621/4/201717/6/2026
Desbordamiento de búfer en D-Link DAP-2310 2.06 y versiones anteriores, DAP-2330 1.06 y versiones anteriores, DAP-2360 2.06 y versiones anteriores, DAP-2553 H/W ver. B1 3.05 y versiones anteriores, DAP-2660 1.11 y versiones anteriores, DAP-2690 3.15 y versiones anteriores, DAP-2695 1.16 y versiones anteriores,…
ModificadaMedia (5)30%💥 PoCLighttpdDebian LinuxOpensuseSuse Linux Enterprise High Availability Extension+214/3/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en (1) mod_evhost y (2) mod_simple_vhost en lighttpd anterior a 1.4.35 permiten a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en el nombre de host, relacionado con request_check_hostname.
ModificadaAlta (10)29%💥 ExploitLorex Technology Edge Lh310 FirmwareLorextechnology EdgeLorex Technology Edge3 Lh340 FirmwareLorextechnology Edge3+415/1/201417/6/2026
Desbordamientos de pila en el control INetViewX ActiveX en Lorex Edge LH310 y Edge+ LH320 en las series con firmware 7-35-28-1B26E, Edge2 LH330 en las series con firmware 11.17.38-33_1D97A y Edge3 LH340 en las series con firmware 11.19.85_1FE3A, que permite a atacantes remotos provocar una denegación de servicio…
ModificadaMedia (6.4)3.2%💥 ExploitHPE Compaq Wl310 FirmwareProxim Orinoco Rg-1000 FirmwareProxim Orinoco Rg-1100 Firmware12/8/200216/6/2026
Information leak in Compaq WL310, and the Orinoco Residential Gateway access point it is based on, uses a system identification string as a default SNMP read/write community string, which allows remote attackers to obtain and modify sensitive configuration information by querying for the identification string.