Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.1%—Blessing Premium Responsive Project Blessing Premium Responsive11/10/201917/6/2026
El tema Responsive Premium ThemeMakers Blessing versiones hasta el 15-05-2015 para WordPress, permite a atacantes remotos obtener información confidencial (tal y como valores de los parámetros user_login, user_pass y user_email) por medio de una petición directa para el URI…
ModificadaCrítica (9.6)1.1%—Siemens Ie/wsn-pa Link Wirelesshart Gateway Firmware13/9/201917/6/2026
Se ha identificado una vulnerabilidad en IE/WSN-PA Link WirelessHART Gateway (Todas las versiones). El servidor web de configuración integrado del dispositivo afectado podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso. Se requiere la…
ModificadaBaja (3.1)0.59%—Jenkins Aqua Security Severless Scanner12/9/201917/6/2026
Jenkins Aqua Security Serverless Scanner Plugin versión 1.0.4 y anteriores, transmitieron contraseñas configuradas en texto plano como parte de los formularios de configuración de trabajo, resultando potencialmente en su exposición.
ModificadaAlta (8.8)1.0%—Xiaoyi YI M1 Mirrorless Camera Firmware6/9/201917/6/2026
Existe una vulnerabilidad de omisión de autenticación explotable en el módulo de autenticación Bluetooth Low Energy (BLE) de YI M1 Mirrorless Camera versión V3.2-cn. Un atacante puede enviar un conjunto de comandos de BLE para activar esta vulnerabilidad, resultando en una fuga de datos confidenciales (por ejemplo,…
ModificadaAlta (7.5)2.5%—Abus Secvest Wireless Alarm System Fuaa50000 Firmware3/9/201917/6/2026
Se ha descubierto un fallo en los dispositivos ABUS Secvest FUAA50000 versión 3.01.01. Debido a una implementación insuficiente de la detección de interferencias, un atacante puede suprimir correctamente los mensajes de RF recibidos enviados entre componentes periféricos inalámbricos, por ejemplo, detectores…
ModificadaMedia (6.1)1.6%—Pingidentity Agentless Integration KIT11/7/201917/6/2026
Se presenta una vulnerabilidad de tipo XSS en Ping Identity Agentless Integration Kit anterior a la versión 1.5.
ModificadaAlta (8.8)1.1%—Sukimalab Online Lesson Booking5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Online Lesson Booking versión 0.8.6 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaMedia (6.1)1.6%—Sukimalab Online Lesson Booking5/7/201917/6/2026
Una vulnerabilidad de tipo cross-site-scripting (XSS) en Online Lesson Booking versión 0.8.6 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaAlta (7.4)4.1%—Intel Proset/wireless Wifi13/6/201917/6/2026
Un control de acceso insuficiente en el controlador del software PROSet/Wireless WiFi de Intel® anterior a versión 21.10, puede permitir a un usuario no autenticado habilitar potencialmente la denegación de servicio por medio del acceso adyacente.
ModificadaCrítica (9.8)6.8%—Goahead Wireless IP Camera Wificam Firmware11/6/201917/6/2026
Se descubrió un error en las cámaras WIFICAM de la cámara inalámbrica (P2P) . Hay una inyección en the set_ftp.cgi script a través de metacaracteres Shell en la variable pwd, así como se demuestra un set_ftp.cgi? Svr = 192.168.1.1 & port = 21 & user = ftp URI.
ModificadaAlta (7.8)0.34%—Intel Proset/wireless Wifi17/5/201917/6/2026
Los permisos de directorio inapropiados en el instalador para el programa Intel (R) PROSet / Wireless WiFi versión 20.100 y anteriores pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (8.1)1.6%—Abus Secvest Wireless Alarm System Fuaa50000 Firmware14/5/201917/6/2026
Producto del uso de una tecnología RFID no segura (MIFARE Classic), las claves de chip de proximidad ABUS (tokens RFID) del sistema de alarma inalambrico de ABUS Secvest FUAA50000 pueden clonarse fácilmente y utilizarse para desactivar el sistema de alarma de forma no autorizada.
ModificadaMedia (6.7)0.61%—Cisco ASA 5500 FirmwareCisco Firepower 2100 FirmwareCisco Firepower 4000 FirmwareCisco Firepower 9000 Firmware+2313/5/201917/6/2026
Una vulnerabilidad en la lógica que maneja el control de acceso de uno de los componentes de hardware en la implementación Secure Boot de propiedad de Cisco, podría permitir que un atacante local autenticado escriba una imagen de firmware modificada en el componente. Esta vulnerabilidad afecta a varios productos de…
ModificadaAlta (8.8)26%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de Asignación de Permisos en la funcionalidad de ACEManager EmbeddedAceSet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El binario del endpoint /cgi-bin/Embeded_Ace_TLSet_Task.cgi es muy similar al endpoint que está diseñado para usar la tabla de valores de configuración que…
ModificadaAlta (8.8)26%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de Asignación de Permisos en la funcionalidad de ACEManager EmbeddedAceSet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El ejecutable EmbeddedAceSet_Task.cgi se utiliza para cambiar los valores de configuración MSCII dentro del gestor de configuración del AirLink ES450. Este…
ModificadaAlta (8.8)18%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de ACEManager EmbeddedAceGet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El ejecutable EmbeddedAceTLGet_Task.cgi se utiliza para recuperar los valores de configuración MSCII dentro del gestor de configuración del AirLink…
ModificadaAlta (8.8)18%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de ACEManager EmbeddedAceGet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. Este binario no tiene ninguna configuración restringida, por lo que una vez que se descubre el MSCIID, cualquier usuario autenticado puede enviar…
ModificadaMedia (6.5)4.1%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad de divulgación de información explotable en la funcionalidad template_load.cgi de ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente diseñada puede causar una fuga de información, lo que resulta en la divulgación de rutas y archivos internos. Un atacante…
ModificadaAlta (8.8)1.9%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
En la funcionalidad del ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3 existe una vulnerabilidad explotable de CSRF. Una solicitud HTTP especialmente diseñada puede hacer que un usuario autenticado realice solicitudes privilegiadas sin saberlo, lo que provoca que se realicen solicitudes no autenticadas a través…
ModificadaMedia (6.1)4.9%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad de Corss-Site Scripting explotable en la funcionalidad ACEManager ping_result.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente creado puede causar la ejecución de código javascript reflejado, resultando en la ejecución de código javascript en el navegador del…
AnalizadaAlta (8.8)27%⚠ Explotación activaSierrawireless Aleos6/5/201917/6/2026
Existe una vulnerabilidad explotable de ejecución remota de código en la funcionalidad upload.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente diseñada puede permitir cargar un archivo, que daría como resultado que el código ejecutable se cargue y se pueda enrutar en el servidor web. Un…
ModificadaAlta (8.1)5.3%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad de credenciales embebidas en la función snmpd del Sierra Wireless AirLink ES450 FW 4.9.3. La activación de snmpd fuera de la interfaz WebUI puede causar la activación de las credenciales embebidas, que dará como resultado la exposición de un usuario privilegiado. Un atacante puede activar…
ModificadaAlta (7.5)4.1%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad de divulgación de información en la funcionalidad de autenticación ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. La funcionalidad de autenticación de ACEManager se realiza en texto plano XML al servidor web. Un atacante puede escuchar el tráfico de la red desde el dispositivo para…
ModificadaMedia (5.3)11%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Se presenta una vulnerabilidad de Divulgación de Información explotable en la funcionalidad ACEManager de Sierra Wireless AirLink ES450 FW versión 4.9.3. Una solicitud HTTP puede dar conllevar a la divulgación de la configuración por defecto para el dispositivo. Un atacante puede enviar una solicitud HTTP no…
ModificadaAlta (8.8)19%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad de inyección de comandos explotable en la funcionalidad iplogging.cgi de ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente diseñada puede inyectar comandos arbitrarios, lo que resulta en una ejecución arbitraria de los mismos. Un atacante puede enviar una…
Orbitaley — Vulnerabilidades