Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+12 | 3/5/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de manejo de llamadas (call-handling) del Software Session Initiation Protocol (SIP) para teléfonos IP 7800 Series y 8800 Series de Cisco, podría permitir que un atacante remoto no identificado haga que un teléfono afectado se recargue inesperadamente, resultando en una condición… | |
| Modificada | Crítica (9.8) | 7.0% | — | Crestron Am-100 FirmwareCrestron Am-101 FirmwareBarco Wepresent Wipg-1000p FirmwareBarco Wepresent Wipg-1600w Firmware+8 | 30/4/2019 | 17/6/2026 | El firmware Crestron AM-100 versión 1.6.0.2, el firmware Crestron AM-101 versión 2.7.0.1, Barco wePresent WiPG-1000P firmware versión 2.3.0.10, Barco wePresent WiPG-1600W antes del firmware versión 2.4.1.19, Extron ShareLink 200/250 firmware versión 2.0.3.4, Teq AV IT WIPS710 firmware versión 1.1.0.7, SHARP PN-L703WA… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Crestron Am-100 FirmwareCrestron Am-101 FirmwareBarco Wepresent Wipg-1000p FirmwareBarco Wepresent Wipg-1600w Firmware+8 | 30/4/2019 | 17/6/2026 | El firmware Crestron AM-100 versión 1.6.0.2, el firmware Crestron AM-101 versión 2.7.0.1, Barco wePresent WiPG-1000P firmware versión 2.3.0.10, Barco wePresent WiPG-1600W antes del firmware versión 2.4.1.19, Extron ShareLink 200/250 firmware versión 2.0.3.4, Teq AV IT WIPS710 firmware versión 1.1.0.7, SHARP PN-L703WA… | |
| Modificada | Media (4.9) | 1.2% | — | Cisco Wireless LAN Controller Software | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en la administración de Locally Significant Certificate (LSC) para el controlador de LAN inalámbrica (WLC) de Cisco podría permitir que un atacante remoto identificado que el dispositivo se reinicie inesperadamente, lo que provoca una condición de Denegación de Servicio (DoS). El atacante… | |
| Modificada | Media (4.3) | 0.55% | — | Cisco Wireless LAN Controller Software | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en ciertos mecanismos de control de acceso para la implementación del servidor Secure Shell (SSH) en el programa Wireless LAN Controller (WLC) de Cisco, podría permitir que un atacante adyacente no identificado acceda a una instancia de la CLI en un dispositivo afectado. La vulnerabilidad se debe a… | |
| Modificada | Media (6.5) | 0.52% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller Software | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en el manejo de los mensajes de Inter-Access Point Protocol (IAPP) por parte del programa Wireless LAN Controller (WLC) de Cisco, podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS). La vulnerabilidad existe porque el programa valida… | |
| Modificada | Media (6.5) | 0.65% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller Software | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en el manejo de mensajes de Protocolo Inter-Access Point (IAPP) para el software Wireless LAN Controller (WLC) de Cisco, podría permitir que un atacante no identificado, adyacente causa una condición de denegación de servicio (DoS). La vulnerabilidad existe porque el software comprueba… | |
| Modificada | Alta (8.8) | 0.74% | — | Cisco Wireless LAN Controller Software | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Wireless LAN Controller (WLC) de Cisco podría permitir que un atacante no identificado y remoto ejecute un ataque de tipo Cross-Site Request Forgery (CSRF) y realice acciones arbitrarias en el dispositivo con los privilegios del usuario,… | |
| Modificada | Media (6.5) | 0.65% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller Software | 18/4/2019 | 17/6/2026 | Una vulnerabilidad en el manejo de mensajes de Protocolo Inter-Access Point (IAPP) para el software Wireless LAN Controller (WLC) de Cisco, podría permitir que un atacante no identificado, localmente causar una condición de denegación de servicio (DoS). La vulnerabilidad existe porque el software comprueba… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Wireless LAN Controller Software | 17/4/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de administración de identificación de sesión de la interfaz basada en web del software Wireless LAN Controller (WLC) de Cisco, podría permitir que un atacante remoto no identificado secuestrase una sesión de usuario válida en un sistema afectado. La vulnerabilidad existe porque… | |
| Modificada | Media (4.9) | 2.0% | — | Cisco Wireless LAN Controller Software | 17/4/2019 | 17/6/2026 | Una vulnerabilidad en la característica de configuración de la GUI administrativa de Wireless LAN Controller (WLC) de Cisco, podría permitir que un atacante remoto, no autenticado, hiciera que el dispositivo se recargue inesperadamente durante la configuración del dispositivo cuando el administrador usa esta GUI,… | |
| Modificada | Alta (7.5) | 0.84% | — | Abus Secvest Wireless Alarm System Fuaa50000 FirmwareAbus Secvest Wireless Remote Control Fube50014 FirmwareAbus Secvest Wireless Remote Control Fube50015 Firmware | 27/3/2019 | 17/6/2026 | Debido a la comunicación de señales no cifrada y a la predecibilidad de los códigos evolutivos, un atacante puede "desincronizar" un control remoto inalámbrico de ABUS Secvest (FUBE50014 o FUBE50015), relacionado con su sistema de alarma inalámbrica Secvest controlada FUAA50000 3.01.01, por lo que los comandos… | |
| Modificada | Crítica (9.8) | 2.1% | — | Abus Secvest Wireless Alarm System Fuaa50000 FirmwareAbus Secvest Wireless Remote Control Fube50014 FirmwareAbus Secvest Wireless Remote Control Fube50015 Firmware | 27/3/2019 | 17/6/2026 | Debido al uso de un algoritmo inseguro para códigos evolutivos en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01 y sus controles remotos FUBE50014 y FUBE50015, un atacante puede predecir códigos evolutivos futuros y, así, controlar remotamente el sistema de alarma de forma no autorizada. | |
| Modificada | Media (6.5) | 0.64% | — | Abus Secvest Wireless Alarm System Fuaa50000 FirmwareAbus Secvest Wireless Remote Control Fube50014 FirmwareAbus Secvest Wireless Remote Control Fube50015 Firmware | 27/3/2019 | 17/6/2026 | Se ha descubierto un problema en el sistema de alarma inalámbrica ABUS Secvest FUAA50000 3.01.01, junto con el control remoto Secvest FUBE50014 o FUBE50015. Debido a la falta de la "transmisión de señal cifrada", un atacante puede espiar datos sensibles en texto claro (por ejemplo, el estado actual del código… | |
| Modificada | Media (5.5) | 0.28% | — | Intel Proset/wireless | 18/2/2019 | 17/6/2026 | Un desbordamiento de búfer en la interfaz de la línea de comandos de Intel ® PROSet Wireless, en versiones v20.50 y anteriores, podría permitir a un usuario autenticado habilitar una denegación de servicio (DoS) mediante un acceso local. | |
| Modificada | Alta (7.8) | 0.28% | — | Intel Proset/wireless Software | 10/1/2019 | 17/6/2026 | Permisos de directorio incorrectos en el servicio ZeroConfig en el software Intel(R) PROSet/Wireless WiFi, en versiones anteriores a la 20.90.0.7, podría permitir que un usuario autorizado habilite el escalado de privilegios mediante acceso local. | |
| Modificada | Alta (7.5) | 3.4% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en el componente del protocolo CAPWAP (Control and Provisioning of Wireless Access Points) de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación de entradas… | |
| Modificada | Alta (7.5) | 3.3% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en el componente del protocolo CAPWAP (Control and Provisioning of Wireless Access Points) de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado recupere el contenido de la memoria, lo que podría conducir a la divulgación de información confidencial.… | |
| Modificada | Media (6.5) | 4.6% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller Software podría permitir que un atacante remoto autenticado vea información sensible. El problema se debe al saneamiento incorrecto de entradas proporcionadas por el usuario en parámetros de petición HTTP que describen nombres de archivo y ruta. Un… | |
| Modificada | Alta (7.8) | 3.2% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la autenticación TACACS con Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante local autenticado realice ciertas operaciones en la interfaz de usuario que no deberían estar disponibles a ese usuario de la interfaz de línea de comandos. La vulnerabilidad se debe al… | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en los mecanismos de comprobación de autenticación y autorización de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante autenticado adyacente obtenga acceso de red a un dominio Cisco TrustSec. En circunstancias normales, el acceso debería estar prohibido. La vulnerabilidad… | |
| Modificada | Media (5.3) | 2.5% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado vea información del sistema que le estaría prohibida bajo ciertas circunstancias. La vulnerabilidad se debe a los mecanismos incompletos de comprobación de entradas y validación… | |
| Modificada | Media (4.8) | 1.0% | — | Cisco Wireless LAN Controller Software | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un dispositivo afectado. La vulnerabilidad se debe a la validación insuficiente de entradas… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Rv180w Wireless-n Multifunction VPN RouterCisco Rv220w Wireless Network Security Firewall | 5/10/2018 | 17/6/2026 | Una vulnerabilidad en el código framework web para Cisco RV180W Wireless-N Multifunction VPN Router y Small Business RV Series RV220W Wireless Network Security Firewall podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias. El atacante podría recuperar información sensible que debería… | |
| Modificada | Crítica (9.8) | 8.9% | — | HP Intelligent Management Center Wireless Services Manager Software | 27/9/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager Software en versiones anteriores a la IMC WSM 7.3 (E0506P02). |