Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.9% | — | HP Intelligent Management Center Wireless Services Manager Software | 27/9/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager Software en versiones anteriores a la IMC WSM 7.3 (E0506P02). | |
| Modificada | Media (5.3) | 0.68% | — | O.bike Smart Locker FirmwareO.bike Obike-stationless Bike Sharing | 14/9/2018 | 17/6/2026 | oBike depende de Hangzhou Luoping Smart Locker para bloquear bicicletas, lo que permite que los atacantes omitan el mecanismo de bloqueo mediante el uso de Bluetooth Low Energy (BLE) para reproducir texto cifrado en base a un nonce predecible empleado en el protocolo de bloqueo. | |
| Modificada | Media (6.5) | 0.47% | — | Pektron Passive Keyless Entry AND Start System Firmware | 10/9/2018 | 17/6/2026 | Un sistema PKES (Pektron Passive Keyless Entry and Start), tal y como se emplea en Tesla Model S y probablemente en otros vehículos, depende del cifrado DST40, que facilita que los atacantes obtengan acceso mediante un enfoque relacionado con un precálculo de 5,4 TB, seguido por la recepción de un wake-frame y dos… | |
| Modificada | Media (5.3) | 30% | 💥 Exploit | Endress Wirelesshart Fieldgate Swg70 Firmware | 7/9/2018 | 17/6/2026 | Los dispositivos Endress+Hauser WirelessHART Fieldgate SWG70 3.x permiten el salto de directorio mediante el parámetro filename en fcgi-bin/wgsetcgi. | |
| Modificada | Alta (8.8) | 1.3% | — | Ucopia Wireless Appliance Firmware | 21/8/2018 | 17/6/2026 | Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance con versiones de firmware 5.1.x anteriores a la 5.1.13 permite que atacantes remotos escapen del shell y escalen sus privilegios, añadiendo un LocalCommand al archivo de configuración SSH en la carpeta… | |
| Modificada | Alta (7.5) | 2.2% | — | Netcommwireless Nwl-25 Firmware | 10/8/2018 | 17/6/2026 | NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. El directorio del dispositivo está listado de forma abierta sin autenticación. | |
| Modificada | Media (6.1) | 0.98% | — | Netcommwireless Nwl-25 Firmware | 10/8/2018 | 17/6/2026 | NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. El dispositivo es vulnerable a varios ataques de Cross-Site Scripting (XSS), lo que permite que un atacante remoto ejecute código arbitrario en el dispositivo. | |
| Modificada | Alta (8.8) | 0.67% | — | Netcommwireless Nwl-25 Firmware | 10/8/2018 | 17/6/2026 | NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. Puede ocurrir una condición de Cross-Site Request Forgery (CSRF), lo que permite que un atacante cambie las contraseñas del dispositivo de forma remota. | |
| Modificada | Alta (7.5) | 1.6% | — | Netcommwireless Nwl-25 Firmware | 10/8/2018 | 17/6/2026 | NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) con firmware en versiones 2.0.29.11 y anteriores. El dispositivo permite el acceso a los archivos de configuración y perfiles sin autenticar el usuario. | |
| Modificada | Crítica (9.8) | 17% | — | HP IMC Wireless Service Manager | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de ejecución remota de código en HPE Intelligent Management Center (iMC) Wireless Service Manager (WSM) Software en versiones anteriores a la WSM 7.3 (E0506). El problema se resolvió en HPE IMC Wireless Services Manager Software IMC WSM 7.3 E0506P01 y siguientes. | |
| Modificada | Media (5.5) | 3.1% | — | Microsoft Wireless Display Adapter Firmware | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos en Microsoft Wireless Display Adapter (MWDA) cuando Microsoft Wireless Display Adapter no gestiona correctamente las entradas de usuario. Esto también se conoce como "Microsoft Wireless Display Adapter Command Injection Vulnerability". Esto afecta a Microsoft Wireless… | |
| Modificada | Alta (7.5) | 2.0% | — | Lessindex Project Lessindex | 7/6/2018 | 17/6/2026 | "lessindex" es un servidor estático de archivos. "lessindex" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL. | |
| Modificada | Alta (8.1) | 1.7% | — | Headless-browser-lite Project Headless-browser-lite | 1/6/2018 | 17/6/2026 | headless-browser-lite es un instalador mínimo de npm para phantomjs y slimerjs sin dependencias externas. headless-browser-lite descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro… | |
| Modificada | Alta (7.5) | 1.3% | — | Simple Lossless Audio Project Simple Lossless Audio | 31/5/2018 | 17/6/2026 | SELA (también conocido como SimplE Lossless Audio) v0.1.2-alpha tiene un desbordamiento de búfer basado en pila en la función core/apev2.c init_apev2_keys. | |
| Modificada | Crítica (9.1) | 1.3% | — | Ruckuswireless VSZ FirmwareRuckuswireless Scg-200 FirmwareRuckuswireless Sz-300 FirmwareRuckuswireless Sz-100 Firmware | 31/5/2018 | 17/6/2026 | Ruckus SmartZone (anteriormente Virtual SmartCell Gateway o vSCG) 3.5.0, 3.5.1, 3.6.0 y 3.6.1 (Essentials y High Scale) en dispositivos vSZ, SZ-100, SZ-300 y SCG-200 permite a los atacantes remotos obtener información sensible o modificar datos. | |
| Modificada | Alta (7.8) | 0.55% | — | Intel Dual Band Wireless-ac 3160Intel Dual Band Wireless-ac 7260Intel Dual Band Wireless-n 7260Intel Wireless-n 7260+14 | 10/5/2018 | 17/6/2026 | Vulnerabilidad de inyección DLL en los ejecutables de instalación (Autorun.exe y Setup.exe) para los controladores inalámbricos de Intel y software relacionado en Intel Dual Band Wireless-AC, Tri-Band Wireless-AC y la familia de productos Wireless-AC permite que un atacante local provoque el escalado de privilegios… | |
| Modificada | Alta (7.8) | 1.3% | — | Flif Free Lossless Image Format | 10/5/2018 | 17/6/2026 | Se ha descubierto un problema en Free Lossless Image Format (FLIF) 0.3. La función TransformPaletteC::process en transform/palette_C.hpp permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap) o, probablemente, provocar cualquier otro tipo de… | |
| Modificada | Crítica (9.8) | 4.5% | — | Sierrawireless Aleos | 4/5/2018 | 17/6/2026 | Una vulnerabilidad en los routers Sierra Wireless AirLink GX400, GX440, ES440 y LS300 con firmware en versiones anteriores a la 4.4.7 y los routers GX450, ES450, RV50, RV50X, MP70 y MP70E con firmware en versiones anteriores a la 4.9.3 podría permitir que un atacante remoto no autenticado ejecute código arbitrario y… | |
| Modificada | Alta (8.8) | 4.4% | — | Sierrawireless Gx440 FirmwareSierrawireless Es440 FirmwareSierrawireless Ls300 FirmwareSierrawireless Gx400 Firmware+6 | 4/5/2018 | 17/6/2026 | Una vulnerabilidad en los routers Sierra Wireless AirLink GX400, GX440, ES440 y LS300 con firmware en versiones anteriores a la 4.4.5 y los routers GX450, ES450, RV50, RV50X, MP70 y MP70E con firmware en versiones anteriores a la 4.9 podría permitir que un atacante remoto autenticado ejecute código arbitrario y… | |
| Modificada | Alta (8.6) | 2.4% | — | Cisco Wireless LAN Controller Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de reensamblado de fragmentos IPv4 (IP Version 4) en el software Cisco Series Wireless LAN Controller de las Series 3500, 5500 y 8500 podría permitir que un atacante remoto sin autenticar haga que el dispositivo afectado se reinicie inesperadamente, provocando una denegación de… | |
| Modificada | Media (4.7) | 0.93% | — | Cisco Wireless LAN Controller SoftwareCisco Aironet Access Point Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en los clientes Web Authentication (WebAuth) para Cisco Wireless LAN Controller (WLC) y Aironet Access Points que ejecutan el software Cisco IOS podría permitir que un atacante adyacente sin autenticar omita la autenticación y pase tráfico. La vulnerabilidad se debe a la implementación incorrecta de… | |
| Modificada | Media (5.3) | 2.3% | — | Cisco Wireless LAN Controller Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en la API REST del software Wireless LAN Controller (WLC) de Cisco Series 5500 y 8500 podría permitir que un atacante remoto no autenticado vea información del sistema que le estaría prohibida bajo ciertas circunstancias. La vulnerabilidad se debe a los mecanismos incompletos de comprobación de… | |
| Modificada | Alta (7.4) | 0.50% | — | Cisco Wireless LAN Controller Software | 2/5/2018 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de validación de tramas 802.11 de Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado de un dispositivo afectado, lo que provocaría una condición de denegación de servicio (DoS). La vulnerabilidad se debe a… | |
| Modificada | Alta (7.5) | 1.5% | — | Uetoken Useless Ethereum Token | 28/4/2018 | 17/6/2026 | La función transferFrom de una implementación de contrato inteligente Useless Ethereum Token (UET), un token de Ethereum ERC20, permite que atacantes roben activos (por ejemplo, transfieran todo el saldo a su cuenta) debido a que ciertos cálculos relacionados con _value son incorrectos, tal y como se explotó "in the… | |
| Modificada | Media (6.8) | 1.2% | — | Microsoft Wireless Keyboard 850 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad en Microsoft Wireless Keyboard 850, lo que podría permitir que un atacante reutilice una clave de cifrado AES para enviar las pulsaciones de teclado de otros teclados o leer las pulsaciones enviadas por otros teclados a los dispositivos afectados.… |