Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.7%—Oracle Communications Diameter Signaling Router16/1/201917/6/2026
Vulnerabilidad en el componente Oracle Communications Diameter Signaling Router (DSR) de Oracle Communications Applications (subcomponente: Security). Las versiones compatibles afectadas son las anteriores a la 8.3. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red…
ModificadaMedia (5.4)0.80%—Synology Router Manager24/12/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en info.cgi en Synology Router Manager (SRM) en versiones anteriores a la 1.1.7-6941 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro host.
ModificadaCrítica (9.8)87%💥 ExploitNetatalkSynology Router ManagerSynology SkynasSynology Diskstation Manager+220/12/201817/6/2026
Netatalk, en versiones anteriores a la 3.1.12, es vulnerable a una escritura fuera de límites en dsi_opensess.c. Esto se debe a la falta de comprobación de límites de los datos controlados por el atacante. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para lograr la ejecución de código…
ModificadaAlta (7.5)9.2%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Communications BRM - Elastic Charging EngineOracle Communications Converged Application Server - Service Controller+3618/10/20188/10/2026
Spring Framework 5.1, versiones 5.0.x anteriores a la 5.0.10, versiones 4.3.x anteriores a la 4.3.20 y versiones anteriores no soportadas en la rama de versiones 4.2.x proporciona soporte para peticiones de rango al servir recursos estáticos mediante ResourceHttpRequestHandler o, desde la versión 5.0, cuando un…
ModificadaAlta (7.5)1.5%—Cisco Rv180w Wireless-n Multifunction VPN RouterCisco Rv220w Wireless Network Security Firewall5/10/201817/6/2026
Una vulnerabilidad en el código framework web para Cisco RV180W Wireless-N Multifunction VPN Router y Small Business RV Series RV220W Wireless Network Security Firewall podría permitir que un atacante remoto no autenticado ejecute consultas SQL arbitrarias. El atacante podría recuperar información sensible que debería…
ModificadaAlta (7.8)0.45%—Cisco Vedge 100 FirmwareCisco Vedge 1000 FirmwareCisco Vedge 2000 FirmwareCisco Vedge 5000 Firmware+45/10/201817/6/2026
Una vulnerabilidad en la interfaz de línea de comandos (CLI) en Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta…
ModificadaCrítica (9.8)3.7%—Softcase T-router Firmware21/9/201817/6/2026
Se ha descubierto un error en la build 20112017 de los dispositivos SoftCase T-Router. Un atacante remoto puede leer y escribir archivos arbitrarios en el sistema como root, tal y como queda demostrado con la ejecución de código después de escribir en un archivo crontab. Esto está resuelto en las builds producidas…
ModificadaCrítica (9.8)2.3%—Softcase T-router Firmware21/9/201817/6/2026
Se ha descubierto un error en la build 20112017 de los dispositivos SoftCase T-Router. No existen restricciones en la característica "exec command" en el protocolo T-Router. Si la sintaxis del comando es correcta, existe ejecución de código tanto en el otro módem como en los principales servidores. Esto está resuelto…
ModificadaAlta (7.8)0.84%—Huawei Hirouter-cd20 FirmwareHuawei Ws5200-10 Firmware4/9/201817/6/2026
En Huawei HiRouter-CD20-10 con versiones anteriores a la 1.9.6 y WS5200-10 con versiones anteriores a la 1.9.6, hay una vulnerabilidad de omisión de firma de plugins debido a una verificación insuficiente de plugins. Un atacante podría manipular un plugin legítimo para construir un plugin malicioso y engañar a los…
ModificadaMedia (6.5)2.5%—Mikrotik Routeros23/8/201817/6/2026
Mikrotik RouterOS en versiones anteriores a la 6.42.7 y 6.40.9 es vulnerable a una vulnerabilidad de corrupción de memoria. Un atacante remoto autenticado puede provocar el cierre inesperado del servidor HTTP autenticando y desconectando rápidamente.
ModificadaMedia (6.5)2.5%—Mikrotik Routeros23/8/201817/6/2026
Mikrotik RouterOS en versiones anteriores a la 6.42.7 y 6.40.9 es vulnerable a una vulnerabilidad de agotamiento de pila. Un atacante remoto autenticado puede provocar el cierre inesperado del servidor HTTP mediante el análisis recursivo de JSON.
ModificadaMedia (6.5)4.4%—Mikrotik Routeros23/8/201817/6/2026
Mikrotik RouterOS en versiones anteriores a la 6.42.7 y 6.40.9 es vulnerable a una vulnerabilidad de agotamiento de memoria. Un atacante remoto autenticado puede provocar el cierre inesperado del servidor HTTP y, en algunas circunstancias, el reinicio del sistema mediante una petición POST HTTP manipulada.
ModificadaAlta (8.8)7.4%💥 PoCMikrotik Routeros23/8/201817/6/2026
Mikrotik RouterOS en versiones anteriores a la 6.42.7 y 6.40.9 es vulnerable a un desbordamiento de búfer basado en pila a través de la interfaz de actualización de la licencia. Esta vulnerabilidad podría permitir, en teoría, que un atacante autenticado remoto ejecute código arbitrario en el sistema.
ModificadaMedia (5.9)0.79%—Kraftway 24f2xg Router Firmware17/8/201817/6/2026
Uso de SSLv2 y SSLv3 conduce al descifrado de los datos transmitidos en routers Kraftway 24F2XG en su versión de firmware 3.5.30.1118.
ModificadaAlta (7.5)2.1%—Kraftway 24f2xg Router Firmware17/8/201817/6/2026
Un desbordamiento de búfer explotado a través de una interfaz web por un atacante remoto puede provocar una denegación de servicio (DoS) en routers Kraftway 24F2XG en su versión de firmware 3.5.30.1118.
ModificadaCrítica (9.8)7.7%—Kraftway 24f2xg Router Firmware17/8/201817/6/2026
Un desbordamiento de búfer explotado a través de una interfaz web por un atacante remoto puede provocar la ejecución remota de código en routers Kraftway 24F2XG en su versión de firmware 3.5.30.1118.
ModificadaMedia (6.5)1.4%—Kraftway 24f2xg Router Firmware17/8/201817/6/2026
Un atacante con privilegios bajos puede provocar una denegación de servicio (DoS) en routers Kraftway 24F2XG en su versión de firmware 3.5.30.1118.
ModificadaMedia (6.5)2.0%—Kraftway 24f2xg Router Firmware17/8/201817/6/2026
Denegación de servicio (DoS) mediante un enlace malicioso que se envía a un usuario privilegio puede provocar una denegación de servicio (DoS) en routers Kraftway 24F2XG en su versión de firmware 3.5.30.1118.
ModificadaCrítica (9.8)4.7%—Kraftway 24f2xg Router Firmware17/8/201817/6/2026
Las credenciales del router por defecto en Kraftway 24F2XG Router en su versión de firmware 3.5.30.1118 permite que los atacantes remotos obtengan acceso privilegiado al router.
AnalizadaCrítica (9.1)96%⚠ Explotación activa💥 ExploitMikrotik Routeros2/8/201817/6/2026
MikroTik RouterOS hasta la versión 6.42 permite que atacante remoto no autenticado lean archivos arbitrarios y que los atacantes autenticados remotos escriban en archivos arbitrarios debido a una vulnerabilidad de salto de directorio en la interfaz WinBox.
ModificadaCrítica (9.8)4.8%—Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+209/7/201817/6/2026
Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada…
ModificadaMedia (5.9)2.7%—Vmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing SuiteOracle Communications Diameter Signaling Router+2925/6/20188/10/2026
Spring Framework (versiones 5.0.x anteriores a la 5.0.7, versiones 4.3.x anteriores a la 4.3.18 y versiones anteriores sin soporte) permite que las aplicaciones web cambien el método de petición HTTP a cualquier método HTTP (incluyendo TRACE) utilizando HiddenHttpMethodFilter en Spring MVC. Si una aplicación tiene una…
ModificadaAlta (7.2)2.4%—Synology Router Manager8/6/201817/6/2026
Vulnerabilidad de inyección de comandos en EZ-Internet en Synology Router Manager (SRM) en versiones anteriores a la 1.1.56-6931 permite que usuarios remotos autenticados escriban archivos arbitrarios mediante el parámetro dest_folder_path.
ModificadaAlta (7.5)2.0%—Node-simple-router7/6/201817/6/2026
"node-simple-router" es un router minimalista para Node. "node-simple-router" es vulnerable a un problema de salto de directorio que otorga a un atacante acceso al sistema de archivos colocando "../" en la URL.
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…