Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

883 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.2%—Crestron Dm-txrx-100-str Firmware3/8/201617/6/2026
Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 tienen una contraseña codificada de admin para la cuenta de admin, lo que facilita para atacantes remotos obtener acceso a través de la interfaz de administración web.
ModificadaCrítica (9.8)1.6%—Crestron Dm-txrx-100-str Firmware3/8/201617/6/2026
Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 usa un certificado codificado 0xb9eed4d955a59eb3 X.509 de un OpenSSL Test Certification Authority, lo que facilita a atacantes remotos llevar a cabo ataques man-in-the-middle contra sesiones HTTPS mediante el…
ModificadaCrítica (9.8)4.4%—Crestron Dm-txrx-100-str Firmware3/8/201617/6/2026
Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 permite a atacantes remotos eludir autenticación y cambiar los ajustes a través de una llamada API JSON.
ModificadaCrítica (9.8)4.4%—Crestron Dm-txrx-100-str Firmware3/8/201617/6/2026
Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 permite a atacantes remotos eludir autenticación a través de una petición directa a una página distinta a index.html.
ModificadaCrítica (9.8)4.2%—Crestron Dm-txrx-100-str Firmware3/8/201617/6/2026
Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 confía en el cliente para realizar la autenticación, lo que permite a atacantes remotos obtener acceso estableciendo el valor de objresp.authenabled a 1.
ModificadaCrítica (9.8)18%💥 PoCCrestron Airmedia Am-100 Firmware3/8/201617/6/2026
Vulnerabilidad de salto de directorio en cgi-bin/rftest.cgi en dispositivos Crestron AirMedia AM-100 con firmware en versiones anteriores a 1.4.0.13 permite a atacantes remotos ejecutar comandos arbitrarios a través de un .. (dot dot) en el parámetro ATE_COMMAND.
ModificadaAlta (7.5)21%💥 ExploitCrestron Airmedia Am-100 Firmware3/8/201617/6/2026
Vulnerabilidad de salto de directorio en cgi-bin/login.cgi en dispositivos Crestron AirMedia AM-100 con firmware en versiones anteriores a 1.4.0.13 permite a atacantes remotos leer archivos arbitrarios a través de un .. (dot dot) en el parámetro src."
ModificadaCrítica (9.8)4.5%—Unitronics Visilogic Oplc IDE25/6/201617/6/2026
Desbordamiento de buffer basado en pila en Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.30 permite a atacantes remotos ejecutar código arbitrario a través de un campo filename manipulado en un archivo ZIP en un archivo vlp.
ModificadaAlta (8.2)3.3%—Openstack Neutron17/6/201617/6/2026
El firewall IPTables en OpenStack Neutron en versiones anteriores a 7.0.4 y 8.0.0 hasta la versión 8.1.0 permite a atacantes remotos eludir un mecanismo de protección destinado a suplantar una MAC y consecuentemente provocar una denegación de servicio o interceptar tráfico de red a través de (1) la detección de un…
ModificadaAlta (8.2)3.4%—Openstack Neutron17/6/201617/6/2026
El firewall IPTables en OpenStack Neutron en versiones anteriores a 7.0.4 y 8.0.0 hasta la versión 8.1.0 permite a atacantes remotos eludir un mecanismo destinado a la protección DHCP-spoofing y consecuentemente causar una denegación de servicio o interceptar tráfico de la red a través de un mensaje DHCP de…
ModificadaCrítica (9.1)4.3%—Openstack Neutron17/6/201617/6/2026
El firewall IPTables en OpenStack Neutron en versiones anteriores a 7.0.4 y 8.0.0 hasta la versión 8.1.0 permite a atacantes remotos eludir un mecanismo destinado a la protección ICMPv6-spoofing y consecuentemente causar una denegación de servicio o interceptar tráfico de la red a través de de una dirección fuente…
ModificadaCrítica (9.8)2.5%—Lantronix Xprintserver Firmware14/5/201617/6/2026
Dispositivos Lantronix xPrintServer con firmware en versiones anteriores a 5.0.1-65 tienen credenciales embebidos, lo que permite a atacantes remotos obtener acceso root a través de vectores no especificados.
ModificadaAlta (7.8)0.43%—Atom Electron25/4/201617/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Atom Electron en versiones anteriores a 0.33.5 permite a usuarios locales obtener privilegios a través de un módulo Node.js troyano en un directorio padre de un directorio nombrado en una linea requerida.
ModificadaCrítica (9.6)5.0%—Unitronics Visilogic Oplc IDE9/1/201617/6/2026
Desbordamiento de buffer basado en memoria dinámica en Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.09 permite a atacantes remotos ejecutar código arbitrario a través de un nombre de archivo vlp largo.
ModificadaMedia (5)2.6%—Canonical Ubuntu LinuxStrongswan18/11/201517/6/2026
La implementación del servidor del protocolo EAP-MSCHAPv2 en el plugin eap-mschapv2 en strongSwan 4.2.12 hasta la versión 5.x en versiones anteriores a 5.3.4 no valida adecuadamente el estado local, lo que permite a atacantes remotos eludir la autenticación a través de un mensaje Success vacío en respuesta a un…
ModificadaAlta (7.5)4.7%—Unitronics Visilogic Oplc IDE13/11/201517/6/2026
Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.02 permite a atacantes remotos ejecutar código no especificado a través de vectores desconocidos.
ModificadaMedia (6.8)1.6%—Unitronics Visilogic Oplc IDE13/11/201517/6/2026
Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.02 no restringe adecuadamente el acceso a los controles ActiveX, lo que permite atacantes remotos tener un impacto no especificado a través de un sitio web manipulado.
ModificadaBaja (3.5)0.97%—Openstack Neutron27/10/201517/6/2026
Condición de carrera en OpenStack Neutron en versiones anteriores 2014.2.4 and 2015.1 en versiones anteriores 2015.1.2, cuando se utiliza el plugin ML2 o los grupos de seguridad de API AMQP, permite a usuarios remotos autenticados eludir controles IP anti-spoofing cambiando el propietario del dispositivo de un puerto…
ModificadaMedia (4)11%💥 ExploitOpenstack Neutron26/8/201517/6/2026
Vulnerabilidad en OpenStack Neutron en versiones anteriores a 2014.2.4 (juno) y 2015.1.x en versiones anteriores a 2015.1.1 (kilo), cuando se usa el controlador del firewall IPTables, permite a usuarios remotos autenticados causar una denegación de servicio (caída del agente L2) añadiendo un par de direcciones que son…
ModificadaAlta (8.8)1.6%—N-tron 702w Industrial Wireless Access Point13/6/201516/6/2026
Los dispositivos N-Tron 702-W Industrial Wireless Access Point utilizan las mismas claves privadas (1) SSH y (2) HTTPS en las instalaciones de clientes diferentes, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante el aprovechamiento de conocimiento de una clave.
ModificadaBaja (2.6)2.0%—Strongswan VPN ClientCanonical Ubuntu LinuxDebian LinuxStrongswan10/6/201517/6/2026
strongSwan 4.3.0 hasta 5.x anterior a 5.3.2 y strongSwan VPN Client anterior a 1.4.6, cuando utiliza claves EAP o precompartidas para la autenticación de una conexión IKEv2, no refuerza las restricciones de autenticación de servidores hasta que el proceso de autenticación entero se haya completado, lo que permite a…
ModificadaBaja (3.5)1.5%—Ektron Content Management System9/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Test/WorkArea/workarea.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.114) permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) page, (2) action, (3) folder_id, o (4)…
ModificadaMedia (5.8)2.3%💥 ExploitEktron Content Management System9/6/201517/6/2026
Vulnerabilidad de CSRF en Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.120) permite a atacantes remotos secuestrar la autenticación de administradores de contenidos para solicitudes que eliminan contenidos a través de una acción de…
ModificadaMedia (6.8)2.4%—Ektron Content Management System14/2/201517/6/2026
Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1, cuando el analizador de sintaxis Saxon XSLT está utilizado, permite a atacantes remotos ejecutar código arbitrario a través de un documento XSLT manipulado, relacionado con un problema de una 'inyección de recursos'.
ModificadaMedia (5)22%💥 ExploitEktron Content Management System14/2/201517/6/2026
El método ContentBlockEx en Workarea/ServerControlWS.asmx en Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1 permite a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa en conjunto con una referencia de entidad dentro de un documento XML…