Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 3.2% | — | Crestron Dm-txrx-100-str Firmware | 3/8/2016 | 17/6/2026 | Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 tienen una contraseña codificada de admin para la cuenta de admin, lo que facilita para atacantes remotos obtener acceso a través de la interfaz de administración web. | |
| Modificada | Crítica (9.8) | 1.6% | — | Crestron Dm-txrx-100-str Firmware | 3/8/2016 | 17/6/2026 | Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 usa un certificado codificado 0xb9eed4d955a59eb3 X.509 de un OpenSSL Test Certification Authority, lo que facilita a atacantes remotos llevar a cabo ataques man-in-the-middle contra sesiones HTTPS mediante el… | |
| Modificada | Crítica (9.8) | 4.4% | — | Crestron Dm-txrx-100-str Firmware | 3/8/2016 | 17/6/2026 | Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 permite a atacantes remotos eludir autenticación y cambiar los ajustes a través de una llamada API JSON. | |
| Modificada | Crítica (9.8) | 4.4% | — | Crestron Dm-txrx-100-str Firmware | 3/8/2016 | 17/6/2026 | Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 permite a atacantes remotos eludir autenticación a través de una petición directa a una página distinta a index.html. | |
| Modificada | Crítica (9.8) | 4.2% | — | Crestron Dm-txrx-100-str Firmware | 3/8/2016 | 17/6/2026 | Dispositivos Crestron Electronics DM-TXRX-100-STR con firmware en versiones anteriores a 1.3039.00040 confía en el cliente para realizar la autenticación, lo que permite a atacantes remotos obtener acceso estableciendo el valor de objresp.authenabled a 1. | |
| Modificada | Crítica (9.8) | 18% | 💥 PoC | Crestron Airmedia Am-100 Firmware | 3/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en cgi-bin/rftest.cgi en dispositivos Crestron AirMedia AM-100 con firmware en versiones anteriores a 1.4.0.13 permite a atacantes remotos ejecutar comandos arbitrarios a través de un .. (dot dot) en el parámetro ATE_COMMAND. | |
| Modificada | Alta (7.5) | 21% | 💥 Exploit | Crestron Airmedia Am-100 Firmware | 3/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en cgi-bin/login.cgi en dispositivos Crestron AirMedia AM-100 con firmware en versiones anteriores a 1.4.0.13 permite a atacantes remotos leer archivos arbitrarios a través de un .. (dot dot) en el parámetro src." | |
| Modificada | Crítica (9.8) | 4.5% | — | Unitronics Visilogic Oplc IDE | 25/6/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.30 permite a atacantes remotos ejecutar código arbitrario a través de un campo filename manipulado en un archivo ZIP en un archivo vlp. | |
| Modificada | Alta (8.2) | 3.3% | — | Openstack Neutron | 17/6/2016 | 17/6/2026 | El firewall IPTables en OpenStack Neutron en versiones anteriores a 7.0.4 y 8.0.0 hasta la versión 8.1.0 permite a atacantes remotos eludir un mecanismo de protección destinado a suplantar una MAC y consecuentemente provocar una denegación de servicio o interceptar tráfico de red a través de (1) la detección de un… | |
| Modificada | Alta (8.2) | 3.4% | — | Openstack Neutron | 17/6/2016 | 17/6/2026 | El firewall IPTables en OpenStack Neutron en versiones anteriores a 7.0.4 y 8.0.0 hasta la versión 8.1.0 permite a atacantes remotos eludir un mecanismo destinado a la protección DHCP-spoofing y consecuentemente causar una denegación de servicio o interceptar tráfico de la red a través de un mensaje DHCP de… | |
| Modificada | Crítica (9.1) | 4.3% | — | Openstack Neutron | 17/6/2016 | 17/6/2026 | El firewall IPTables en OpenStack Neutron en versiones anteriores a 7.0.4 y 8.0.0 hasta la versión 8.1.0 permite a atacantes remotos eludir un mecanismo destinado a la protección ICMPv6-spoofing y consecuentemente causar una denegación de servicio o interceptar tráfico de la red a través de de una dirección fuente… | |
| Modificada | Crítica (9.8) | 2.5% | — | Lantronix Xprintserver Firmware | 14/5/2016 | 17/6/2026 | Dispositivos Lantronix xPrintServer con firmware en versiones anteriores a 5.0.1-65 tienen credenciales embebidos, lo que permite a atacantes remotos obtener acceso root a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 0.43% | — | Atom Electron | 25/4/2016 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Atom Electron en versiones anteriores a 0.33.5 permite a usuarios locales obtener privilegios a través de un módulo Node.js troyano en un directorio padre de un directorio nombrado en una linea requerida. | |
| Modificada | Crítica (9.6) | 5.0% | — | Unitronics Visilogic Oplc IDE | 9/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.09 permite a atacantes remotos ejecutar código arbitrario a través de un nombre de archivo vlp largo. | |
| Modificada | Media (5) | 2.6% | — | Canonical Ubuntu LinuxStrongswan | 18/11/2015 | 17/6/2026 | La implementación del servidor del protocolo EAP-MSCHAPv2 en el plugin eap-mschapv2 en strongSwan 4.2.12 hasta la versión 5.x en versiones anteriores a 5.3.4 no valida adecuadamente el estado local, lo que permite a atacantes remotos eludir la autenticación a través de un mensaje Success vacío en respuesta a un… | |
| Modificada | Alta (7.5) | 4.7% | — | Unitronics Visilogic Oplc IDE | 13/11/2015 | 17/6/2026 | Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.02 permite a atacantes remotos ejecutar código no especificado a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.6% | — | Unitronics Visilogic Oplc IDE | 13/11/2015 | 17/6/2026 | Unitronics VisiLogic OPLC IDE en versiones anteriores a 9.8.02 no restringe adecuadamente el acceso a los controles ActiveX, lo que permite atacantes remotos tener un impacto no especificado a través de un sitio web manipulado. | |
| Modificada | Baja (3.5) | 0.97% | — | Openstack Neutron | 27/10/2015 | 17/6/2026 | Condición de carrera en OpenStack Neutron en versiones anteriores 2014.2.4 and 2015.1 en versiones anteriores 2015.1.2, cuando se utiliza el plugin ML2 o los grupos de seguridad de API AMQP, permite a usuarios remotos autenticados eludir controles IP anti-spoofing cambiando el propietario del dispositivo de un puerto… | |
| Modificada | Media (4) | 11% | 💥 Exploit | Openstack Neutron | 26/8/2015 | 17/6/2026 | Vulnerabilidad en OpenStack Neutron en versiones anteriores a 2014.2.4 (juno) y 2015.1.x en versiones anteriores a 2015.1.1 (kilo), cuando se usa el controlador del firewall IPTables, permite a usuarios remotos autenticados causar una denegación de servicio (caída del agente L2) añadiendo un par de direcciones que son… | |
| Modificada | Alta (8.8) | 1.6% | — | N-tron 702w Industrial Wireless Access Point | 13/6/2015 | 16/6/2026 | Los dispositivos N-Tron 702-W Industrial Wireless Access Point utilizan las mismas claves privadas (1) SSH y (2) HTTPS en las instalaciones de clientes diferentes, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante el aprovechamiento de conocimiento de una clave. | |
| Modificada | Baja (2.6) | 2.0% | — | Strongswan VPN ClientCanonical Ubuntu LinuxDebian LinuxStrongswan | 10/6/2015 | 17/6/2026 | strongSwan 4.3.0 hasta 5.x anterior a 5.3.2 y strongSwan VPN Client anterior a 1.4.6, cuando utiliza claves EAP o precompartidas para la autenticación de una conexión IKEv2, no refuerza las restricciones de autenticación de servidores hasta que el proceso de autenticación entero se haya completado, lo que permite a… | |
| Modificada | Baja (3.5) | 1.5% | — | Ektron Content Management System | 9/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Test/WorkArea/workarea.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.114) permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro (1) page, (2) action, (3) folder_id, o (4)… | |
| Modificada | Media (5.8) | 2.3% | 💥 Exploit | Ektron Content Management System | 9/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx en Ektron Content Management System (CMS) anterior a 9.10 SP1 (Build 9.1.0.184.1.120) permite a atacantes remotos secuestrar la autenticación de administradores de contenidos para solicitudes que eliminan contenidos a través de una acción de… | |
| Modificada | Media (6.8) | 2.4% | — | Ektron Content Management System | 14/2/2015 | 17/6/2026 | Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1, cuando el analizador de sintaxis Saxon XSLT está utilizado, permite a atacantes remotos ejecutar código arbitrario a través de un documento XSLT manipulado, relacionado con un problema de una 'inyección de recursos'. | |
| Modificada | Media (5) | 22% | 💥 Exploit | Ektron Content Management System | 14/2/2015 | 17/6/2026 | El método ContentBlockEx en Workarea/ServerControlWS.asmx en Ektron Content Management System (CMS) 8.5 y 8.7 anterior a 8.7sp2 y 9.0 anterior a sp1 permite a atacantes remotos leer ficheros arbitrarios a través de una declaración de entidad externa en conjunto con una referencia de entidad dentro de un documento XML… |