Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.5%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación…
ModificadaAlta (7.2)2.5%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación…
ModificadaAlta (7.2)2.5%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación…
ModificadaAlta (7.2)2.5%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación…
ModificadaAlta (7.2)2.3%—Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+113/1/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son…
ModificadaCrítica (9.1)1.5%—Mozwire Project Mozwire31/12/202017/6/2026
Se detectó un problema en la crate mozwire hasta el 18-08-2020 para Rust. Una situación de salto de directorio ../ permite sobrescribir archivos locales que tienen .conf al final del nombre del archivo.
ModificadaMedia (5.3)4.7%—WiresharkOracle ZFS Storage Appliance KIT21/12/202017/6/2026
Un desbordamiento del búfer en el disector QUIC en Wireshark versiones 3.4.0 hasta 3.4.1, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaCrítica (9.8)12%💥 ExploitMobileviewpoint Wireless Multiplex Terminal Playout Server14/12/202017/6/2026
La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon".
ModificadaMedia (5.3)2.5%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Un fallo en el disector del protocolo USB HID y posiblemente en otros disectores en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaMedia (5.3)2.7%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una filtración de memoria en el disector del protocolo RTPS en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaMedia (5.3)2.9%—WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una pérdida de memoria en el motor de disección de Wireshark versión 3.4.0, permite una Denegación de Servicio por medio de una inyección de paquetes o un archivo de captura diseñado
ModificadaMedia (5.3)3.0%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT11/12/202017/6/2026
Una filtración de memoria en el disector de protocolo Kafka en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado
ModificadaAlta (8.8)0.90%—Intel Proset/wireless Wifi13/11/202017/6/2026
Una administración de flujo de control insuficiente en algunos productos Intel® PROSet/Wireless WiFi versiones anteriores a 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente
ModificadaMedia (6.5)0.46%—Intel Dual Band Wireless-ac 3168 FirmwareIntel Dual Band Wireless-ac 8260 FirmwareIntel Dual Band Wireless-ac 8265 FirmwareIntel Wi-fi 6 Ax200 Firmware+712/11/202017/6/2026
Una comprobación inapropiada de la entrada en algunos productos Intel® Wireless Bluetooth® anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaAlta (8.8)0.98%—Intel Dual Band Wireless-ac 3168 FirmwareIntel Dual Band Wireless-ac 8260 FirmwareIntel Dual Band Wireless-ac 8265 FirmwareIntel Wi-fi 6 Ax200 Firmware+712/11/202017/6/2026
Una restricción de búfer inapropiada en algunos productos Intel® Wireless Bluetooth® anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente
ModificadaMedia (6.5)0.67%—Intel Proset/wireless Wifi12/11/202017/6/2026
Una administración del flujo de control insuficiente en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaAlta (7.8)0.32%—Intel Proset/wireless Wifi12/11/202017/6/2026
Un fallo en el mecanismo de protección en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (6.5)0.70%—Intel Proset/wireless Wifi12/11/202017/6/2026
Una restricción inapropiada del búfer en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaMedia (6.5)0.46%—Intel Proset/wireless Wifi12/11/202017/6/2026
Una comprobación inapropiada de la entrada en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente
ModificadaAlta (7.5)2.1%—WiresharkDebian LinuxFedoraproject Fedora2/11/202017/6/2026
En Wireshark versiones 3.2.0 hasta 3.2.7, el disector GQUIC podría bloquearse. Esto se abordó en el archivo epan/dissectors/packet-gquic.c al corregir la implementación del avance de compensación
ModificadaCrítica (9.8)3.9%—WireWire - Audio, Video, AND SignalingWire Secure Messenger27/10/202017/6/2026
Wire antes de 16-10-2020, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código arbitrario por medio de una cadena de formato. Esto afecta a Wire AVS (Audio, Video, y Signaling) versiones 5.3 hasta 6.x anteriores a 6.4, la aplicación Wire Secure…
ModificadaAlta (8)2.1%—Wire16/10/202017/6/2026
En Wire versiones anteriores a 3.20.x, se usaba "shell.openExternal" sin comprobar la URL. Esta vulnerabilidad permite a un atacante ejecutar código en la máquina de la víctima mediante el envío de mensajes que contienen enlaces con protocolos arbitrarios. La víctima tiene que interactuar con el enlace y…
ModificadaAlta (8.8)0.63%—Lenovo Thinkpad Stack Wireless Router Firmware14/10/202017/6/2026
Se reportó una vulnerabilidad de omisión de autenticación en Lenovo ThinkPad Stack Wireless Router versión de firmware 1.1.3.4, que podría permitir una escalada de privilegios
ModificadaAlta (7.5)3.1%—WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance Firmware6/10/202017/6/2026
En Wireshark versiones hasta 3.2.7, el Facebook Zero Protocol (también se conoce como FBZERO), podría entrar en un bucle infinito. Esto fue abordado en el archivo epan/dissectors/packet-fbzero.c corrigiendo la implementación del avance de compensación
ModificadaAlta (7.5)4.0%—WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT6/10/202017/6/2026
En Wireshark versiones 3.2.0 hasta 3.2.6 y versiones 3.0.0 hasta 3.0.13, el disector del protocolo BLIP presenta una desreferencia del puntero NULL porque un búfer fue dimensionado para mensajes comprimidos (no sin comprimir). Esto fue abordado en el archivo epan/disactors/packet-blip.c permitiendo relaciones de…
Orbitaley — Vulnerabilidades