Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.3% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son… | |
| Modificada | Crítica (9.1) | 1.5% | — | Mozwire Project Mozwire | 31/12/2020 | 17/6/2026 | Se detectó un problema en la crate mozwire hasta el 18-08-2020 para Rust. Una situación de salto de directorio ../ permite sobrescribir archivos locales que tienen .conf al final del nombre del archivo. | |
| Modificada | Media (5.3) | 4.7% | — | WiresharkOracle ZFS Storage Appliance KIT | 21/12/2020 | 17/6/2026 | Un desbordamiento del búfer en el disector QUIC en Wireshark versiones 3.4.0 hasta 3.4.1, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Mobileviewpoint Wireless Multiplex Terminal Playout Server | 14/12/2020 | 17/6/2026 | La Interfaz de Administración Web en Mobile Viewpoint Wireless Multiplex Terminal (WMT) Playout Server versiones 20.2.8 y anteriores, presenta una cuenta predeterminada con una contraseña de "pokon". | |
| Modificada | Media (5.3) | 2.5% | — | WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Un fallo en el disector del protocolo USB HID y posiblemente en otros disectores en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Media (5.3) | 2.7% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Una filtración de memoria en el disector del protocolo RTPS en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Media (5.3) | 2.9% | — | WiresharkFedoraproject FedoraOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Una pérdida de memoria en el motor de disección de Wireshark versión 3.4.0, permite una Denegación de Servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Media (5.3) | 3.0% | — | WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance KIT | 11/12/2020 | 17/6/2026 | Una filtración de memoria en el disector de protocolo Kafka en Wireshark versión 3.4.0 y versiones 3.2.0 hasta 3.2.8, permite una Denegación de Servicio por medio de una inyección de paquetes o archivo de captura diseñado | |
| Modificada | Alta (8.8) | 0.90% | — | Intel Proset/wireless Wifi | 13/11/2020 | 17/6/2026 | Una administración de flujo de control insuficiente en algunos productos Intel® PROSet/Wireless WiFi versiones anteriores a 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Media (6.5) | 0.46% | — | Intel Dual Band Wireless-ac 3168 FirmwareIntel Dual Band Wireless-ac 8260 FirmwareIntel Dual Band Wireless-ac 8265 FirmwareIntel Wi-fi 6 Ax200 Firmware+7 | 12/11/2020 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos productos Intel® Wireless Bluetooth® anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Alta (8.8) | 0.98% | — | Intel Dual Band Wireless-ac 3168 FirmwareIntel Dual Band Wireless-ac 8260 FirmwareIntel Dual Band Wireless-ac 8265 FirmwareIntel Wi-fi 6 Ax200 Firmware+7 | 12/11/2020 | 17/6/2026 | Una restricción de búfer inapropiada en algunos productos Intel® Wireless Bluetooth® anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso adyacente | |
| Modificada | Media (6.5) | 0.67% | — | Intel Proset/wireless Wifi | 12/11/2020 | 17/6/2026 | Una administración del flujo de control insuficiente en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Alta (7.8) | 0.32% | — | Intel Proset/wireless Wifi | 12/11/2020 | 17/6/2026 | Un fallo en el mecanismo de protección en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (6.5) | 0.70% | — | Intel Proset/wireless Wifi | 12/11/2020 | 17/6/2026 | Una restricción inapropiada del búfer en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Media (6.5) | 0.46% | — | Intel Proset/wireless Wifi | 12/11/2020 | 17/6/2026 | Una comprobación inapropiada de la entrada en algunos productos Intel® PROSet/Wireless WiFi anterior a versión 21.110, puede habilitar a un usuario no autenticado para permitir potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Alta (7.5) | 2.1% | — | WiresharkDebian LinuxFedoraproject Fedora | 2/11/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.7, el disector GQUIC podría bloquearse. Esto se abordó en el archivo epan/dissectors/packet-gquic.c al corregir la implementación del avance de compensación | |
| Modificada | Crítica (9.8) | 3.9% | — | WireWire - Audio, Video, AND SignalingWire Secure Messenger | 27/10/2020 | 17/6/2026 | Wire antes de 16-10-2020, permite a atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código arbitrario por medio de una cadena de formato. Esto afecta a Wire AVS (Audio, Video, y Signaling) versiones 5.3 hasta 6.x anteriores a 6.4, la aplicación Wire Secure… | |
| Modificada | Alta (8) | 2.1% | — | Wire | 16/10/2020 | 17/6/2026 | En Wire versiones anteriores a 3.20.x, se usaba "shell.openExternal" sin comprobar la URL. Esta vulnerabilidad permite a un atacante ejecutar código en la máquina de la víctima mediante el envío de mensajes que contienen enlaces con protocolos arbitrarios. La víctima tiene que interactuar con el enlace y… | |
| Modificada | Alta (8.8) | 0.63% | — | Lenovo Thinkpad Stack Wireless Router Firmware | 14/10/2020 | 17/6/2026 | Se reportó una vulnerabilidad de omisión de autenticación en Lenovo ThinkPad Stack Wireless Router versión de firmware 1.1.3.4, que podría permitir una escalada de privilegios | |
| Modificada | Alta (7.5) | 3.1% | — | WiresharkFedoraproject FedoraDebian LinuxOracle ZFS Storage Appliance Firmware | 6/10/2020 | 17/6/2026 | En Wireshark versiones hasta 3.2.7, el Facebook Zero Protocol (también se conoce como FBZERO), podría entrar en un bucle infinito. Esto fue abordado en el archivo epan/dissectors/packet-fbzero.c corrigiendo la implementación del avance de compensación | |
| Modificada | Alta (7.5) | 4.0% | — | WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT | 6/10/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.6 y versiones 3.0.0 hasta 3.0.13, el disector del protocolo BLIP presenta una desreferencia del puntero NULL porque un búfer fue dimensionado para mensajes comprimidos (no sin comprimir). Esto fue abordado en el archivo epan/disactors/packet-blip.c permitiendo relaciones de… |