Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.7)1.1%—Ucopia Wireless Appliance Firmware22/3/201817/6/2026
Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance en versiones anteriores a la 4.4.20, versiones 5.0.x anteriores a la 5.0.19 y versiones 5.1.x anteriores a la 5.1.11 permite que atacantes remotos escapen el shell y escalen sus privilegios mediante la…
ModificadaAlta (7.5)1.2%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes pueden leer grabaciones navegando a /mnt/idea0 o a /mnt/idea1 en la tarjeta de memoria SD.
ModificadaCrítica (9.8)2.3%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir una contraseña de administrador cifrada semanalmente conectándose al puerto TCP 9527 y leyendo el campo password de la información de depuración. Por ejemplo, nTBCS19C se corresponde con una contraseña de…
ModificadaAlta (7.5)1.4%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir las credenciales RTSP conectándose al puerto TCP 9527 y leyendo el campo InsertConnect.
ModificadaCrítica (9.8)2.5%—Wireless IP Camera 36026/2/201817/6/2026
Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Existe una cuenta root con un hash de contraseña SHA-512, lo que facilita que atacantes remotos obtengan acceso administrativo mediante una sesión TELNET.
ModificadaAlta (7.3)1.1%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de contraseñas embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El telnet de la bomba emplea credenciales embebidas que pueden emplearse si la bomba está configurada para permitir comunicaciones externas. Smiths Medical estima…
ModificadaMedia (5.6)0.83%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá…
ModificadaAlta (8.1)1.3%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está…
ModificadaBaja (3.7)0.97%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir…
ModificadaMedia (5.3)2.4%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical…
ModificadaMedia (5.9)0.67%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM).
ModificadaAlta (8.1)1.9%—Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP.
ModificadaAlta (8.1)13%💥 ExploitSmiths-medical Medfusion 4000 Wireless Syringe Infusion Pump15/2/201817/6/2026
Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que…
ModificadaAlta (8.8)2.3%—Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware14/2/201817/6/2026
Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos…
ModificadaAlta (8.8)2.3%—Ruckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless R310 FirmwareRuckuswireless H320 Firmware+1114/2/201817/6/2026
Ruckus Networks Unleashed AP, en versiones de firmware anteriores a 200.6.10.1.x y Ruckus Networks Zone Director, en versiones de firmware 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x y 10.0.1.0.x o anteriores, contienen inyección de comandos root autenticados en la interfaz de línea de comandos que podrían permitir…
ModificadaAlta (7.5)0.46%—Extremenetworks Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una clave AES Smint_encrypt embebida que puede emplearse para descifrar paquetes (obtención de credenciales en texto claro) por aprte de un atacante que tenga…
ModificadaAlta (7.2)1.4%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un shell root oculto introduciendo la contraseña de administrador junto con el comando "service start-shell" de la interfaz de línea de comandos.
ModificadaMedia (4.9)0.69%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una escritura de archivos arbitrarios de la interfaz de usuario web en el Access Point/Controller de WiNG.
ModificadaMedia (5.3)0.81%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. No hay autenticación para el servicio AeroScout mediante un paquete UDP manipulado.
ModificadaMedia (5.9)0.98%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG…
ModificadaMedia (5.9)0.98%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG…
ModificadaMedia (5.9)0.98%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG…
ModificadaMedia (5.3)0.43%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio "global" no autenticada remota en el proceso RIM (Radio Interface Module) en el protocolo MINT (Media Independent Tunnel) en el…
ModificadaAlta (7.5)1.1%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio XML Entity Expansion no autenticada remota en el Access Point/Controller de WiNG mediante entidades XML manipuladas en la interfaz de…
ModificadaAlta (7.5)1.3%—Extremewireless Wing5/2/201817/6/2026
Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio no autenticada remota en el proceso RIM (Radio Interface Module) que se ejecuta en el Access Point de WiNG mediante paquetes…