Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 1.1% | — | Ucopia Wireless Appliance Firmware | 22/3/2018 | 17/6/2026 | Saneamiento de entradas indebido en el shell de administración restringido en dispositivos UCOPIA Wireless Appliance en versiones anteriores a la 4.4.20, versiones 5.0.x anteriores a la 5.0.19 y versiones 5.1.x anteriores a la 5.1.11 permite que atacantes remotos escapen el shell y escalen sus privilegios mediante la… | |
| Modificada | Alta (7.5) | 1.2% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes pueden leer grabaciones navegando a /mnt/idea0 o a /mnt/idea1 en la tarjeta de memoria SD. | |
| Modificada | Crítica (9.8) | 2.3% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir una contraseña de administrador cifrada semanalmente conectándose al puerto TCP 9527 y leyendo el campo password de la información de depuración. Por ejemplo, nTBCS19C se corresponde con una contraseña de… | |
| Modificada | Alta (7.5) | 1.4% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Los atacantes remotos pueden descubrir las credenciales RTSP conectándose al puerto TCP 9527 y leyendo el campo InsertConnect. | |
| Modificada | Crítica (9.8) | 2.5% | — | Wireless IP Camera 360 | 26/2/2018 | 17/6/2026 | Se ha descubierto un problema en dispositivos Wireless IP Camera 360. Existe una cuenta root con un hash de contraseña SHA-512, lo que facilita que atacantes remotos obtengan acceso administrativo mediante una sesión TELNET. | |
| Modificada | Alta (7.3) | 1.1% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de contraseñas embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El telnet de la bomba emplea credenciales embebidas que pueden emplearse si la bomba está configurada para permitir comunicaciones externas. Smiths Medical estima… | |
| Modificada | Media (5.6) | 0.83% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba con configuración de red por defecto emplea credenciales embebidas para establecer automáticamente una conexión de red inalámbrica. La bomba establecerá… | |
| Modificada | Alta (8.1) | 1.3% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de uso de credenciales embebidas en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba contiene credenciales embebidas que no están inicializadas completamente. El servidor FTP solo es accesible si la bomba está… | |
| Modificada | Baja (3.7) | 0.97% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de contraseña en archivo de configuración en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba almacena algunas contraseñas en el archivo de configuración, a las que se puede acceder si la bomba está configurada para permitir… | |
| Modificada | Media (5.3) | 2.4% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba lee memoria fuera de límites, lo que provoca que el módulo de comunicaciones se cierre inesperadamente. Smiths Medical… | |
| Modificada | Media (5.9) | 0.67% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de validación de certificados incorrecta en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. La bomba no valida los certificados del host, lo que hace que la bomba sea vulnerable a ataques Man-in-the-Middle (MitM). | |
| Modificada | Alta (8.1) | 1.9% | — | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de control de acceso incorrecto en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. El servidor FTP en la bomba no requiere autenticación si la bomba está configurada para permitir conexiones FTP. | |
| Modificada | Alta (8.1) | 13% | 💥 Exploit | Smiths-medical Medfusion 4000 Wireless Syringe Infusion Pump | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema de desbordamiento de búfer clásico en Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, en versiones 1.1, 1.5 y 1.6. Un componente de terceros empleado en la bomba no verifica el tamaño de entrada del búfer antes de la copia, lo que desemboca en un desbordamiento de búfer que… | |
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless Solo Access Point FirmwareRuckuswireless Smartzone Managed Access Point Firmware | 14/2/2018 | 17/6/2026 | Ruckus Networks Solo APs, en versiones de firmware R110.x o anteriores y Ruckus Networks SZ managed APs, en versiones de firmware R5.x o anteriores, contienen inyección de comandos root autenticados en la interfaz gráfica de usuario web que podrían permitir que usuarios autenticados válidos ejecuten comandos… | |
| Modificada | Alta (8.8) | 2.3% | — | Ruckuswireless R500 FirmwareRuckuswireless R600 FirmwareRuckuswireless R310 FirmwareRuckuswireless H320 Firmware+11 | 14/2/2018 | 17/6/2026 | Ruckus Networks Unleashed AP, en versiones de firmware anteriores a 200.6.10.1.x y Ruckus Networks Zone Director, en versiones de firmware 10.1.0.0.x, 9.10.2.0.x, 9.12.3.0.x, 9.13.3.0.x y 10.0.1.0.x o anteriores, contienen inyección de comandos root autenticados en la interfaz de línea de comandos que podrían permitir… | |
| Modificada | Alta (7.5) | 0.46% | — | Extremenetworks Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una clave AES Smint_encrypt embebida que puede emplearse para descifrar paquetes (obtención de credenciales en texto claro) por aprte de un atacante que tenga… | |
| Modificada | Alta (7.2) | 1.4% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un shell root oculto introduciendo la contraseña de administrador junto con el comando "service start-shell" de la interfaz de línea de comandos. | |
| Modificada | Media (4.9) | 0.69% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una escritura de archivos arbitrarios de la interfaz de usuario web en el Access Point/Controller de WiNG. | |
| Modificada | Media (5.3) | 0.81% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. No hay autenticación para el servicio AeroScout mediante un paquete UDP manipulado. | |
| Modificada | Media (5.9) | 0.98% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG… | |
| Modificada | Media (5.9) | 0.98% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG… | |
| Modificada | Media (5.9) | 0.98% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de memoria dinámica (heap) no autenticado remoto en el proceso HSD en el protocolo MINT (Media Independent Tunnel) en el Access Point de WiNG… | |
| Modificada | Media (5.3) | 0.43% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio "global" no autenticada remota en el proceso RIM (Radio Interface Module) en el protocolo MINT (Media Independent Tunnel) en el… | |
| Modificada | Alta (7.5) | 1.1% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio XML Entity Expansion no autenticada remota en el Access Point/Controller de WiNG mediante entidades XML manipuladas en la interfaz de… | |
| Modificada | Alta (7.5) | 1.3% | — | Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay una denegación de servicio no autenticada remota en el proceso RIM (Radio Interface Module) que se ejecuta en el Access Point de WiNG mediante paquetes… |