Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.9% | — | WiresharkFedoraproject FedoraOpensuse LeapDebian Linux+1 | 6/10/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.6, versiones 3.0.0 hasta 3.0.13 y versiones 2.6.0 hasta 2.6.20, el disector MIME Multipart podría bloquearse. Esto fue abordado en el archivo epan/disactors/packet-multipart.c corrigiendo la desasignación de partes MIME no válidas | |
| Modificada | Alta (7.5) | 2.4% | — | WiresharkFedoraproject FedoraOpensuse LeapDebian Linux+1 | 6/10/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.6, versiones 3.0.0 hasta 3.0.13 y versiones 2.6.0 hasta 2.6.20, el disector TCP podría bloquearse. Esto fue abordado en el archivo epan/disactors/packet-tcp.c mediante el cambio en el manejo del checksum 0xFFFF no válido | |
| Modificada | Crítica (9.8) | 1.8% | — | Sierrawireless Aleos | 6/10/2020 | 17/6/2026 | Sierra Wireless ALEOS versiones hasta 4.4.8, versiones hasta 4.9.4 y versiones hasta 4.11, permite una ejecución de código remota | |
| Modificada | Alta (7.8) | 0.46% | — | Sierrawireless Aleos | 6/10/2020 | 17/6/2026 | Sierra Wireless ALEOS versiones 4.11 hasta 4.13.0, presenta un problema de Autorización Inapropiada | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller SoftwareCisco Business Access PointsCisco Access Points+1 | 24/9/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Aironet Access Points (APs), podría permitir a un atacante remoto no autenticado causar una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una gestión inapropiada de los recursos al procesar paquetes específicos. Un atacante podría explotar… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software | 24/9/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Aironet Access Point (AP) Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de los clientes que están intentando conectarse al AP. Un atacante podría explotar esta… | |
| Modificada | Alta (7.4) | 0.49% | — | Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software | 24/9/2020 | 17/6/2026 | Una vulnerabilidad en el manejo de paquetes Ethernet de Cisco Aironet Access Points (APs) Software, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la… | |
| Modificada | Media (6.1) | 0.33% | — | Teamwire | 2/9/2020 | 17/6/2026 | La aplicación Teamwire versión 5.3.0 para Android, permite a atacantes físicamente próximos explotar un fallo relacionado al componente pass-code | |
| Modificada | Alta (8.4) | 0.67% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | El servicio SSH en ALEOS versiones anteriores a 4.12.0, 4.9.5, 4.4.9, permite un proxy del tráfico. | |
| Modificada | Alta (8.8) | 2.0% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta un desbordamiento del búfer en la API del manejador de SMS de ALEOS versiones anteriores a 4.13.0, 4.9.5, 4.9.4, que puede permitir una ejecución de código como root. | |
| Modificada | Alta (7.2) | 1.1% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presentan múltiples vulnerabilidades de desbordamiento del búfer en la AceManager Web API de ALEOS versiones anteriores a 4.13.0, 4.9.5 y 4.4.9. | |
| Modificada | Media (4.9) | 2.1% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Una falta de saneamiento de entrada en AceManager de ALEOS versiones anteriores a 4.12.0, 4.9.5 y 4.4.9, permite una divulgación de información confidencial del sistema. | |
| Modificada | Baja (3.8) | 0.98% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de reutilización del nonce en el servicio ACEView de ALEOS versiones anteriores a 4.13.0, 4.9.5 y 4.4.9, permitiendo la reproducción de mensajes. El tráfico capturado en el servicio ACEView puede ser reproducido en otras puertas de enlace que comparten las mismas credenciales. | |
| Modificada | Crítica (9.8) | 1.2% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Un servidor RPC está habilitado por defecto en la LAN de la puerta de enlace de ALEOS versiones anteriores a 4.12.0, 4.9.5 y 4.4.9. | |
| Modificada | Alta (7.2) | 1.2% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presentan varias vulnerabilidades potenciales de inyecciones de comandos en la interfaz de comandos AT de ALEOS versiones anteriores a 4.11.0 y 4.9.4. | |
| Modificada | Crítica (9.1) | 0.94% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites en el servicio ACEView de ALEOS versiones anteriores a 4.13.0, 4.9.5 y 4.4.9. Una información confidencial puede ser divulgada por medio del ACEviewservice, accesible por defecto en la LAN. | |
| Modificada | Media (6.7) | 0.44% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en la interfaz de comando AT de ALEOS versiones anteriores a 4.11.0. La vulnerabilidad puede permitir una ejecución de código. | |
| Modificada | Media (6.7) | 0.44% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en las API de comando AT de ALEOS versiones anteriores a 4.11.0. La vulnerabilidad puede permitir una ejecución de código. | |
| Modificada | Alta (7.2) | 1.1% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de abuso de API en la API de comando AT de ALEOS versiones anteriores a 4.13.0, 4.9.5, 4.4.9, debido a un fallo de comprobación de longitud al manejar determinados valores proporcionados por el usuario. | |
| Modificada | Alta (7.8) | 0.40% | — | Sierrawireless Aleos | 21/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de administración de privilegios inapropiada en ALEOS versiones anteriores a 4.11.0, 4.9.4 y 4.4.9. Un usuario autenticado puede escalar a root por medio del shell de comandos. | |
| Modificada | Media (6.5) | 2.6% | — | WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT | 13/8/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.5, el disector del protocolo Kafka podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-kafka.c evitando una doble liberación durante la descompresión de LZ4 | |
| Modificada | Media (6.5) | 0.60% | — | Intel Inet Wireless Daemon | 13/8/2020 | 17/6/2026 | Unas restricciones del búfer inapropiadas en Intel® Wireless para Open Source versiones anteriores a 1.5, pueden permitir a un usuario no autenticado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente | |
| Modificada | Alta (8.1) | 0.69% | — | Intel Inet Wireless Daemon | 12/8/2020 | 17/6/2026 | El archivo eapol.c en iNet wireless daemon (IWD) versiones hasta 1.8, permite a atacantes activar una reinstalación de PTK mediante la retransmisión de EAPOL Msg4/4 | |
| Modificada | Crítica (9.8) | 2.5% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | emfd/libemf en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.92, permite a un atacante remoto lograr una inyección de comandos por medio de una petición HTTP diseñada. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300, T301n, T301s, T310c,… | |
| Modificada | Alta (7.5) | 2.4% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | Un control de acceso incorrecto en webs en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.92, permite a un atacante remoto filtrar información del sistema (que se puede usar para un jailbreak) por medio de una petición HTTP no autenticada. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320,… |