Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Extremenetworks Extremewireless Wing | 5/2/2018 | 17/6/2026 | Se ha descubierto un problema en Extreme Networks ExtremeWireless WiNG en versiones 5.x anteriores a la 5.8.6.9 y versiones 5.9.x anteriores a la 5.9.1.3. Hay un desbordamiento de pila no autenticada remota en el proceso RIM (Radio Interface Module) que se ejecuta en el Access Point de WiNG mediante paquetes… | |
| Modificada | Alta (7.5) | 0.84% | — | Vibease ChatVibease Wireless Remote Vibrator | 1/12/2017 | 17/6/2026 | La app Vibease Wireless Remote Vibrator para Android y la app Vibease Chat para iOS utilizan texto en claro para intercambiar mensajes con otras apps y el mecanismo PLAIN SASL para enviar tokens de autenticación a los servidores de Vibease, lo que permite que los atacantes remotos obtengan credenciales de usuario,… | |
| Modificada | Alta (7.4) | 1.3% | — | Intel Dual Band Wireless-ac 3160Intel Dual Band Wireless-ac 7260Intel Dual Band Wireless-n 7260Intel Wireless-n 7260+12 | 21/11/2017 | 17/6/2026 | Vulnerabilidad de reproducción de tramas en el subsistema Wi-Fi en productos Intel Dual-Band y Tri-Band Wireless-AC permite que un atacante remoto reproduzca tramas mediante un ataque Man-in-the-Middle (MitM) basado en canales. | |
| Modificada | Media (6.1) | 0.57% | — | Cisco Wireless LAN Controller Software | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de tramas entrantes de Access Network Query Protocol (ANQP) de Cisco Wireless LAN Controllers podría permitir que un atacante no autenticado adyacente a la frecuencia de radio de Capa 2 provoque que el dispositivo afectado se reinicie de manera inesperada,… | |
| Modificada | Alta (7.5) | 2.6% | — | Cisco Wireless LAN Controller Software | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de análisis sintáctico de Control and Provisioning of Wireless Access Points (CAPWAP) Discovery Request podría permitir que un atacante remoto sin autenticar provoque que el dispositivo afectado se reinicie de manera inesperada, resultando en una denegación de servicio (DoS).… | |
| Modificada | Media (6.3) | 1.6% | — | Cisco Wireless LAN Controller Software | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en el subsistema Simple Network Management Protocol (SNMP) de Cisco Wireless LAN Controllers podría permitir que un atacante remoto autenticado provoque que el dispositivo afectado se reinicie, provocando una denegación de servicio (DoS) en consecuencia. La vulnerabilidad se debe a una fuga de… | |
| Modificada | Alta (7.4) | 0.71% | — | Cisco Wireless LAN Controller Software | 2/11/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de la funcionalidad 802.11v Basic Service Set (BSS) Transition Management en Cisco Wireless LAN Controllers podría permitir que un atacante adyacente sin autenticar provoque que el dispositivo afectado se reinicie de manera inesperada, resultando en una denegación de servicio… | |
| Modificada | Alta (8.8) | 1.2% | — | Ruckuswireless Zonedirector FirmwareRuckuswireless Unleashed Firmware | 13/10/2017 | 17/6/2026 | Ruckus Wireless Zone Director Controller en distribuciones de firmware ZD10.0.0.x, ZD10.0.1.x (anteriores a la distribución 10.0.1.0.17 MR1) y Ruckus Wireless Unleashed AP Firmware, distribuciones 200.0.x, 200.1.x, 200.2.x, 200.3.x, 200.4.x., contienen vulnerabilidades de inyección de comandos del sistema operativo… | |
| Modificada | Alta (8.2) | 5.1% | 💥 Exploit | Ucopia Wireless Appliance | 3/10/2017 | 17/6/2026 | El ejecutable chroothole_client en UCOPIA Wireless Appliance en versiones anteriores a la 5.1.8 permite que los atacantes remotos obtengan privilegios root mediante un metacaracter del signo del dólar ($) en el argumento en chroothole_client. | |
| Modificada | Alta (7.2) | 8.3% | 💥 Exploit | Ucopia Wireless Appliance | 3/10/2017 | 17/6/2026 | La interfaz shell restringida en UCOPIA Wireless Appliance en versiones anteriores a la 5.1.8 permite que los usuarios autenticados remotos obtengan privilegios de administrador mediante metacaracteres shell en el comando less. | |
| Modificada | Alta (7.8) | 0.30% | — | Sierrawireless Sierra Wireless Em7345 SoftwareSierrawireless Sierra Wireless Em7455 SoftwareSierrawireless Sierra Wireless Location Sensor Driver | 2/8/2017 | 17/6/2026 | Múltiples vulnerabilidades ruta de servicio sin entrecomillar en Mobile Broadband Driver Package (MBDP) de Sierra Wireless Windows con ID de compilación menor a 4657, permite a los usuarios locales iniciar procesos con privilegios elevados. | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | Airlink101 Skyipcam1620w Wireless N Mpeg4 3gpp Firmware | 25/7/2017 | 17/6/2026 | El archivo snwrite.cgi en la cámara de red SkyIPCam1620W Wireless N MPEG4 3GPP con firmware versión FW_AIC1620W_1.1.0-12_20120709_r1192.pck de AirLink101, permite a los usuarios autenticados remotamente ejecutar comandos de sistema operativo arbitrarios por medio de metacaracteres shell en el parámetro mac. | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Cisco Dpc3928ad Docsis Wireless Router Firmware | 20/7/2017 | 17/6/2026 | Los dispositivos DOCSIS DPC3928AD de Technicolor permiten a los atacantes remotos leer archivos arbitrarios por medio de una petición que comienza con "GET /../" sobre el puerto TCP 4321. | |
| Modificada | Alta (7.5) | 1.6% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de credenciales insuficientemente protegidas en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. La información sensible se protege de forma insuficiente durante la transmisión y es… | |
| Modificada | Crítica (9.8) | 4.3% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de autorización incorrecta en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Se puede acceder sin autenticación a ciertos archivos y directorios, lo que podría permitir que un atacante… | |
| Modificada | Alta (8.8) | 0.64% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de Cross-Site Request Forgery (CSRF) en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Los dispositivos afectados no verifican si una petición fue intencionadamente enviada por el… | |
| Modificada | Crítica (9.8) | 5.2% | — | Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+10 | 20/6/2017 | 17/6/2026 | Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante… | |
| Modificada | Media (6.1) | 0.95% | — | Aries Networks Qwr-1104 Wireless-n Router Firmware | 28/5/2017 | 17/6/2026 | Aries QWR-1104 Wireless-N Router con la versión de Firmware WRC.253.2.0913 tiene Cross-Site Scripting (XSS) en la página Wireless Site Survey que se puede explotar con el nombre de un punto de acceso. | |
| Modificada | Crítica (9.8) | 35% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | En dispositivos Wireless IP Camera (P2P) WIFICAM, no se comprueba correctamente el acceso a archivos .ini (que contienen credenciales). Un atacante puede omitir la autenticación proporcionando un parámetro loginuse vació y un parámetro loginpas vacío en el URI. | |
| Modificada | Crítica (9.8) | 8.7% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | Los dispositivos Wireless IP Camera (P2P) WIFICAM tienen una puerta trasera con permisos de administración a la que se puede acceder con TELNET. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | En los dispositivos Wireless IP Camera (P2P) WIFICAM, un atacante puede utilizar el servidor RTSP en el puerto 10554/tcp para ver la transmisión sin autenticación a través de tcp/av0_1 o tcp/av0_0. | |
| Modificada | Alta (7.5) | 4.3% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | Los dispositivos Wireless IP Camera (P2P) WIFICAM tienen una clave y un certificado RSA "Apple Production IOS Push Services" almacenados en /system/www/pem/ck.pem dentro del firmware, lo que permite a los atacantes obtener información confidencial. | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Wificam Wireless IP Camera (p2p) Firmware | 25/4/2017 | 17/6/2026 | Los dispositivos Wireless IP Camera (P2P) WIFICAM se basan en un protocolo de túnel UDP en texto claro (también conocido como la función Cloud) para la comunicación entre una aplicación Android y un dispositivo cámara, lo que permite a los atacantes remotos obtener información sensible escuchando la red. | |
| Modificada | Alta (8.8) | 1.7% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 ejecutan la aplicación web de administración como root. | |
| Modificada | Crítica (9.8) | 1.3% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 almacenan contraseñas en texto plano. |