Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.4) | 0.42% | — | Cisco Ir800 Integrated Services Router Firmware | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en el código del monitor ROM (ROMMON) de Cisco IR800 Integrated Services Router Software podría permitir que un atacante local sin autenticar arranque un Hipervisor sin firma en un dispositivo afectado y, por lo tanto, comprometa la integridad del sistema. Esta vulnerabilidad se debe a una… | |
| Modificada | Media (4.9) | 1.4% | — | Synology Router Manager | 28/8/2017 | 17/6/2026 | Una vulnerabilidad de consumo de recursos sin control en SYNO.Core.PortForwarding.Rules en Synology Router Manager (SRM) para versiones anteriores a la 1.1.4-6509 permite a un atacante autenticado remoto agotar los recursos de memoria de la máquina, provocando una denegación de servicio. | |
| Modificada | Media (5.9) | 8.0% | — | Apache TomcatCanonical Ubuntu LinuxDebian LinuxRedhat Jboss Enterprise WEB Server+11 | 10/8/2017 | 8/10/2026 | Las implementaciones Realm en Apache Tomcat versiones 9.0.0.M1 a 9.0.0.M9, 8.5.0 a 8.5.4, 8.0.0.RC1 a 8.0.36, 7.0.0 a 7.0.70, y 6.0.0 a 6.0.45 no procesaban la contraseña proporcionada si el nombre de usuario proporcionado no existía. Esto hizo posible la realización de un ataque basado en tiempo para determinar… | |
| Modificada | Crítica (9.8) | 7.1% | 💥 Exploit | Cisco Dpc3928ad Docsis Wireless Router Firmware | 20/7/2017 | 17/6/2026 | Los dispositivos DOCSIS DPC3928AD de Technicolor permiten a los atacantes remotos leer archivos arbitrarios por medio de una petición que comienza con "GET /../" sobre el puerto TCP 4321. | |
| Modificada | Alta (7.5) | 8.8% | 💥 Exploit | Geneko Gwr352 3G Router FirmwareGeneko Gwr352wv Wide Voltage 3G Router FirmwareGeneko Gwr252 Edge Router FirmwareGeneko Gwr202 Gprs Router Firmware | 19/7/2017 | 17/6/2026 | Los enrutadores GWR de Geneko permiten secuencias de salto de directorios arrancando con una subcadena /../, como es demostrado por el acceso de lectura no autenticado en el archivo de configuración. | |
| Modificada | Alta (8.8) | 1.2% | — | Intenogroup Inteno Router Firmware | 17/7/2017 | 17/6/2026 | Los enrutadores Inteno tienen una configuración inapropiada de la ACL JUCI, que permite a la cuenta "user" leer archivos, escribir en archivos y agregar claves SSH root por medio de comandos JSON en ubus. (La explotación algunas veces es fácil porque la contraseña de "user" puede ser "user" o puede coincidir con la… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Phpunit Project PhpunitOracle Communications Diameter Signaling Router | 27/6/2017 | 17/6/2026 | Util/PHP/eval-stdin.php en PHPUnit, en versiones anteriores a la 4.8.28 y en versiones 5.x anteriores a la 5.6.3, permite que atacantes remotos ejecuten código PHP arbitrario mediante datos HTTP POST que comienzan por una subcadena " | |
| Modificada | Crítica (9.8) | 5.2% | — | Greenpacket Ox350 FirmwareHuawei Bm2022 FirmwareHuawei Hes-309m FirmwareHuawei Hes-319m Firmware+10 | 20/6/2017 | 17/6/2026 | Los routers WiMAX basados en MediaTek SDK (libmtk) que emplean un plugin httpd personalizado son vulnerables a una omisión de autenticación. Esto permite que un atacante remoto no autenticado obtenga acceso de administrador al dispositivo realizando un cambio de contraseña de administrador en el dispositivo mediante… | |
| Modificada | Media (6.1) | 0.95% | — | Aries Networks Qwr-1104 Wireless-n Router Firmware | 28/5/2017 | 17/6/2026 | Aries QWR-1104 Wireless-N Router con la versión de Firmware WRC.253.2.0913 tiene Cross-Site Scripting (XSS) en la página Wireless Site Survey que se puede explotar con el nombre de un punto de acceso. | |
| Modificada | Alta (7.5) | 4.2% | — | Mikrotik Routeros | 18/5/2017 | 17/6/2026 | Una vulnerabilidad en MikroTik versión 6.38.5 podría permitir a un atacante remoto no autenticado agotar toda la CPU disponible mediante una inundación de paquetes UDP en el puerto 500 (utilizado para L2TP a través de IPsec), evitando que el enrutador afectado acepte nuevas conexiones; Todos los dispositivos se… | |
| Modificada | Crítica (9.6) | 1.8% | — | Cisco Small Business RV Router FirmwareCisco Small Business RV Router Firmware 1.0 | 16/5/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de Universal plug-and-play (UPnP) en el router CVR100W Wireless-N VPN de Cisco, podría permitir a un atacante de capa 2 no autenticado, ejecutar código arbitrario o causar una condición de denegación de servicio (DoS). La ejecución de código remota podría producirse con… | |
| Modificada | Media (5.8) | 1.6% | — | Cisco Small Business RV Series Router Firmware | 3/5/2017 | 17/6/2026 | Una vulnerabilidad en la característica de lista de control de acceso de administración remota (ACL) del enrutador VPN Cisco N CVR100W Wireless-N podría permitir a un atacante remoto no autenticado omitir la ACL de administración remota. La vulnerabilidad se debe a una implementación incorrecta de la decisión de ACL… | |
| Analizada | Crítica (9.8) | 29% | ⚠ Explotación activa | Multi-router Looking Glass Project Multi-router Looking Glass | 31/3/2017 | 17/6/2026 | Fastping.c en MRLG (también conocido como Multi-Router Looking Glass) en versiones anteriores a 5.5.0 permite a atacantes remotos provocar una escritura de memoria arbitraria y corrupción de memoria. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | Mikrotik Routeros | 29/3/2017 | 17/6/2026 | Vulnerabilidad en la pila de la red de MikroTik Version 6.38.5 liberada 09-03-2017 podría permitir a un atacante remoto no autenticado agotar toda la CPU disponible a través de una inundación de paquetes TCP RST, evitando que el enrutador afectado acepte nuevas conexiones TCP. | |
| Modificada | Alta (8.8) | 3.7% | 💥 Exploit | Digisol Dg-hr1400 Router Firmware | 14/3/2017 | 17/6/2026 | Vulnerabilidad de escalada de privilegios en el enrutador inalámbrico DIGISOL DG-HR1400 1.00.02 habilita a un atacante escalar desde privilegio de usuario hasta privilegio de administrador simplemente modificando el valor de la cookie de sesión codificada en Base64. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Mikrotik Routeros | 12/3/2017 | 17/6/2026 | El router MikroTik hAP Lite 6.25 no tiene mecanismo de protección para paquetes TCP ACK no solicitados en el caso de una conexión de red rápida. lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) enviando muchos paquetes ACK. Después de que el atacante detenga el exploit, el uso de… | |
| Modificada | Media (5.9) | 0.74% | — | Mikrotik Routeros | 27/2/2017 | 16/9/2026 | El Cliente L2TP en MikroTik RouterOS versiones 6.83.3 y 6.37.4 no habilita el cifrado IPsec después de un reinicio, lo que permite a atacantes man-in-the-middle ver los datos transmitidos sin cifrar y obtener acceso a las redes en el servidor L2TP monitorizando los paquetes para los datos transmitidos y obtener el… | |
| Modificada | Alta (7.5) | 3.6% | — | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a atacantes remotos llevar a cabo un ataque de repetición. | |
| Modificada | Media (5.9) | 1.7% | — | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a un atacante llevar a cabo un ataque Man in the Middle. | |
| Modificada | Media (6.1) | 4.5% | 💥 Exploit | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en las interfaces antigua y nueva en Viprinet Multichannel VPN Router 300 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de usuario cuando (1) inicia sesión o (2) se crea una nueva cuenta en la interfaz antigua, (3) nombre de… | |
| Modificada | Alta (8) | 3.3% | 💥 Exploit | Technicolor Xfinity Gateway Router Dpc3941t Firmware | 17/12/2016 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos Technicolor TC dpc3941T (anteriormente Cisco dpc3941T) con firmware dpc3941-P20-18-v303r20421733-160413a-CMCST permite a un atacante cambiar la contraseña del Wi-Fi, abrir la interfaz de administración remota, o resetear el router. | |
| Modificada | Alta (7.5) | 1.1% | — | Huawei Ws331a Router Firmware | 21/9/2016 | 17/6/2026 | La interfaz de gestión de routers Huawei WS331a con software en versiones anteriores a WS331a-10 V100R001C01B112 permite a atacantes remotos eludir autenticación y obtener acceso administrativo mandando "paquetes especiales" a la interfaz LAN. | |
| Modificada | Media (6.1) | 1.2% | — | Huawei Ws331a Router Firmware | 21/9/2016 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en routers Huawei WS331a con software en versiones anteriores a WS331a-10 V100R001C01B112 permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) restauran ajustes de fabrica o (2) reinician el dispositivo a través de vectores no… | |
| Modificada | Alta (8.8) | 3.7% | — | Cisco Rv180 VPN Router FirmwareCisco Rv180w VPN Router Firmware | 8/8/2016 | 17/6/2026 | Dispositivos Cisco RV180 y RV180W permite a usuarios remotos autenticados ejecutar comandos arbitrarios como root a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz48592. | |
| Modificada | Alta (7.5) | 7.4% | — | Cisco Rv180 VPN Router FirmwareCisco Rv180w Wireless-n Multifunction VPN Router Firmware | 8/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en dispositivos Cisco RV180 y RV180W permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz43023. |