Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1804 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.1% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | rkscli en Ruckus Wireless Unleashed versiones hasta 200.7.10.92, permite a un atacante remoto lograr una inyección de comandos y un jailbreak de la CLI por medio de un comando de la CLI diseñado. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300,… | |
| Modificada | Crítica (9.8) | 3.6% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en webs en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.92, permite a un atacante remoto ejecutar código por medio de una petición HTTP no autenticada. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750,… | |
| Modificada | Alta (7.5) | 1.9% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | Los permisos no seguros en emfd/libemf en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.92, permiten a un atacante remoto sobrescribir las credenciales de administrador por medio de una petición HTTP no autenticada. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320, R310, R500, R510 R600,… | |
| Modificada | Alta (7.5) | 2.3% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | webs en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.92 permite a un atacante remoto causar una denegación de servicio (error de segmentación) en el servidor web por medio de una petición HTTP no autenticada. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610,… | |
| Modificada | Media (6.1) | 1.3% | — | Ruckuswireless Unleashed Firmware | 28/7/2020 | 17/6/2026 | Un problema de tipo XSS en emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.92, permite a un atacante remoto ejecutar código JavaScript por medio de una petición HTTP no autenticada. Esto afecta a los dispositivos C110, E510, H320, H510, M510, R320, R310, R500, R510 R600, R610, R710, R720, R750, T300,… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) VPN para Cisco Small Business RV VPN Routers, podría permitir a un atacante remoto no autenticado causar el reinicio inesperado del dispositivo, causando una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una falta de una… | |
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) VPN de Cisco Small Business RV340, RV340W, RV345, y RV345P Dual WAN Gigabit VPN Routers, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado o causar la recarga del dispositivo, resultando en una… | |
| Modificada | Alta (8.8) | 3.2% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Business RV110W, RV130, RV130W, y RV215W Series Routers, podría permitir a un atacante remoto autenticado inyectar comandos de shell arbitrarios que son ejecutados por un dispositivo afectado. La vulnerabilidad es debido a una… | |
| Modificada | Crítica (9.8) | 42% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco RV110W Wireless-N VPN Firewall y Cisco RV215W Wireless-N VPN Router, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de los… | |
| Modificada | Crítica (9.8) | 3.4% | — | Cisco Rv110w Wireless-n VPN Firewall Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en el servicio Telnet de Cisco Small Business RV110W Wireless-N VPN Firewall Routers, podría permitir a un atacante remoto no autenticado tomar el control total del dispositivo con una cuenta con privilegios elevados. La vulnerabilidad se presenta porque una cuenta del sistema presenta una… | |
| Modificada | Crítica (9.8) | 5.7% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 16/7/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Small Busines RV110W, RV130, RV130W y Routers RV215W podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada… | |
| Modificada | Alta (8.8) | 2.9% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware | 16/7/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco RV110W Wireless-N VPN Firewall, RV130 VPN Router, RV130W Wireless-N Multifunction VPN Router y RV215W Wireless-N VPN Router, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado. Las… | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkOpensuse LeapDebian Linux | 5/7/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.4, el disector GVCP podría entrar en un bucle infinito. Esto se abordó en el archivo epan/disectors/packet-gvcp.c asegurando que aumente la compensación en todas las situaciones | |
| Modificada | Alta (8.1) | 0.79% | — | Abus Secvest Wireless Control Fube50001 Firmware | 17/6/2020 | 17/6/2026 | La funcionalidad de comunicación inalámbrica del dispositivo ABUS Secvest FUBE50001, no cifra datos confidenciales como códigos PIN o ID de claves de chip de proximidad usadas (tokens RFID). Esto facilita a que un atacante desarme el sistema de alarma inalámbrico | |
| Modificada | Alta (7.5) | 3.0% | — | WiresharkDebian LinuxOpensuse LeapFedoraproject Fedora | 19/5/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.3, 3.0.0 hasta 3.0.10 y 2.6.0 hasta 2.6.16, el disector NFS podría bloquearse. Esto se abordó en el archivo epan/dissectors/packet-nfs.c impidiendo la recurrencia excesiva, como por ejemplo, un ciclo en el gráfico de directorio en un sistema de archivos. | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco 5508 Wireless Controller FirmwareCisco 5520 Wireless Controller Firmware | 15/4/2020 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de trama 802.11 Generic Advertisement Service (GAS) del Software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante no autenticado remoto causar la recarga de un dispositivo afectado, resultando en una denegación de servicio (DoS). La vulnerabilidad es… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco 5508 Wireless Controller FirmwareCisco 5520 Wireless Controller Firmware | 15/4/2020 | 17/6/2026 | Una vulnerabilidad en el manejador del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) del Software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio (DoS) sobre un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Media (6.5) | 0.63% | — | Intel Proset/wireless Wifi | 15/4/2020 | 17/6/2026 | Unas restricciones inapropiadas del búfer en el controlador del modo kernel para los productos Intel® PROSet/Wireless WiFi versiones anteriores a la versión 21.70 en Windows 10, pueden permitir a un usuario no privilegiado habilitar potencialmente una denegación de servicio por medio de un acceso adyacente. | |
| Modificada | Alta (7.8) | 0.40% | 💥 PoC | Intel Proset/wireless Wifi | 15/4/2020 | 17/6/2026 | Los permisos heredados no seguros en los productos Intel® PROSet/Wireless WiFi versiones anteriores a la versión 21.70, en Windows 10 pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.47% | — | Sierrawireless Mobile Broadband Driver Package | 15/4/2020 | 17/6/2026 | El Sierra Wireless Windows Mobile Broadband Driver Packages (MBDP) anteriores al build 5043, permiten a un usuario no privilegiado sobrescribir archivos arbitrarios en carpetas arbitrarias usando enlaces físicos. Un usuario no privilegiado podría aprovechar esta vulnerabilidad para ejecutar código arbitrario con… | |
| Modificada | Alta (7.5) | 3.5% | — | WiresharkDebian LinuxOpensuse Leap | 10/4/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.2, versiones 3.0.0 hasta 3.0.9 y versiones 2.6.0 hasta 2.6.15, el disector BACapp podría bloquearse. Esto fue abordado en el archivo epan/disectors/packet-bacapp.c limitando la cantidad de recursión. | |
| Modificada | Alta (7.5) | 2.7% | — | WiresharkOpensuse LeapFedoraproject FedoraDebian Linux | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, versiones 3.0.0 hasta 3.0.8 y versiones 2.6.0 hasta 2.6.14, el disector LTE RRC podría perder memoria. Esto se abordó en el archivo epan/disectors/packet-lte-rrc.c mediante el ajuste de determinadas operaciones de adición. | |
| Modificada | Alta (7.5) | 2.8% | — | WiresharkFedoraproject FedoraOpensuse LeapDebian Linux | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, versiones 3.0.0 hasta 3.0.8 y versiones 2.6.0 hasta 2.6.14, el disector WiMax DLMAP podría bloquearse. Esto se abordó en el archivo plugins/epan/wimax/ msg_dlmap.c mediante la comprobación de un campo de longitud. | |
| Modificada | Alta (7.5) | 1.5% | — | WiresharkOpensuse Leap | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, el disector WireGuard podría bloquearse. Esto se abordó en el archivo epan/disectors/packet-wireguard.c mediante el manejo de la situación en la que determinada estructura de datos presenta un valor NULL intencionalmente. | |
| Modificada | Alta (7.5) | 3.1% | — | WiresharkDebian LinuxFedoraproject FedoraOpensuse Leap | 27/2/2020 | 17/6/2026 | En Wireshark versiones 3.2.0 hasta 3.2.1, versiones 3.0.0 hasta 3.0.8 y versiones 2.6.0 hasta 2.6.14, el disector EAP podría bloquearse. Esto se abordó en el archivo epan/disectors/packet-eap.c mediante el uso de un análisis sscanf más cuidadoso. |