Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 utilizan tokens de sesión adivinables, que están en la URL. | |
| Modificada | Crítica (9.8) | 1.6% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 no requieren autenticación para solicitudes Embedded_Ace_Get_Task.cgi. | |
| Modificada | Alta (8.8) | 3.6% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 permiten inyección de comandos Hayes AT. | |
| Modificada | Crítica (9.8) | 1.8% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 tiene contraseñas débiles para admin, rauser, sconsole y usuario. | |
| Modificada | Crítica (9.8) | 2.8% | — | Sierrawireless Aleos Firmware | 10/4/2017 | 17/6/2026 | Los dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 permiten la inyección de comandos Embedded_Ace_Set_Task.cgi. | |
| Modificada | Media (5.3) | 2.0% | — | Cisco Wireless LAN Controller | 7/4/2017 | 17/6/2026 | "Una vulnerabilidad en RADIUS Change of Authorization (CoA) proceso de solicitud en el Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS) desconectando una sola conexión. Esta vulnerabilidad afecta a Cisco Wireless LAN Controller ejecutando… | |
| Modificada | Crítica (9.8) | 1.3% | — | Dragonwavex Horizon Wireless Radio Firmware | 6/4/2017 | 17/6/2026 | Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la… | |
| Modificada | Alta (7.5) | 3.2% | — | Cisco Wireless LAN Controller Firmware | 6/4/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a que falta un controlador interno para la solicitud… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software | 6/4/2017 | 17/6/2026 | Una vulnerabilidad con procesamiento de paquetes de entrada IPv6 UDP en el software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una recarga inesperada del dispositivo. La vulnerabilidad se debe a la validación incompleta del encabezado IPv6 UDP. Un atacante podría… | |
| Modificada | Media (6.5) | 0.78% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+2 | 6/4/2017 | 17/6/2026 | Una vulnerabilidad en 802.11 Wireless Multimedia Extensions (WME) action frame processing in Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante no autenticado adyacente, provoque una condición de denegación de servicio(DoS). La vulnerabilidad se debe a la validación de entrada incompleta del… | |
| Modificada | Alta (8.8) | 1.4% | — | Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software | 15/3/2017 | 17/6/2026 | Una vulnerabilidad en el código de malla del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado hacerse pasar por un WLC en una topología en malla. La vulnerabilidad se debe a una autenticación insuficiente del punto de acceso padre en una configuración de malla. Un… | |
| Modificada | Alta (7.5) | 2.9% | — | Suckless SlockFedoraproject Fedora | 15/2/2017 | 17/6/2026 | slock permite a atacantes eludir el bloqueo de pantalla a través de vectores que involucran un hash de contraseña inválido, lo que desencadena una referencia a puntero NULL y caída. | |
| Modificada | Media (5) | 0.49% | — | Emerson Se4801t0x Redundant Wireless I/O Card FirmwareEmerson Se4801t1x Simplex Wireless I/O Card Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Emerson SE4801T0X Redundant Wireless I/O Card V13.3 y SE4801T1X Simplex Wireless I/O Card V13.3. DeltaV Wireless I/O Cards (WIOC) que ejecutan el firmware disponible en el sistema DeltaV, versión v13.3, tienen la funcionalidad SSH (Secure Shell) habilitada innecesariamente. | |
| Modificada | Crítica (9.8) | 26% | 💥 Exploit | Netcommwireless Hspa 3g10wve Firmware | 9/2/2017 | 17/6/2026 | ping.cgi en routers wireless NetCommWireless HSPA 3G10WVE con firmware en versiones anteriores a 3G10WVE-L101-S306ETS-C01_R05 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro DIA_IPADDRESS. | |
| Modificada | Alta (7.3) | 11% | 💥 Exploit | Netcommwireless Hspa 3g10wve Firmware | 9/2/2017 | 17/6/2026 | ping.cgi en routers wireless NetCommWireless HSPA 3G10WVE con firmware en versiones anteriores a 3G10WVE-L101-S306ETS-C01_R05 permite a atacantes remotos eludir las restricciones de acceso previstas a través de una solicitud directa. NOTA: Este problema puede ser combinado con CVE-2015-6024 para ejecutar comandos… | |
| Modificada | Media (5.5) | 0.30% | — | Intel Proset/wireless Software AND Drivers | 8/12/2016 | 17/6/2026 | Desbordamiento de búfer en el software y los controladores Intel PROSet/Wireless en versiones anteriores a 19.20.3 permite a usuarios locales bloquear iframewrk.exe provocando una denegación de servicio potencial. | |
| Modificada | Alta (7.8) | 0.47% | — | Intel Wireless Bluetooth Drivers | 8/12/2016 | 17/6/2026 | Vulnerabilidad de ruta de servicio no citada en Intel Wireless Bluetooth Drivers 16.x, 17.x y en versiones anteriores a 18.1.1607.3129 permite a usuarios locales lanzar procesos con privilegios elevados. | |
| Modificada | Alta (7.5) | 1.1% | — | Ruckus Wireless H500 | 25/10/2016 | 17/6/2026 | Denegación de servicio en la interfaz de gestión web en Ruckus Wireless H500 | |
| Modificada | Media (5.3) | 1.1% | — | Ruckus Wireless H500 | 25/10/2016 | 17/6/2026 | Elusión de autenticación en la interfaz de gestión web en Ruckus Wireless H500 | |
| Modificada | Alta (8.8) | 0.45% | — | Ruckus Wireless H500 | 25/10/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de gestión web Ruckus Wireless H500 | |
| Modificada | Alta (8.8) | 6.7% | — | Ruckus Wireless H500 | 10/10/2016 | 17/6/2026 | Inyección de comandos autenticados en la interfaz de administración web Ruckus Wireless H500 | |
| Modificada | Media (5.3) | 0.62% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller Software 6.0Cisco Wireless LAN Controller Software 7.0Cisco Wireless LAN Controller Software 7.1+2 | 12/9/2016 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permiten a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante el envío de paquetes Inter-Access Point… | |
| Modificada | Media (6.5) | 0.93% | — | Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+2 | 2/9/2016 | 17/6/2026 | La funcionalidad Adaptive Wireless Intrusion Prevention System (wIPS) en dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (7.5) | 7.4% | — | Cisco Rv180 VPN Router FirmwareCisco Rv180w Wireless-n Multifunction VPN Router Firmware | 8/8/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la interfaz web en dispositivos Cisco RV180 y RV180W permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz43023. | |
| Modificada | Alta (8.8) | 2.3% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 8/8/2016 | 17/6/2026 | Dispositivos Cisco RV110W, RV130W y RV215W tiene una configuración RBAC incorrecta para la cuenta por defecto, lo que permite a usuarios remotos autenticados obtener acceso root a través de un inicio de sesión con esa cuenta, también conocido como Bug IDs CSCuv90139, CSCux58175 y CSCux73557. |