Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.4%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 utilizan tokens de sesión adivinables, que están en la URL.
ModificadaCrítica (9.8)1.6%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 no requieren autenticación para solicitudes Embedded_Ace_Get_Task.cgi.
ModificadaAlta (8.8)3.6%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 permiten inyección de comandos Hayes AT.
ModificadaCrítica (9.8)1.8%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 tiene contraseñas débiles para admin, rauser, sconsole y usuario.
ModificadaCrítica (9.8)2.8%—Sierrawireless Aleos Firmware10/4/201717/6/2026
Los dispositivos Sierra Wireless GX 440 con firmware ALEOS 4.3.2 permiten la inyección de comandos Embedded_Ace_Set_Task.cgi.
ModificadaMedia (5.3)2.0%—Cisco Wireless LAN Controller7/4/201717/6/2026
"Una vulnerabilidad en RADIUS Change of Authorization (CoA) proceso de solicitud en el Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS) desconectando una sola conexión. Esta vulnerabilidad afecta a Cisco Wireless LAN Controller ejecutando…
ModificadaCrítica (9.8)1.3%—Dragonwavex Horizon Wireless Radio Firmware6/4/201717/6/2026
Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la…
ModificadaAlta (7.5)3.2%—Cisco Wireless LAN Controller Firmware6/4/201717/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a que falta un controlador interno para la solicitud…
ModificadaAlta (7.5)3.0%—Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software6/4/201717/6/2026
Una vulnerabilidad con procesamiento de paquetes de entrada IPv6 UDP en el software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una recarga inesperada del dispositivo. La vulnerabilidad se debe a la validación incompleta del encabezado IPv6 UDP. Un atacante podría…
ModificadaMedia (6.5)0.78%—Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+26/4/201717/6/2026
Una vulnerabilidad en 802.11 Wireless Multimedia Extensions (WME) action frame processing in Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante no autenticado adyacente, provoque una condición de denegación de servicio(DoS). La vulnerabilidad se debe a la validación de entrada incompleta del…
ModificadaAlta (8.8)1.4%—Cisco Wireless LAN Controller FirmwareCisco Wireless LAN Controller Software15/3/201717/6/2026
Una vulnerabilidad en el código de malla del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado hacerse pasar por un WLC en una topología en malla. La vulnerabilidad se debe a una autenticación insuficiente del punto de acceso padre en una configuración de malla. Un…
ModificadaAlta (7.5)2.9%—Suckless SlockFedoraproject Fedora15/2/201717/6/2026
slock permite a atacantes eludir el bloqueo de pantalla a través de vectores que involucran un hash de contraseña inválido, lo que desencadena una referencia a puntero NULL y caída.
ModificadaMedia (5)0.49%—Emerson Se4801t0x Redundant Wireless I/O Card FirmwareEmerson Se4801t1x Simplex Wireless I/O Card Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Emerson SE4801T0X Redundant Wireless I/O Card V13.3 y SE4801T1X Simplex Wireless I/O Card V13.3. DeltaV Wireless I/O Cards (WIOC) que ejecutan el firmware disponible en el sistema DeltaV, versión v13.3, tienen la funcionalidad SSH (Secure Shell) habilitada innecesariamente.
ModificadaCrítica (9.8)26%💥 ExploitNetcommwireless Hspa 3g10wve Firmware9/2/201717/6/2026
ping.cgi en routers wireless NetCommWireless HSPA 3G10WVE con firmware en versiones anteriores a 3G10WVE-L101-S306ETS-C01_R05 permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro DIA_IPADDRESS.
ModificadaAlta (7.3)11%💥 ExploitNetcommwireless Hspa 3g10wve Firmware9/2/201717/6/2026
ping.cgi en routers wireless NetCommWireless HSPA 3G10WVE con firmware en versiones anteriores a 3G10WVE-L101-S306ETS-C01_R05 permite a atacantes remotos eludir las restricciones de acceso previstas a través de una solicitud directa. NOTA: Este problema puede ser combinado con CVE-2015-6024 para ejecutar comandos…
ModificadaMedia (5.5)0.30%—Intel Proset/wireless Software AND Drivers8/12/201617/6/2026
Desbordamiento de búfer en el software y los controladores Intel PROSet/Wireless en versiones anteriores a 19.20.3 permite a usuarios locales bloquear iframewrk.exe provocando una denegación de servicio potencial.
ModificadaAlta (7.8)0.47%—Intel Wireless Bluetooth Drivers8/12/201617/6/2026
Vulnerabilidad de ruta de servicio no citada en Intel Wireless Bluetooth Drivers 16.x, 17.x y en versiones anteriores a 18.1.1607.3129 permite a usuarios locales lanzar procesos con privilegios elevados.
ModificadaAlta (7.5)1.1%—Ruckus Wireless H50025/10/201617/6/2026
Denegación de servicio en la interfaz de gestión web en Ruckus Wireless H500
ModificadaMedia (5.3)1.1%—Ruckus Wireless H50025/10/201617/6/2026
Elusión de autenticación en la interfaz de gestión web en Ruckus Wireless H500
ModificadaAlta (8.8)0.45%—Ruckus Wireless H50025/10/201617/6/2026
Vulnerabilidad de CSRF en la interfaz de gestión web Ruckus Wireless H500
ModificadaAlta (8.8)6.7%—Ruckus Wireless H50010/10/201617/6/2026
Inyección de comandos autenticados en la interfaz de administración web Ruckus Wireless H500
ModificadaMedia (5.3)0.62%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller Software 6.0Cisco Wireless LAN Controller Software 7.0Cisco Wireless LAN Controller Software 7.1+212/9/201617/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permiten a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante el envío de paquetes Inter-Access Point…
ModificadaMedia (6.5)0.93%—Cisco Wireless LAN ControllerCisco Wireless LAN Controller 6.0Cisco Wireless LAN Controller 7.0Cisco Wireless LAN Controller 7.1+22/9/201617/6/2026
La funcionalidad Adaptive Wireless Intrusion Prevention System (wIPS) en dispositivos Cisco Wireless LAN Controller (WLC) en versiones anteriores a 8.0.140.0, 8.1.x y 8.2.x en versiones anteriores a 8.2.121.0 y 8.3.x en versiones anteriores a 8.3.102.0 permite a atacantes remotos provocar una denegación de servicio…
ModificadaAlta (7.5)7.4%—Cisco Rv180 VPN Router FirmwareCisco Rv180w Wireless-n Multifunction VPN Router Firmware8/8/201617/6/2026
Vulnerabilidad de salto de directorio en la interfaz web en dispositivos Cisco RV180 y RV180W permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz43023.
ModificadaAlta (8.8)2.3%—Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware8/8/201617/6/2026
Dispositivos Cisco RV110W, RV130W y RV215W tiene una configuración RBAC incorrecta para la cuenta por defecto, lo que permite a usuarios remotos autenticados obtener acceso root a través de un inicio de sesión con esa cuenta, también conocido como Bug IDs CSCuv90139, CSCux58175 y CSCux73557.
Orbitaley — Vulnerabilidades