Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.3%—Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware8/8/201617/6/2026
Dispositivos Cisco RV110W, RV130W y RV215W tiene una configuración RBAC incorrecta para la cuenta por defecto, lo que permite a usuarios remotos autenticados obtener acceso root a través de un inicio de sesión con esa cuenta, también conocido como Bug IDs CSCuv90139, CSCux58175 y CSCux73557.
ModificadaAlta (7.8)1.9%💥 ExploitCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware8/8/201617/6/2026
El analizador de comandos CLI en dispositivos Cisco RV110W, RV130W y RV215W permite a usuarios locales ejecutar comandos shell arbitrarios como un administrador a través de parámetros manipulados, también conocido como Bug IDs CSCuv90134, CSCux58161 y CSCux73567.
ModificadaMedia (6.5)1.8%—Cisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router Firmware19/6/201617/6/2026
Desbordamiento de buffer en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a usuarios remotos autenticados…
ModificadaMedia (6.1)1.0%—Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv215w Wireless-n VPN Router Firmware19/6/201617/6/2026
Vulnerabilidad de XSS en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware before 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos inyectar secuencias de comandos…
ModificadaCrítica (9.8)4.8%—Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall Firmware19/6/201617/6/2026
Interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos ejecutar código arbitrario como root a…
ModificadaCrítica (9.8)2.5%—Sixnet Bt-5 Series Cellular Router FirmwareSixnet Bt-6 Series Cellular Router Firmware31/5/201617/6/2026
Dispositivos Sixnet BT-5xxx y BT-6xxx M2M en versiones anteriores a 3.8.21 y 3.9.x en versiones anteriores a 3.9.8 tienen credenciales embebidas, lo que permite a atacantes remotos obtener acceso a través de vectores no especificados.
ModificadaCrítica (9.8)2.7%—Cisco RV Series Router FirmwareSUN Opensolaris27/1/201617/6/2026
Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574.
ModificadaMedia (6.5)2.0%—Jg786a HP Flexfabric 12500 4-port 100gbe CFP FDJg787a HP Flexfabric 12500 4-port 100gbe CFP FD TAAJg788a HP Flexfabric 12500 4-port 100gbe CFP FGJg789a HP Flexfabric 12500 4-port 100gbe CFP FG TAA+835/1/201617/6/2026
HPE Networking Products, marcados originalmente como Comware 5, Comware 7, H3C o HP, permiten a atacantes remotos eludir las restricciones destinadas al acceso o provocar una denegación de servicio a través de "Virtual routing and forwarding (VRF) hopping."
ModificadaMedia (4.3)1.8%—Cisco Sa520Cisco Sa520wCisco Sa540Cisco Rv016 Multi-wan VPN Firmware+313/12/201517/6/2026
El generador de número aleatorio en routers Cisco Small Business RV 4.x y dispositivos de seguridad SA500 2.2.07 no tiene suficiente entropía, lo que hace que sea más fácil para atacantes remotos determinar un par de claves TLS a través de computaciones no especificadas sobre datos de intercambio de clave en el…
ModificadaMedia (5)0.90%—Huawei NE Router Software19/11/201517/6/2026
Routers Huawei NE20E-S, NE40E-M y NE40E-M2 con software en versiones anteriores a V800R007C10SPC100 y routers NE40E y NE80E con software en versiones anteriores a V800R007C00SPC100 permite a atacantes remotos enviar paquetes a otras VPNs y realizar ataques de inundación a través del reenvío de un paquete MPLS…
ModificadaMedia (4.3)1.0%—Alcatel-lucent Cellpipe 7130 Router Firmware18/6/201517/6/2026
Vulnerabilidad de XSS en el router Alcatel-Lucent CellPipe 7130 con firmware 1.0.0.20h.HOL permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del campo 'Custom application' en el menú 'port triggering'.
ModificadaMedia (6.8)1.2%—Mikrotik Routeros19/3/201517/6/2026
Vulnerabilidad CSRF en MikroTik RouterOS 5.0 y anteriores permite a atacantes remotos secuestrar la autenticación del administración en peticiones que cambien la contraseña de administrador a través de una petición en la página del estado en /cfg.
ModificadaMedia (4)1.9%—Litech Router Advertisement DaemonOpenstack Neutron15/1/201517/6/2026
El agente L3 en OpenStack Neutron 2014.2.x anterior a 2014.2.2, cuando utiliza radvd 2.0+, permite a usuarios remotos autenticados causar una denegación de servicio (el procesamiento de la actualización de routers bloqueado) mediante la creación de ocho routers y asignandoles una subred no proveedor ipv6 a cada uno.
ModificadaAlta (10)2.4%—Digicom Dg-5514t Adsl Router Firmware10/12/201417/6/2026
El router Digicom DG-5514T ADSL con firmware 3.2 genera IDs de sesión previsibles, lo que permite a atacantes remotos ganar privilegios de administrador a través de un ataque de secuestro de sesiones a la fuerza bruta.
ModificadaAlta (7.5)8.6%💥 ExploitTechnicolor Td5130 Router Firmware5/12/201417/6/2026
Technicolor Router TD5130 can firmware 2.05.C29GV permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el campo ping (el parámetro setobject_ip).
ModificadaMedia (4.3)4.0%💥 ExploitTechnicolor Td5130 Router Firmware5/12/201417/6/2026
Vulnerabilidad de redirección abierta en Technicolor Router TD5130 con firmware 2.05.C29GV permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un URL en el parámetro failrefer.
ModificadaMedia (4.3)3.2%💥 ExploitTechnicolor Td5130 Router Firmware5/12/201417/6/2026
Vulnerabilidad de XSS en Technicolor Router TD5130 con firmware 2.05.C29GV permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro failrefer.
ModificadaAlta (10)2.5%—Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s3/12/201417/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no…
ModificadaAlta (10)67%💥 ExploitBelkin N750 Wireless Router FirmwareBelkin N750 Wireless Router12/11/201417/6/2026
Desbordamiento de buffer en login.cgi en MiniHttpd en el router Belkin N750 con firmware en versiones anteriores a F9K1103_WW_1.10.17m permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro de jump.
ModificadaMedia (5)1.6%—SAP Network Interface Router4/11/201417/6/2026
Desbordamiento de enteros en SAP Network Interface Router (SAProuter) 40.4 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de solicitudes manipuladas.
ModificadaAlta (7.2)0.35%—Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter7/10/201417/6/2026
/opt/vyatta/bin/sudo-users/vyatta-clear-dhcp-lease.pl en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 no valida debidamente los parámetros, lo que permite a usuarios locales ganar privilegios mediante el aprovechamiento de la configuración sudo.
ModificadaMedia (5)1.1%—Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter7/10/201417/6/2026
El vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a atacantes obtener información sensible de contraseñas cifradas mediante el aprovechamiento de la pertenencia del del grupo de operadores.
ModificadaAlta (9)2.7%—Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter7/10/201417/6/2026
La consola de gestión en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a usuarios remoto autenticados ejecutar comandos de Linux arbitrarios a través de metacaracteres de shell en un comando de la consola.
ModificadaAlta (7.5)1.4%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+45/10/201417/6/2026
Cisco IOS XR en los dispositivos ASR 9000 no utiliza debidamente la compresión para la codificación de los rangos de puertos y los rangos de direcciones, lo que permite a atacantes remotos evadir las restricciones ACL de la tarjeta de línea Typhoon a través de trafico de transito, también conocido como Bug ID…
ModificadaMedia (6.8)0.61%—Cisco Linksys Wrt310n Router FirmwareCisco Linksys Wrt350n29/9/201416/6/2026
Vulnerabilidad de CSRF en apply.cgi en Linksys WRT310Nv2 2.0.0.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian contraseñas y modifican puertos de la gestión remota.