Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.3% | — | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 8/8/2016 | 17/6/2026 | Dispositivos Cisco RV110W, RV130W y RV215W tiene una configuración RBAC incorrecta para la cuenta por defecto, lo que permite a usuarios remotos autenticados obtener acceso root a través de un inicio de sesión con esa cuenta, también conocido como Bug IDs CSCuv90139, CSCux58175 y CSCux73557. | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 8/8/2016 | 17/6/2026 | El analizador de comandos CLI en dispositivos Cisco RV110W, RV130W y RV215W permite a usuarios locales ejecutar comandos shell arbitrarios como un administrador a través de parámetros manipulados, también conocido como Bug IDs CSCuv90134, CSCux58161 y CSCux73567. | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router Firmware | 19/6/2016 | 17/6/2026 | Desbordamiento de buffer en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a usuarios remotos autenticados… | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 19/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware before 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos inyectar secuencias de comandos… | |
| Modificada | Crítica (9.8) | 4.8% | — | Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall Firmware | 19/6/2016 | 17/6/2026 | Interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos ejecutar código arbitrario como root a… | |
| Modificada | Crítica (9.8) | 2.5% | — | Sixnet Bt-5 Series Cellular Router FirmwareSixnet Bt-6 Series Cellular Router Firmware | 31/5/2016 | 17/6/2026 | Dispositivos Sixnet BT-5xxx y BT-6xxx M2M en versiones anteriores a 3.8.21 y 3.9.x en versiones anteriores a 3.9.8 tienen credenciales embebidas, lo que permite a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Modificada | Crítica (9.8) | 2.7% | — | Cisco RV Series Router FirmwareSUN Opensolaris | 27/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574. | |
| Modificada | Media (6.5) | 2.0% | — | Jg786a HP Flexfabric 12500 4-port 100gbe CFP FDJg787a HP Flexfabric 12500 4-port 100gbe CFP FD TAAJg788a HP Flexfabric 12500 4-port 100gbe CFP FGJg789a HP Flexfabric 12500 4-port 100gbe CFP FG TAA+83 | 5/1/2016 | 17/6/2026 | HPE Networking Products, marcados originalmente como Comware 5, Comware 7, H3C o HP, permiten a atacantes remotos eludir las restricciones destinadas al acceso o provocar una denegación de servicio a través de "Virtual routing and forwarding (VRF) hopping." | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Sa520Cisco Sa520wCisco Sa540Cisco Rv016 Multi-wan VPN Firmware+3 | 13/12/2015 | 17/6/2026 | El generador de número aleatorio en routers Cisco Small Business RV 4.x y dispositivos de seguridad SA500 2.2.07 no tiene suficiente entropía, lo que hace que sea más fácil para atacantes remotos determinar un par de claves TLS a través de computaciones no especificadas sobre datos de intercambio de clave en el… | |
| Modificada | Media (5) | 0.90% | — | Huawei NE Router Software | 19/11/2015 | 17/6/2026 | Routers Huawei NE20E-S, NE40E-M y NE40E-M2 con software en versiones anteriores a V800R007C10SPC100 y routers NE40E y NE80E con software en versiones anteriores a V800R007C00SPC100 permite a atacantes remotos enviar paquetes a otras VPNs y realizar ataques de inundación a través del reenvío de un paquete MPLS… | |
| Modificada | Media (4.3) | 1.0% | — | Alcatel-lucent Cellpipe 7130 Router Firmware | 18/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el router Alcatel-Lucent CellPipe 7130 con firmware 1.0.0.20h.HOL permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del campo 'Custom application' en el menú 'port triggering'. | |
| Modificada | Media (6.8) | 1.2% | — | Mikrotik Routeros | 19/3/2015 | 17/6/2026 | Vulnerabilidad CSRF en MikroTik RouterOS 5.0 y anteriores permite a atacantes remotos secuestrar la autenticación del administración en peticiones que cambien la contraseña de administrador a través de una petición en la página del estado en /cfg. | |
| Modificada | Media (4) | 1.9% | — | Litech Router Advertisement DaemonOpenstack Neutron | 15/1/2015 | 17/6/2026 | El agente L3 en OpenStack Neutron 2014.2.x anterior a 2014.2.2, cuando utiliza radvd 2.0+, permite a usuarios remotos autenticados causar una denegación de servicio (el procesamiento de la actualización de routers bloqueado) mediante la creación de ocho routers y asignandoles una subred no proveedor ipv6 a cada uno. | |
| Modificada | Alta (10) | 2.4% | — | Digicom Dg-5514t Adsl Router Firmware | 10/12/2014 | 17/6/2026 | El router Digicom DG-5514T ADSL con firmware 3.2 genera IDs de sesión previsibles, lo que permite a atacantes remotos ganar privilegios de administrador a través de un ataque de secuestro de sesiones a la fuerza bruta. | |
| Modificada | Alta (7.5) | 8.6% | 💥 Exploit | Technicolor Td5130 Router Firmware | 5/12/2014 | 17/6/2026 | Technicolor Router TD5130 can firmware 2.05.C29GV permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en el campo ping (el parámetro setobject_ip). | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Technicolor Td5130 Router Firmware | 5/12/2014 | 17/6/2026 | Vulnerabilidad de redirección abierta en Technicolor Router TD5130 con firmware 2.05.C29GV permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un URL en el parámetro failrefer. | |
| Modificada | Media (4.3) | 3.2% | 💥 Exploit | Technicolor Td5130 Router Firmware | 5/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en Technicolor Router TD5130 con firmware 2.05.C29GV permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro failrefer. | |
| Modificada | Alta (10) | 2.5% | — | Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s | 3/12/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no… | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Belkin N750 Wireless Router FirmwareBelkin N750 Wireless Router | 12/11/2014 | 17/6/2026 | Desbordamiento de buffer en login.cgi en MiniHttpd en el router Belkin N750 con firmware en versiones anteriores a F9K1103_WW_1.10.17m permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro de jump. | |
| Modificada | Media (5) | 1.6% | — | SAP Network Interface Router | 4/11/2014 | 17/6/2026 | Desbordamiento de enteros en SAP Network Interface Router (SAProuter) 40.4 permite a atacantes remotos causar una denegación de servicio (consumo de recursos) a través de solicitudes manipuladas. | |
| Modificada | Alta (7.2) | 0.35% | — | Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter | 7/10/2014 | 17/6/2026 | /opt/vyatta/bin/sudo-users/vyatta-clear-dhcp-lease.pl en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 no valida debidamente los parámetros, lo que permite a usuarios locales ganar privilegios mediante el aprovechamiento de la configuración sudo. | |
| Modificada | Media (5) | 1.1% | — | Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter | 7/10/2014 | 17/6/2026 | El vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a atacantes obtener información sensible de contraseñas cifradas mediante el aprovechamiento de la pertenencia del del grupo de operadores. | |
| Modificada | Alta (9) | 2.7% | — | Brocade Vyatta 5400 Vrouter SoftwareBrocade Vyatta 5400 Vrouter | 7/10/2014 | 17/6/2026 | La consola de gestión en el vRouter Brocade Vyatta 5400 6.4R(x), 6.6R(x), y 6.7R1 permite a usuarios remoto autenticados ejecutar comandos de Linux arbitrarios a través de metacaracteres de shell en un comando de la consola. | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+4 | 5/10/2014 | 17/6/2026 | Cisco IOS XR en los dispositivos ASR 9000 no utiliza debidamente la compresión para la codificación de los rangos de puertos y los rangos de direcciones, lo que permite a atacantes remotos evadir las restricciones ACL de la tarjeta de línea Typhoon a través de trafico de transito, también conocido como Bug ID… | |
| Modificada | Media (6.8) | 0.61% | — | Cisco Linksys Wrt310n Router FirmwareCisco Linksys Wrt350n | 29/9/2014 | 16/6/2026 | Vulnerabilidad de CSRF en apply.cgi en Linksys WRT310Nv2 2.0.0.1 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian contraseñas y modifican puertos de la gestión remota. |