Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)6.7%—Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+175/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,…
ModificadaCrítica (9.8)4.2%—Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+175/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,…
ModificadaCrítica (9.8)4.2%—Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+175/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,…
ModificadaAlta (8.8)3.1%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 7832 With Multiplatform FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Conference Phone 8832 With Multiplatform Firmware+295/2/202017/6/2026
Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco IP Phone, podría permitir a un atacante adyacente no autenticado ejecutar código remotamente con privilegios root o causar una recarga de un teléfono IP afectado. La vulnerabilidad es debido a una falta de comprobaciones cuando se procesan…
ModificadaAlta (7.5)6.4%💥 ExploitTotolink A3002ru FirmwareTotolink A702r FirmwareTotolink N302r FirmwareTotolink N300rt Firmware+1427/1/202017/6/2026
Una determinada interfaz de administración de enrutador (que incluye Realtek APMIB versión 0.11f para Boa versión 0.94.14rc21), almacena contraseñas administrativas de texto sin cifrar en la memoria flash y en un archivo. Esto afecta a TOTOLINK A3002RU versiones hasta 2.0.0, A702R versiones hasta 2.1.3, N301RT…
ModificadaAlta (7.5)8.7%💥 ExploitTotolink A3002ru FirmwareTotolink A702r FirmwareTotolink N302r FirmwareTotolink N300rt Firmware+1427/1/202017/6/2026
Una determinada interfaz de administración de enrutador (que incluye Realtek APMIB versión 0.11f para Boa versión 0.94.14rc21), permite a atacantes remotos recuperar la configuración, incluidos los datos confidenciales (nombres de usuario y contraseñas). Esto afecta a TOTOLINK A3002RU versiones hasta 2.0.0, A702R…
ModificadaCrítica (9.8)3.3%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=import-category en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile.
ModificadaCrítica (9.8)24%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos del Sistema Operativo por medio de una petición POST con el atributo xcmd=get-platform-depends en el archivo admin/_cmdstat.jsp mediante el atributo uploadFile.
ModificadaMedia (5.3)2.0%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una divulgación de información remota en el archivo bin/web.conf por medio de peticiones HTTP.
ModificadaAlta (7.5)1.8%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware23/1/202017/6/2026
Una vulnerabilidad de tipo SSRF en la función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una denegación de servicio remota por medio del atributo server en el URI tools/_rcmdstat.jsp.
ModificadaCrítica (9.8)5.0%💥 PoCRuckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=spectra-analysis en el archivo admin/_cmdstat.jsp mediante el atributo mac.
ModificadaCrítica (9.8)3.3%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
emfd en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a atacantes remotos ejecutar comandos de Sistema Operativo por medio de una petición POST con el atributo xcmd=packet-capture en el archivo admin/_cmdstat.jsp mediante el atributo mac.
ModificadaCrítica (9.8)4.1%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función zap_parse_args en el archivo zap.c en zap en Ruckus Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición HTTP no autenticada.
ModificadaCrítica (9.8)1.8%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un control de acceso incorrecto en la interfaz web en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite la extracción de credenciales remota por medio de una petición HTTP no autenticada que involucra un enlace simbólico con /tmp y web/user/wps_tool_cache.
ModificadaCrítica (9.8)3.6%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
La función AjaxRestrictedCmdStat en zap en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite una ejecución de código remota por medio de una petición POST que usa el archivo tools/_rcmdstat.jsp para escribir en un nombre de archivo especificado.
ModificadaAlta (7.2)2.2%—Ruckuswireless UnleashedRuckuswireless Zonedirector 1200 Firmware22/1/202017/6/2026
Un Salto de Directorio en ruckus_cli2 en Ruckus Wireless Unleashed versiones hasta 200.7.10.102.64, permite a un atacante remoto liberar la CLI por medio de enable-)debug-)script-)exec con ../../../bin/sh como el parámetro.
ModificadaMedia (4.8)0.55%—Ruckuswireless R310 Firmware19/1/202017/6/2026
Los dispositivos Ruckus ZoneFlex R310 versión 104.0.0.0.1347, permiten un ataque de tipo XSS almacenado por medio del campo SSID en la pantalla Configuration ) Radio 2.4G ) Wireless X (después de un inicio de sesión con éxito en la cuenta super).
ModificadaMedia (6.5)1.5%—WiresharkDebian Linux16/1/202017/6/2026
En Wireshark versiones 3.0.x anteriores a la versión 3.0.8, el disector BT ATT podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-btatt.c mediante la comprobación de códigos de operación.
ModificadaAlta (7.5)3.2%—WiresharkFedoraproject FedoraOpensuse LeapOracle ZFS Storage Appliance KIT+116/1/202017/6/2026
En Wireshark versiones 3.2.x anteriores a la versión 3.2.1, el disector WASSP podría bloquearse. Esto fue abordado en el archivo epan/dissectors/packet-wassp.c mediante el uso de )= y (= para resolver errores por un paso.
ModificadaMedia (4.8)0.65%—HP Deskjet 2600 4uj28b FirmwareHP Deskjet 2600 V1n01a FirmwareHP Deskjet 2600 V1n08a FirmwareHP Deskjet 2600 Y5h60a Firmware+489/1/202017/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad con determinadas impresoras HP InkJet. La vulnerabilidad podría ser explotada para permitir un ataque de tipo cross-site scripting (XSS). Los productos y versiones afectadas incluyen: HP DeskJet 2600 All-in-One Printer series números de modelo 4UJ28B, V1N01A…
ModificadaMedia (6.1)0.88%—Boltwire2/1/202016/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en BoltWire versión 3.5 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro fieldnames.
ModificadaAlta (7.5)4.1%—WiresharkOpensuse LeapOracle SolarisOracle ZFS Storage Appliance+15/12/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.6 y versiones 2.6.0 hasta 2.6.12, el disector de CMS se podría bloquear. Esto fue abordado en el archivo epan/dissectors/asn1/cms/packet-cms-template.c asegurándose de que un identificador de objeto sea establecido en NULL después de una disección de ContentInfo.
ModificadaMedia (6.5)46%💥 ExploitCisco Wireless LAN Controller Software26/11/201917/6/2026
Una vulnerabilidad en la interfaz web del Software Cisco Wireless LAN Controller, podría permitir a un atacante remoto, con poco privilegiado y autenticado, causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta debido a un fallo del motor de análisis HTTP para…
ModificadaAlta (7.8)0.38%—Intel Proset/wireless Wifi14/11/201917/6/2026
Los errores lógicos en Intel® PROSet/Wireless WiFi Software versiones anteriores a la versión 21.40, puede habilitar a un usuario autenticado para permitir potencialmente una escalada de privilegios, una denegación de servicio y una divulgación de información por medio de un acceso local.
ModificadaAlta (7.1)0.27%—Intel Proset/wireless Wifi14/11/201917/6/2026
Los permisos de directorio inapropiados en Intel® PROSet/Wireless WiFi Software versiones anteriores a la versión 21.40, puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio y una divulgación de información por medio de un acceso local.