Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1131 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Netgear Ac2100 FirmwareNetgear Ac2400 FirmwareNetgear Ac2600 FirmwareNetgear Cbk40 Firmware+73 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a AC2100 versiones anteriores a 1.2.0.72, AC2400 versiones anteriores a 1.2.0.72, AC2600 versiones anteriores a 1.2.0.72, CBK40 versiones anteriores a 2.5.0.10, CBR40 versiones… | |
| Modificada | Media (6.7) | 0.59% | — | Netgear D7800 FirmwareNetgear R7500 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+1 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.58, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.74, R8900 versiones anteriores a 1.0.5.2 y R9000 versiones… | |
| Modificada | Media (6.8) | 0.73% | — | Netgear R7500 FirmwareNetgear R8900 FirmwareNetgear R9000 FirmwareNetgear R7800 Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R7500v2 versiones anteriores a 1.0.3.48, R8900 versiones anteriores a 1.0.5.2, R9000 versiones anteriores a 1.0.5.2 y R7800 versiones anteriores a 1.0.2.68. | |
| Modificada | Media (6.7) | 0.51% | — | Netgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.5.2 y R9000 versiones anteriores a 1.0.5.2. | |
| Modificada | Media (6.8) | 0.72% | — | Netgear D7800 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.26 y R9000 versiones anteriores a 1.0.4.26. | |
| Modificada | Alta (8) | 0.49% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D6200 FirmwareNetgear D7000 Firmware+22 | 30/12/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por un desbordamiento del búfer por parte de un usuario autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.76, D6000 versiones anteriores a 1.0.0.76, D6200 versiones anteriores a 1.1.00.36, D7000 versiones anteriores a 1.0.1.70, EX6200v2 versiones… | |
| Modificada | Media (4.8) | 0.52% | — | Netgear D7800 FirmwareNetgear R7500v2 FirmwareNetgear R7800 FirmwareNetgear R8900 Firmware+7 | 9/10/2020 | 17/6/2026 | Determinados dispositivos NETGEAR, están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a D7800 versiones anteriores a 1.0.1.56, R7500v2 versiones anteriores a 1.0.3.46, R7800 versiones anteriores a 1.0.2.68, R8900 versiones anteriores a 1.0.4.28, R9000 versiones anteriores a 1.0.4.28,… | |
| Modificada | Media (6.8) | 0.63% | — | Netgear D6100 FirmwareNetgear R7800 FirmwareNetgear R8900 FirmwareNetgear R9000 Firmware+17 | 9/10/2020 | 17/6/2026 | Determinados dispositivos NETGEAR, están afectados por un desbordamiento del búfer en la región stack de la memoria por parte de un usuario autenticado. Esto afecta a D6100 versiones anteriores a 1.0.0.63, R7800 versiones anteriores a 1.0.2.60, R8900 versiones anteriores a 1.0.4.26, R9000 versiones anteriores a… | |
| Modificada | Alta (7.8) | 0.41% | — | Eaton 9000x Programming AND Configuration Software | 30/9/2020 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL en 9000x Programming and Configuration Software de Eaton v 2.0.38 y anteriores, permite a un atacante ejecutar código arbitrario al reemplazar las DLL requeridas por DLL maliciosas cuando el software intenta cargar vci11un6.DLL y cinpl.DLL | |
| Modificada | Alta (8.1) | 1.6% | — | IBM Spectrum VirtualizeIBM Flashsystem V5000 FirmwareIBM Flashsystem V7200 FirmwareIBM Flashsystem V9000 Firmware+7 | 17/8/2020 | 17/6/2026 | IBM Spectrum Virtualize versión 8.3.1, podría permitir a un usuario autenticado remoto por medio de LDAP escalar sus privilegios y realizar acciones a las que no debería tener acceso. IBM X-Force ID: 186678. | |
| Modificada | Crítica (9.8) | 2.1% | — | Yokogawa Centum CS 3000 FirmwareYokogawa Centum VP FirmwareYokogawa B/m9000cs FirmwareYokogawa B/m9000vp Firmware | 5/8/2020 | 17/6/2026 | Una vulnerabilidad salto de directorio en CAMS para HIS CENTUM CS 3000 (incluye CENTUM CS 3000 Small) versiones R3.08.10 hasta R3.09.50, CENTUM VP (incluye CENTUM VP Small, Basic) versiones R4.01.00 hasta R6.07.00, B/M9000CS versiones R5.04.01 hasta R5.05.01 y B/M9000 VP versiones R6.01.01 hasta R8.03.01, permiten a… | |
| Modificada | Crítica (9.8) | 1.6% | — | Yokogawa Centum CS 3000 FirmwareYokogawa Centum VP FirmwareYokogawa B/m9000cs FirmwareYokogawa B/m9000vp Firmware | 5/8/2020 | 17/6/2026 | CAMS para HIS CENTUM CS 3000 (incluye CENTUM CS 3000 Small) versiones R3.08.10 hasta R3.09.50, CENTUM VP (incluye CENTUM VP Small, Basic) versiones R4.01.00 hasta R6.07.00, B/M9000CS versiones R5.04.01 hasta R5.05.01, y B/M9000 VP versiones R6.01.01 hasta R8.03.01, permite a un atacante remoto no autenticado omitir la… | |
| Modificada | Alta (7.5) | 0.94% | — | Dell EMC Powerstore 1000 FirmwareDell EMC Powerstore 3000 FirmwareDell EMC Powerstore 5000 FirmwareDell EMC Powerstore 7000 Firmware+1 | 6/7/2020 | 17/6/2026 | Dell EMC PowerStore versiones anteriores a 1.0.1.0.5.002, contiene una vulnerabilidad que expone los puertos de interfaz de prueba hacia una red externa. Un atacante no autenticado remoto podría causar una denegación de servicio por medio de puertos de interfaz de prueba que no son utilizados durante el entorno del… | |
| Modificada | Media (6.7) | 0.34% | — | Lenovo 130-14ast FirmwareLenovo 130-14ikb FirmwareLenovo 130-15ast FirmwareLenovo 130-15ikb Firmware+168 | 9/6/2020 | 17/6/2026 | Una potencial vulnerabilidad en la función de devolución de llamada SMI usada en el controlador System Lock Preinstallation en algunos modelos Lenovo Notebook y ThinkStation, puede permitir una ejecución de código arbitraria | |
| Modificada | Media (5.9) | 0.50% | — | Netgear R6120 FirmwareNetgear R6220 FirmwareNetgear R6350 FirmwareNetgear R6400 Firmware+10 | 28/5/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una falta de comprobación del certificado SSL. Esto afecta a R7000 versiones 1.0.9.6_1.2.19 hasta 1.0.11.100_10.2.10, y posiblemente a R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500 y R7000P. | |
| Modificada | Media (6.5) | 0.99% | — | Tyco Victor Video Management SystemJohnsoncontrols C-cure 9000 Firmware | 21/5/2020 | 17/6/2026 | Durante la instalación o actualización del Software House C-CURE 9000 versión v2.70 y American Dynamics victor Video Management System versión v5.2, las credenciales del usuario usadas para llevar a cabo la instalación o actualización son registradas en un archivo. El archivo de registro de instalación persiste… | |
| Modificada | Media (4.9) | 0.34% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | El certificado usado para identificar el Silver Cloud Portal para dispositivos EdgeConnect no es validado. Esto hace posible que alguien establezca una conexión TLS desde EdgeConnect a un portal no confiable. | |
| Modificada | Media (4.9) | 0.34% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | El certificado utilizado para identificar Orchestrator a los dispositivos EdgeConnect no está validado, lo que hace posible que alguien establezca una conexión TLS desde EdgeConnect a un Orchestrator no confiable. | |
| Modificada | Media (4.9) | 0.72% | — | Silver-peak Unity Edgeconnect FOR Amazon WEB ServicesSilver-peak Unity Edgeconnect FOR AzureSilver-peak Unity Edgeconnect FOR Google Cloud PlatformSilver-peak Unity Orchestrator+20 | 5/5/2020 | 17/6/2026 | 1. Un usuario con credenciales de administrador puede recuperar el material clave IPSec UDP de las interfaces máquina a máquina y las interfaces accesibles para humanos. Dicho usuario, con el conocimiento requerido del sistema, podría usar este material para descifrar la comunicación en vuelo. 2. La vulnerabilidad… | |
| Modificada | Media (6.1) | 0.65% | — | Netgear 6r7500 FirmwareNetgear R6100 FirmwareNetgear R7500 FirmwareNetgear R7800 Firmware+3 | 5/5/2020 | 17/6/2026 | Determinados dispositivos NETGEAR están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a R9000 versiones anteriores a 1.0.2.40, R6100 versiones anteriores a 1.0.1.1, 6R7500 versiones anteriores a 1.0.0.110, R7500v2 versiones anteriores a 1.0.3.20, R7800 versiones anteriores a 1.0.2.36, WNDR4300v2… | |
| Modificada | Media (6.8) | 0.85% | — | Netgear D7800 FirmwareNetgear D7000 FirmwareNetgear D8500 FirmwareNetgear R6700 Firmware+10 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a D7000 versiones anteriores a 1.0.1.60, D7800 versiones anteriores a 1.0.1.34, D8500 versiones anteriores a 1.0.3.39, R6700 versiones anteriores a 1.0.1.30, R6700v2 versiones anteriores… | |
| Modificada | Alta (8.8) | 0.73% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D7800 FirmwareNetgear R6100 Firmware+6 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones… | |
| Modificada | Alta (8.8) | 0.66% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D7800 FirmwareNetgear R6100 Firmware+6 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones… | |
| Modificada | Alta (8.8) | 0.66% | — | Netgear Wnr2000 FirmwareNetgear R9000 FirmwareNetgear Wndr3700 FirmwareNetgear Wndr4300 Firmware+6 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones… | |
| Modificada | Alta (8.8) | 0.75% | — | Netgear R9000 FirmwareNetgear D6000 FirmwareNetgear D3600 Firmware | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, y R9000 versiones anteriores a 1.0.2.52. |