Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Cisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 8/8/2016 | 17/6/2026 | El analizador de comandos CLI en dispositivos Cisco RV110W, RV130W y RV215W permite a usuarios locales ejecutar comandos shell arbitrarios como un administrador a través de parámetros manipulados, también conocido como Bug IDs CSCuv90134, CSCux58161 y CSCux73567. | |
| Modificada | Media (6.5) | 0.74% | — | Cisco Wireless LAN Controller Software | 28/7/2016 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) 7.4(121.0) y 8.0(0.30220.385) permiten a atacantes remotos provocar una denegación de servicio a través de marcos de gestión inalámbricos manipulados, también conocido como Bug ID CSCun92979. | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130w Wireless-n Multifunction VPN Router Firmware | 19/6/2016 | 17/6/2026 | Desbordamiento de buffer en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a usuarios remotos autenticados… | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv215w Wireless-n VPN Router Firmware | 19/6/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware before 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos inyectar secuencias de comandos… | |
| Modificada | Crítica (9.8) | 4.8% | — | Cisco Rv130w Wireless-n Multifunction VPN Router FirmwareCisco Rv215w Wireless-n VPN Router FirmwareCisco Rv110w Wireless-n VPN Firewall Firmware | 19/6/2016 | 17/6/2026 | Interfaz de gestión basada en web en dispositivos Cisco RV110W con firmware en versiones anteriores a 1.2.1.7, dispositivos RV130W con firmware en versiones anteriores a 1.0.3.16 y dispositivos RV215W con firmware en versiones anteriores a 1.3.0.8 permite a atacantes remotos ejecutar código arbitrario como root a… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Wireless LAN Controller Software | 21/4/2016 | 17/6/2026 | Cisco Wireless LAN Controller (WLC) Software 7.4 en versiones anteriores a 7.4.130.0(MD) y 7.5, 7.6 y 8.0 en versiones anteriores a 8.0.110.0(ED) permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de tráfico Bonjour manipulado, también conocida como Bug ID CSCur66908. | |
| Modificada | Crítica (9.8) | 5.6% | — | Cisco Wireless LAN Controller Software | 21/4/2016 | 17/6/2026 | Desbordamiento de buffer en la funcionalidad de redirección en Cisco Wireless LAN Controller (WLC) Software 7.2 hasta la versión 7.4 en versiones anteriores a 7.4.140.0(MD) y 7.5 hasta la versión 8.0 en versiones anteriores a 8.0.115.0(ED) permite a atacantes remotos ejecutar código arbitrario a través de una petición… | |
| Modificada | Media (4.3) | 1.5% | — | Sierrawireless Aleos | 21/4/2016 | 17/6/2026 | ACEmanager en Sierra Wireless ALEOS 4.4.2 y versiones anteriores en dispositivos ES440, ES450, GX400, GX440, GX450 y LS300 permite a atacantes remotos leer el archivo filteredlogs.txt, y consecuentemente descubrir información potencialmente sensible sobre la secuencia de arranque, a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPQ3925 con firmware r1 permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una petición HTTP manipulada, también conocida como Bug ID CSCup48105. | |
| Modificada | Alta (7.5) | 4.0% | — | Cisco Dpc3939 Wireless Residential Voice Gateway Firmware | 9/3/2016 | 17/6/2026 | La interfaz de administración en dispositivos Cisco DPC3939B y DPC3941 permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocida como Bug ID CSCus49506. | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Small Business Wireless Access Points Firmware | 17/2/2016 | 17/6/2026 | Dispositivos Cisco Small Business 500 Wireless Access Point con firmware 1.0.4.4 permite a atacantes remotos establecer la hora del sistema a través de una petición POST manipulada, también conocida como Bug ID CSCuy01457. | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Wireless LAN Controller Software | 15/1/2016 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software 7.6.x, 8.0 en versiones anteriores a 8.0.121.0 y 8.1 en versiones anteriores a 8.1.131.0 permiten a atacantes remotos cambiar los ajustes de configuración a través de vectores no especificados, también conocido como Bug ID CSCuw06153. | |
| Modificada | Media (5.3) | 1.0% | — | Ampedwireless R10000 Firmware | 31/12/2015 | 17/6/2026 | Dispositivos Amped Wireless R10000 con firmware 2.5.2.11 utilizan un algoritmo indebido para seleccionar un valor ID en la cabecera de una consulta DNS, lo que hace más fácil para atacantes remotos suplantar respuestas prediciendo este valor. | |
| Modificada | Alta (8.8) | 0.59% | — | Ampedwireless R10000 Firmware | 31/12/2015 | 17/6/2026 | Vulnerabilidad CSRF en dispositivos Amped Wireless R10000 con firmware 2.5.2.11 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Crítica (9.8) | 2.4% | — | Ampedwireless R10000 Firmware | 31/12/2015 | 17/6/2026 | La interfaz de administración web en dispositivos Amped Wireless R10000 con firmware 2.5.2.11 tiene una contraseña por defecto de admin para la cuenta de admin, lo que permite a atacantes remotos obtener privilegios administrativos aprovechando una sesión LAN. | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Tenda N3 Wireless N150Mediabridge Medialink Mwn-wapr300n Firmware | 31/12/2015 | 17/6/2026 | Dispositivos Mediabridge Medialink MWN-WAPR300N con firmware 5.07.50 y dispositivos Tenda N3 Wireless N150 permiten a atacantes remotos obtener acceso administrativo a través de cierta subcadena admin en una cabecera HTTP Cookie . | |
| Modificada | Alta (8.8) | 2.8% | — | Lacie Lac9000436u FirmwareLacie Lac9000464u FirmwareSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile Storage+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricción en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo a /media/sda2… | |
| Modificada | Alta (7.5) | 3.2% | — | Seagate Goflex SatteliteSeagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u Firmware+1 | 31/12/2015 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 permite a atacantes remotos leer archivos arbitrarios a través de una ruta de nombres completa en una petición de… | |
| Modificada | Crítica (9.8) | 4.2% | — | Seagate Wireless Mobile StorageSeagate Wireless Plus Mobile StorageLacie Lac9000436u FirmwareLacie Lac9000464u Firmware+1 | 31/12/2015 | 17/6/2026 | Dispositivos Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage y LaCie FUEL con firmware anterior a 3.4.1.105 tienen una contraseña por defecto de root para la cuenta de root, lo que permite a atacantes remotos obtener acceso administrativo a través de una sesión TELNET. | |
| Modificada | Media (5) | 2.4% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 18/12/2015 | 17/6/2026 | Dispositivo Cisco DPQ3925 con EDVA r1 Base permite a atacantes remotos obtener información sensible a través de una petición HTTP manipulada, también conocido como Bug ID CSCuv03958. | |
| Modificada | Media (4.3) | 7.2% | 💥 Exploit | Cisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de gestión en dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCux24935. | |
| Modificada | Alta (7.5) | 7.6% | 💥 Exploit | Cisco Epc3928 Docsis 3.0 8X4 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Dispositivos Cisco EPC3928 con EDVA 5.5.10, 5.5.11 y 5.7.1 permiten a atacantes remotos eludir un requerimiento destinado a la autenticación y ejecutar funciones administrativas no especificadas a través de una petición HTTP manipulada, también conocido como Bug ID CSCux24941. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Dpq3925 8X4 Docsis 3.0 Wireless Residential Gateway With Embedded Digital Voice Adapter | 14/12/2015 | 17/6/2026 | Vulnerabilidad de CSRF en dispositivos Cisco DPQ3925 con EDVA 5.5.2 permiten a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCuv05943. | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Dpc3939 Wireless Residential Voice Gateway Firmware | 13/12/2015 | 17/6/2026 | La interfaz web administrativa en dispositivos Cisco DPC3939 (XB3) con firmware 121109aCMCST permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de campos no especificados, también conocido como Bug ID CSCuw86170. |