Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1804 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.27%—Intel Proset/wireless Wifi14/11/201917/6/2026
Los permisos de directorio inapropiados en Intel® PROSet/Wireless WiFi Software versiones anteriores a la versión 21.40, puede habilitar a un usuario autenticado para permitir potencialmente una denegación de servicio y una divulgación de información por medio de un acceso local.
ModificadaAlta (7.8)0.34%—Intel Proset/wireless Wifi14/11/201917/6/2026
Unos problemas de corrupción de memoria en la extensión DLL de Intel® PROSet/Wireless WiFi Software versiones anteriores a la versión 21.40, pueden permitir a un usuario autenticado potencialmente permitir una escalada de privilegios, una divulgación de información y una denegación de servicio por medio de un acceso…
ModificadaAlta (8.8)0.62%—Intel Wi-fi 6 Ax201 FirmwareIntel Wi-fi 6 Ax200 FirmwareIntel Wireless-ac 9560 FirmwareIntel Wireless-ac 9462 Firmware+914/11/201917/6/2026
Unos problemas de corrupción de memoria en Intel® WIFI Drivers versiones anteriores a la versión 21.40, pueden habilitar a un usuario privilegiado para permitir una escalada de privilegios, una denegación de servicio y una divulgación de información por medio de un acceso adyacente.
ModificadaAlta (7.8)0.36%—Intel Wi-fi 6 Ax201 FirmwareIntel Wi-fi 6 Ax200 FirmwareIntel Wireless-ac 9560 FirmwareIntel Wireless-ac 9462 Firmware+914/11/201917/6/2026
Unos problemas de corrupción de memoria en Intel® WIFI Drivers versiones anteriores a la versión 21.40, pueden habilitar a un usuario privilegiado para permitir una escalada de privilegios, una denegación de servicio y una divulgación de información por medio de un acceso local.
ModificadaMedia (5.3)0.98%—Ready Wireless Emergency Alerts2/11/201917/6/2026
El protocolo Wireless Emergency Alerts (WEA) permite a atacantes remotos falsificar una Alerta Presidencial porque no es usada la autenticación criptográfica, como es demostrado por MessageIdentifier 4370 en LTE System Information Block 12 (también se conoce como SIB12). NOTA: las pruebas dentro de una caja de…
ModificadaAlta (7.1)14%—Sierrawireless Airlink Es450 Firmware31/10/201917/6/2026
Se presenta una vulnerabilidad de cambio de contraseña no comprobado explotable en la funcionalidad ACEManager upload.cgi de Sierra Wireless AirLink ES450 FW versión 4.9.3. Una petición HTTP especialmente diseñada puede causar un cambio no comprobado en la configuración del dispositivo, resultando en un cambio no…
ModificadaMedia (4.4)0.65%—Cisco Wireless LAN Controller Software16/10/201917/6/2026
Una vulnerabilidad en la CLI de Cisco Wireless LAN Controller (WLC) Software, podría permitir a un atacante local autenticado visualizar los archivos del sistema que deberían estar restringidos. Esta vulnerabilidad es debido al saneamiento inapropiado de la entrada suministrada por el usuario en los parámetros de la…
ModificadaAlta (7.5)1.4%—Cisco 5520 Wireless LAN Controller FirmwareCisco 5508 Wireless LAN Controller Firmware16/10/201917/6/2026
Una vulnerabilidad en la gestión de sesión de Secure Shell (SSH) para Cisco Wireless LAN Controller (WLC) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se presenta porque el proceso SSH no se elimina…
ModificadaAlta (7.5)3.8%—WiresharkOpensuse LeapDebian Linux15/9/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.3 y versiones 2.6.0 hasta 2.6.10, el disector Gryphon podría entrar en un bucle infinito. Esto fue abordado en el archivo plugins/epan/gryphon/packet-gryphon.c mediante la comprobación de la longitud de un mensaje de cero.
ModificadaCrítica (9.6)1.1%—Siemens Ie/wsn-pa Link Wirelesshart Gateway Firmware13/9/201917/6/2026
Se ha identificado una vulnerabilidad en IE/WSN-PA Link WirelessHART Gateway (Todas las versiones). El servidor web de configuración integrado del dispositivo afectado podría permitir ataques de tipo Cross-Site Scripting (XSS) si usuarios desprevenidos son engañados para acceder a un enlace malicioso. Se requiere la…
ModificadaAlta (7.5)2.5%—Abus Secvest Wireless Alarm System Fuaa50000 Firmware3/9/201917/6/2026
Se ha descubierto un fallo en los dispositivos ABUS Secvest FUAA50000 versión 3.01.01. Debido a una implementación insuficiente de la detección de interferencias, un atacante puede suprimir correctamente los mensajes de RF recibidos enviados entre componentes periféricos inalámbricos, por ejemplo, detectores…
ModificadaAlta (7.5)6.1%—WiresharkFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+117/7/201917/6/2026
En Wireshark versiones 3.0.0 hasta 3.0.2, versiones 2.6.0 hasta 2.6.9 y versiones 2.4.0 hasta 2.4.15, el disector ASN.1 BER y los disectores relacionados podrían bloquearse. Esto se abordó en el archivo epan/asn1.c mediante la restricción apropiada de los incrementos del búfer.
ModificadaMedia (6.1)0.83%—Teamwire28/6/201917/6/2026
La interfaz de administrador de Grouptime Teamwire Client versión 1.5.1 versiones anteriores a la 1.9.0 en el servidor de mensajería local permite XSS almacenado. Todas las versiones anteriores de prod-2018-11-13-15-00-42 están afectadas.
ModificadaAlta (8.1)2.6%—Teamwire28/6/201917/6/2026
Grouptime Teamwire Desktop Client versión 1.5.1 anterior a la versión 1.9.0 en Windows permite la inyección de código mediante una plantilla, lo que conduce a la ejecución remota de código. Todas las versiones anteriores a prod-2018-11-13-15-00-42 están afectadas.
ModificadaAlta (7.4)4.1%—Intel Proset/wireless Wifi13/6/201917/6/2026
Un control de acceso insuficiente en el controlador del software PROSet/Wireless WiFi de Intel® anterior a versión 21.10, puede permitir a un usuario no autenticado habilitar potencialmente la denegación de servicio por medio del acceso adyacente.
ModificadaCrítica (9.8)6.8%—Goahead Wireless IP Camera Wificam Firmware11/6/201917/6/2026
Se descubrió un error en las cámaras WIFICAM de la cámara inalámbrica (P2P) . Hay una inyección en the set_ftp.cgi script a través de metacaracteres Shell en la variable pwd, así como se demuestra un set_ftp.cgi? Svr = 192.168.1.1 & port = 21 & user = ftp URI.
ModificadaAlta (7.5)3.8%—WiresharkDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+1223/5/201917/6/2026
En Wireshark versión 3.0.0 a 3.0.1, versión 2.6.0 a 2.6.8 y versión 2.4.0 a 2.4.14, el motor de disección podría fallar. Esto fue direccionado en epan/packet.c por la restricción del número de capas y por consiguiente limitando la recursión.
ModificadaAlta (7.8)0.34%—Intel Proset/wireless Wifi17/5/201917/6/2026
Los permisos de directorio inapropiados en el instalador para el programa Intel (R) PROSet / Wireless WiFi versión 20.100 y anteriores pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (8.1)1.6%—Abus Secvest Wireless Alarm System Fuaa50000 Firmware14/5/201917/6/2026
Producto del uso de una tecnología RFID no segura (MIFARE Classic), las claves de chip de proximidad ABUS (tokens RFID) del sistema de alarma inalambrico de ABUS Secvest FUAA50000 pueden clonarse fácilmente y utilizarse para desactivar el sistema de alarma de forma no autorizada.
ModificadaMedia (6.7)0.61%—Cisco ASA 5500 FirmwareCisco Firepower 2100 FirmwareCisco Firepower 4000 FirmwareCisco Firepower 9000 Firmware+2313/5/201917/6/2026
Una vulnerabilidad en la lógica que maneja el control de acceso de uno de los componentes de hardware en la implementación Secure Boot de propiedad de Cisco, podría permitir que un atacante local autenticado escriba una imagen de firmware modificada en el componente. Esta vulnerabilidad afecta a varios productos de…
ModificadaAlta (8.8)26%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de Asignación de Permisos en la funcionalidad de ACEManager EmbeddedAceSet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El binario del endpoint /cgi-bin/Embeded_Ace_TLSet_Task.cgi es muy similar al endpoint que está diseñado para usar la tabla de valores de configuración que…
ModificadaAlta (8.8)26%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de Asignación de Permisos en la funcionalidad de ACEManager EmbeddedAceSet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El ejecutable EmbeddedAceSet_Task.cgi se utiliza para cambiar los valores de configuración MSCII dentro del gestor de configuración del AirLink ES450. Este…
ModificadaAlta (8.8)18%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de ACEManager EmbeddedAceGet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El ejecutable EmbeddedAceTLGet_Task.cgi se utiliza para recuperar los valores de configuración MSCII dentro del gestor de configuración del AirLink…
ModificadaAlta (8.8)18%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de ACEManager EmbeddedAceGet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. Este binario no tiene ninguna configuración restringida, por lo que una vez que se descubre el MSCIID, cualquier usuario autenticado puede enviar…
ModificadaMedia (6.5)4.1%—Sierrawireless Airlink Es450 Firmware6/5/201917/6/2026
Existe una vulnerabilidad de divulgación de información explotable en la funcionalidad template_load.cgi de ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente diseñada puede causar una fuga de información, lo que resulta en la divulgación de rutas y archivos internos. Un atacante…