Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.0%—Cisco Wireless LAN Controller Software25/10/201517/6/2026
El Web Management GUI en dispositivos Cisco Wireless LAN Controller (WLC) con software 7.4(140.0) y 8.0(120.0) permite a atacantes remotos provocar una denegación de servicio (desconexión del cliente) a través de vectores no especificados, también conocido como Bug ID CSCuw10610.
ModificadaMedia (6.1)0.77%—Cisco Wireless LAN Controller8/10/201517/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software 7.0(240.0), 7.3(101.0) y 7.4(1.19), permite a atacantes remotos provocar una denegación de servicio (interrupción del dispositivo) mediante el envío malformado del manejo de datos 802.11i a un punto de acceso gestionado, también conocido como Bug ID…
ModificadaMedia (5)2.1%—Cisco Wireless LAN Controller Software26/9/201517/6/2026
Vulnerabilidad en la funcionalidad RADIUS en dispositivos Cisco Wireless LAN Controller (WLC) con software 7.0(250.0) y 7.0(252.0), permite a atacantes remotos desconectar sesiones arbitrariamente a través de paquetes UDP Disconnect-Request manipulados, también conocida como Bug ID CSCuw29419.
ModificadaMedia (5)2.0%—Cisco Wireless LAN Controller Software22/8/201517/6/2026
Vulnerabilidad en el módulo de Internet Access Point Protocol (IAPP) de los dispositivos Cisco Wireless LAN Controller (WLC) con software 8.1 (104.37) permite a atacantes remotos desencadenar reenvíos incorrectos de tráfico a través de paquetes IPv6 manipulados, también conocidos como Bug ID CSCuv40033.
ModificadaAlta (10)2.3%—Sierrawireless Aleos8/8/201517/6/2026
Vulnerabilidad en Sierra Wireless ALEOS en versiones anteriores a 4.4.2 en dispositivos AirLink ES, GXy LS, tiene cuentas root embebidas, lo que facilita a atacantes remotos obtener acceso administrativo a través de (1) SSH o (2) sesión TELNET.
ModificadaAlta (7.2)0.48%—Cisco Wireless LAN Controller Software26/6/201517/6/2026
Los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.0(240.0) permiten a usuarios locales ejecutar comandos del sistema operativo arbitrarios en un contexto privilegiado a través de comandos CLI manipulados, también conocido como Bug ID CSCuj39474.
ModificadaMedia (6.1)1.0%—Cisco Wireless LAN Controller Software24/6/201517/6/2026
Los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.5(102.0) y 7.6(1.62) permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la provocación de una excepción durante el intento de reenvío de paquetes IPv6 no especificados a un dispositivo no IPv6, también…
ModificadaAlta (8.8)1.6%—N-tron 702w Industrial Wireless Access Point13/6/201516/6/2026
Los dispositivos N-Tron 702-W Industrial Wireless Access Point utilizan las mismas claves privadas (1) SSH y (2) HTTPS en las instalaciones de clientes diferentes, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante el aprovechamiento de conocimiento de una clave.
ModificadaMedia (6.1)0.72%—Cisco Wireless LAN Controller29/5/201517/6/2026
los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.4(1.1) permiten a atacantes remotos causar una denegación de servicio (interrupción de servicios de red inalámbricos) a través de trafico YCP manipulado en la red local, también conocido como Bug ID CSCug67104.
ModificadaMedia (6.8)2.8%—Cisco Wireless LAN Controller Software16/5/201517/6/2026
La interfaz de la administración web en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 7.0.241, 7.1.x hasta 7.4.x anterior a 7.4.122, y 7.5.x y 7.6.x anterior a 7.6.120 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de parámetros no…
ModificadaMedia (6.1)0.81%—Cisco Wireless LAN Controller Software16/5/201517/6/2026
El subsistema de la autenticación web inalámbrico en los dispositivos Cisco Wireless LAN Controller (WLC) 7.5.x y 7.6.x anterior a 7.6.120 permite a atacantes remotos causar una denegación de servicio (caída de proceso y reinicio de dispositivo) a través de un valor manipulado, también conocido como Bug ID CSCum03269.
ModificadaAlta (10)4.0%—OpensuseGNU Less14/4/201517/6/2026
La función is_utf8_well_formed en GNU less anterior a 475 permite a atacantes remotos tener un impacto no especificado a través de caracteres UFT-8 malformados, lo que provoca una lectura fuera de rango.
ModificadaMedia (4.3)0.93%—Cisco Wireless LAN Controller Software7/4/201517/6/2026
Vulnerabilidad de XSS en el sistema de ayuda de HTML en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 8.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCun95178.
ModificadaMedia (6.1)0.63%—Cisco Wireless LAN Controller Software28/3/201517/6/2026
La funcionalidad web-authentication en los dispositivos Cisco Wireless LAN Controller (WLC) 7.3(103.8) y 7.4(110.0) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una contraseña malformada, también conocido como Bug ID CSCui57980.
ModificadaMedia (4.3)1.0%—Sierra Wireless Aircard 760sSierra Wireless Aircard 762sSierra Wireless Aircard 763s23/2/201517/6/2026
Vulnerabilidad de inyección CRLF en export.cfg en la consola basada en web para Sierra Wireless AirCard 760S, 762S, y 763S permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias de CRLF en el parámetro save.
ModificadaAlta (7.1)1.4%—Cisco Wireless LAN Controller19/2/201517/6/2026
La funcionalidad Wireless Intrusion Detection (también conocida como WIDS) en los dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados que se manejan incorrectamente durante la renderización de la…
ModificadaAlta (10)2.5%—Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s3/12/201417/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no…
ModificadaAlta (10)67%💥 ExploitBelkin N750 Wireless Router FirmwareBelkin N750 Wireless Router12/11/201417/6/2026
Desbordamiento de buffer en login.cgi en MiniHttpd en el router Belkin N750 con firmware en versiones anteriores a F9K1103_WW_1.10.17m permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro de jump.
ModificadaMedia (5)6.8%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html.
ModificadaAlta (10)11%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de…
ModificadaMedia (5)7.4%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)…
ModificadaMedia (6.8)2.9%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Múltiples vulnerabilidades de CSRF en el hardware de Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) tienen un impacto no especificado sobre la configuración DDNS a…
ModificadaMedia (4.3)3.5%💥 ExploitCompal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway6/11/201417/6/2026
Vulnerabilidad de XSS en Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie userData.
ModificadaMedia (5.4)0.27%—Nteloswireless MY Ntelos16/10/201417/6/2026
** DISPUTADA ** La aplicación para Android My nTelos (también conocida como com.telespree.ntelospostpay) 1.1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Timelessblack Timeless Black16/10/201417/6/2026
La aplicación para Android Timeless Black (también conocida como com.apptive.android.apps.timeless) 2.10.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades