Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.0% | — | Cisco Wireless LAN Controller Software | 25/10/2015 | 17/6/2026 | El Web Management GUI en dispositivos Cisco Wireless LAN Controller (WLC) con software 7.4(140.0) y 8.0(120.0) permite a atacantes remotos provocar una denegación de servicio (desconexión del cliente) a través de vectores no especificados, también conocido como Bug ID CSCuw10610. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Wireless LAN Controller | 8/10/2015 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software 7.0(240.0), 7.3(101.0) y 7.4(1.19), permite a atacantes remotos provocar una denegación de servicio (interrupción del dispositivo) mediante el envío malformado del manejo de datos 802.11i a un punto de acceso gestionado, también conocido como Bug ID… | |
| Modificada | Media (5) | 2.1% | — | Cisco Wireless LAN Controller Software | 26/9/2015 | 17/6/2026 | Vulnerabilidad en la funcionalidad RADIUS en dispositivos Cisco Wireless LAN Controller (WLC) con software 7.0(250.0) y 7.0(252.0), permite a atacantes remotos desconectar sesiones arbitrariamente a través de paquetes UDP Disconnect-Request manipulados, también conocida como Bug ID CSCuw29419. | |
| Modificada | Media (5) | 2.0% | — | Cisco Wireless LAN Controller Software | 22/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo de Internet Access Point Protocol (IAPP) de los dispositivos Cisco Wireless LAN Controller (WLC) con software 8.1 (104.37) permite a atacantes remotos desencadenar reenvíos incorrectos de tráfico a través de paquetes IPv6 manipulados, también conocidos como Bug ID CSCuv40033. | |
| Modificada | Alta (10) | 2.3% | — | Sierrawireless Aleos | 8/8/2015 | 17/6/2026 | Vulnerabilidad en Sierra Wireless ALEOS en versiones anteriores a 4.4.2 en dispositivos AirLink ES, GXy LS, tiene cuentas root embebidas, lo que facilita a atacantes remotos obtener acceso administrativo a través de (1) SSH o (2) sesión TELNET. | |
| Modificada | Alta (7.2) | 0.48% | — | Cisco Wireless LAN Controller Software | 26/6/2015 | 17/6/2026 | Los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.0(240.0) permiten a usuarios locales ejecutar comandos del sistema operativo arbitrarios en un contexto privilegiado a través de comandos CLI manipulados, también conocido como Bug ID CSCuj39474. | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Wireless LAN Controller Software | 24/6/2015 | 17/6/2026 | Los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.5(102.0) y 7.6(1.62) permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la provocación de una excepción durante el intento de reenvío de paquetes IPv6 no especificados a un dispositivo no IPv6, también… | |
| Modificada | Alta (8.8) | 1.6% | — | N-tron 702w Industrial Wireless Access Point | 13/6/2015 | 16/6/2026 | Los dispositivos N-Tron 702-W Industrial Wireless Access Point utilizan las mismas claves privadas (1) SSH y (2) HTTPS en las instalaciones de clientes diferentes, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante el aprovechamiento de conocimiento de una clave. | |
| Modificada | Media (6.1) | 0.72% | — | Cisco Wireless LAN Controller | 29/5/2015 | 17/6/2026 | los dispositivos Cisco Wireless LAN Controller (WLC) con software 7.4(1.1) permiten a atacantes remotos causar una denegación de servicio (interrupción de servicios de red inalámbricos) a través de trafico YCP manipulado en la red local, también conocido como Bug ID CSCug67104. | |
| Modificada | Media (6.8) | 2.8% | — | Cisco Wireless LAN Controller Software | 16/5/2015 | 17/6/2026 | La interfaz de la administración web en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 7.0.241, 7.1.x hasta 7.4.x anterior a 7.4.122, y 7.5.x y 7.6.x anterior a 7.6.120 permite a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) a través de parámetros no… | |
| Modificada | Media (6.1) | 0.81% | — | Cisco Wireless LAN Controller Software | 16/5/2015 | 17/6/2026 | El subsistema de la autenticación web inalámbrico en los dispositivos Cisco Wireless LAN Controller (WLC) 7.5.x y 7.6.x anterior a 7.6.120 permite a atacantes remotos causar una denegación de servicio (caída de proceso y reinicio de dispositivo) a través de un valor manipulado, también conocido como Bug ID CSCum03269. | |
| Modificada | Alta (10) | 4.0% | — | OpensuseGNU Less | 14/4/2015 | 17/6/2026 | La función is_utf8_well_formed en GNU less anterior a 475 permite a atacantes remotos tener un impacto no especificado a través de caracteres UFT-8 malformados, lo que provoca una lectura fuera de rango. | |
| Modificada | Media (4.3) | 0.93% | — | Cisco Wireless LAN Controller Software | 7/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el sistema de ayuda de HTML en los dispositivos Cisco Wireless LAN Controller (WLC) anterior a 8.0 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada, también conocido como Bug ID CSCun95178. | |
| Modificada | Media (6.1) | 0.63% | — | Cisco Wireless LAN Controller Software | 28/3/2015 | 17/6/2026 | La funcionalidad web-authentication en los dispositivos Cisco Wireless LAN Controller (WLC) 7.3(103.8) y 7.4(110.0) permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una contraseña malformada, también conocido como Bug ID CSCui57980. | |
| Modificada | Media (4.3) | 1.0% | — | Sierra Wireless Aircard 760sSierra Wireless Aircard 762sSierra Wireless Aircard 763s | 23/2/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en export.cfg en la consola basada en web para Sierra Wireless AirCard 760S, 762S, y 763S permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias de CRLF en el parámetro save. | |
| Modificada | Alta (7.1) | 1.4% | — | Cisco Wireless LAN Controller | 19/2/2015 | 17/6/2026 | La funcionalidad Wireless Intrusion Detection (también conocida como WIDS) en los dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos causar una denegación de servicio (interrupción de dispositivo) a través de paquetes manipulados que se manejan incorrectamente durante la renderización de la… | |
| Modificada | Alta (10) | 2.5% | — | Huawei Honor Cube Wireless Router Ws860s FirewallHuawei Honor Cube Wireless Router Ws860s | 3/12/2014 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en el router inalámbrico Huawei Honor Cube WS860s anterior a V100R001C02B222 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable, y posteriormente el acceso a ello a través de vectores no… | |
| Modificada | Alta (10) | 67% | 💥 Exploit | Belkin N750 Wireless Router FirmwareBelkin N750 Wireless Router | 12/11/2014 | 17/6/2026 | Desbordamiento de buffer en login.cgi en MiniHttpd en el router Belkin N750 con firmware en versiones anteriores a F9K1103_WW_1.10.17m permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el parámetro de jump. | |
| Modificada | Media (5) | 6.8% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos causar una denegación de servicio (desconectar todos los clientes de wifi) a través de una solicitud a wirelessChannelStatus.html. | |
| Modificada | Alta (10) | 11% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks (CBN) CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH tienen una contraseña por defecto de (1) admin para la cuenta de administración y (2) compalbn para la cuenta del root, lo que facilita a atacantes remotos obtener el acceso a información sensible a través de… | |
| Modificada | Media (5) | 7.4% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos evadir la autenticación y obtener información sensible a través de un valor de (a) administración o (b) root en la cookie userData en una solicitud a (1) CmgwWirelessSecurity.xml, (2)… | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el hardware de Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) tienen un impacto no especificado sobre la configuración DDNS a… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Compal Broadband Networks FirmwareCompal Broadband Networks Cg6640e Wireless GatewayCompal Broadband Networks Ch664oe Wireless Gateway | 6/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Compal Broadband Networks CH6640E y CG6640E Wireless Gateway 1.0 con firmware CH6640-3.5.11.7-NOSH permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cookie userData. | |
| Modificada | Media (5.4) | 0.27% | — | Nteloswireless MY Ntelos | 16/10/2014 | 17/6/2026 | ** DISPUTADA ** La aplicación para Android My nTelos (también conocida como com.telespree.ntelospostpay) 1.1.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Timelessblack Timeless Black | 16/10/2014 | 17/6/2026 | La aplicación para Android Timeless Black (también conocida como com.apptive.android.apps.timeless) 2.10.6 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. |