Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Netcommwireless Nb604n FirmwareNetcommwireless Nb604n | 7/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en wlsecurity.html en los routers NetCommWireless NB604N con firmware anterior a GAN5.CZ56T-B-NC.AU-R4B030.EN permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wlWpaPsk. | |
| Modificada | Media (5.4) | 0.27% | — | Mindless Behavior FAN Base Project Mindless Behavior FAN Base | 28/9/2014 | 17/6/2026 | La aplicación Mindless Behavior Fan Base (también conocido como com.mindless.behavior.fan.base) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Gunhillwireless Verizon | 9/9/2014 | 17/6/2026 | La aplicación verizon (también conocido como com.wverizonwirelessbill) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos. | |
| Modificada | Alta (7.2) | 0.40% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso… | |
| Modificada | Alta (7.5) | 3.4% | — | Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway | 24/7/2014 | 17/6/2026 | OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto. | |
| Modificada | Media (5.7) | 1.0% | — | Cisco Wireless LAN Controller | 8/6/2014 | 17/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y reinicio de dispositivo) a través de un valor cero en datos de paquetes de Cisco Discovery Protocol que no se manejan debidamente durante encuestas SNMP, también conocido como… | |
| Modificada | Alta (9.3) | 4.2% | — | Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion | 12/5/2014 | 16/6/2026 | D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Broadband Access Center Telco Wireless Software | 7/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en el Framework web en Cisco Broadcast Access Center para Telco And Wireless (también conocido como BAC-TW) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun91113. | |
| Modificada | Media (6.8) | 0.82% | — | Cisco Broadband Access Center Telco Wireless Software | 7/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el Framework web en Cisco Broadcast Access Center para Telco and Wireless (también conocido como BAC-TW) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan cambios BAC-TW, también conocido como Bug IDs CSCuo23804 y CSCuo26389. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 6/3/2014 | 17/6/2026 | Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCuf80681. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 6/3/2014 | 17/6/2026 | Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2 anterior a 7.2.115.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCue87929. | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 6/3/2014 | 17/6/2026 | El servicio Multicast Listener Discovery (MLD) en los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3, 7.4 anterior a 7.4.121.0 y 7.5, cuando MLDv2 Snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IPv6 MLDv2… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 6/3/2014 | 17/6/2026 | La implementación IGMP en los dispositivos de Cisco Wireless LAN Controller (WLC) 4.x, 5.x, 6.x, 7.0 anterior a 7.0.250.0, 7.1, 7.2 y 7.3, cuando IGMPv3 Snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (sobrelectura de memoria y reinicio de dispositivo) a través de un campo… | |
| Modificada | Alta (10) | 2.0% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 6/3/2014 | 17/6/2026 | Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.4 anterior a 7.4.110.0 distribuyen software Aironet IOS con una condición de carrera en el estado del servidor HTTP administrativo, lo que permite a atacantes remotos evadir restricciones de acceso mediante la conexión a un punto de acceso Aironet en que este… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller Software | 6/3/2014 | 17/6/2026 | Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.0 anterior a 7.0.250.0, 7.2, 7.3 y 7.4 anterior a 7.4.110.0 no desasignan debidamente memoria, lo que permite a atacantes remotos causar una denegación de servicio (reinicio) mediante el envío de solicitudes de inicio WebAuth a una tasa elevada, también… | |
| Modificada | Media (4.3) | 1.5% | — | Gapless Player Simzip | 24/1/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en la aplicación Gapless Player SimZip (también conocida como Simple Zip Viewer) anterior a v1.2.1 para Android permite a atacantes remotos sobrescribir o crear ficheros arbritrarios a través nombres manipulados de ficheros. | |
| Modificada | Alta (10) | 3.9% | — | Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+15 | 15/1/2014 | 16/6/2026 | El gateway Sierra Wireless AirLink Raven X EV-DO 4221_4.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos reprogramar el firmware a través de un ataque replay utilizando puertos UDP 17336 y 17388. | |
| Modificada | Alta (9.3) | 1.9% | — | Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+15 | 15/1/2014 | 16/6/2026 | El gateway Sierra Wireless AirLink Raven X EV-DO 4221_0.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos instalar un firmware troyano aprovechando credenciales en texto plano en un (1) update manipulado o (2) acción de reprogramación manipulada. | |
| Modificada | Media (5) | 1.2% | — | Cisco Wireless LAN Controller | 22/11/2013 | 17/6/2026 | La implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos provocar una denegación de servicio a través de un paquete CAPWAP que desencadena una sobre-lectura del búfer, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 0.81% | — | Cisco Wireless LAN Controller | 22/11/2013 | 17/6/2026 | La interfaz web en dispositivos Cisco Wireless LAN Controller (WLC) no limita apropiadamente el uso de elementos IFRAME, lo cual facilita a atacantes remotos ejecutar ataques de clickjacking y otros ataques no especificados a través de un sitio web manipulado, relacionado con un problema de "cross-frame scripting… | |
| Modificada | Media (4.3) | 1.9% | — | Foscam Wireless IP Camera | 20/11/2013 | 16/6/2026 | Vulnerabilidad de XSS en la interfaz web "WiFi scan" de FOSCAM Wireless IP Cameras permite a atacantes remotos inyectar script web o HTML arbitrario a través del SSID. | |
| Modificada | Media (6.8) | 0.92% | — | Cisco Wireless LAN Controller | 13/11/2013 | 17/6/2026 | El web framework de dispositivos Cisco Wireless LAN Controller (WLC) no valida adecuadamente la configuración de parámetros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCuh81011. | |
| Modificada | Alta (7.2) | 2.0% | 💥 Exploit | Ruckuswireless Zoneflex 2942 FirmwareRuckuswireless Zoneflex 2942 | 16/10/2013 | 16/6/2026 | Los dispositivos Ruckus Wireless Zoneflex con firmware 9.6.0.0.267 permite a atacantes remotos evadir la autenticación, y posteriormente acceder a los scripts configuration/ y maintenance/, mediante la construcción de un URI diseñado después de recibir un error de autenticación por un intento arbitrario de inicio de… | |
| Modificada | Media (4.3) | 1.2% | — | Cisco Wireless LAN Controller | 3/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810. |