Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Netcommwireless Nb604n FirmwareNetcommwireless Nb604n7/10/201417/6/2026
Vulnerabilidad de XSS en wlsecurity.html en los routers NetCommWireless NB604N con firmware anterior a GAN5.CZ56T-B-NC.AU-R4B030.EN permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro wlWpaPsk.
ModificadaMedia (5.4)0.27%—Mindless Behavior FAN Base Project Mindless Behavior FAN Base28/9/201417/6/2026
La aplicación Mindless Behavior Fan Base (también conocido como com.mindless.behavior.fan.base) 1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Gunhillwireless Verizon9/9/201417/6/2026
La aplicación verizon (también conocido como com.wverizonwirelessbill) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.8)1.6%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules dependen exclusivamente de un valor de tiempo para la entropía en la generación de claves, lo que facilita a atacantes remotos derrotar los mecanismos de protección criptográficos mediante la predicción del tiempo de creación de proyectos.
ModificadaAlta (7.2)0.40%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules, cuando BreeZ esté utilizado, no requieren la autenticación para la lectura de la clave de seguridad del sitio, lo que permite a atacantes físicamente próximos falsificar la comunicación mediante la obtención de esta clave después del uso de acceso…
ModificadaAlta (7.5)3.4%—Oleumtech Sensor Wireless I/O ModuleOleumtech WIO DH2 Wireless Gateway24/7/201417/6/2026
OleumTech WIO DH2 Wireless Gateway y Sensor Wireless I/O Modules permiten a atacantes remotos ejecutar código arbitrario a través de paquetes que informan de un voltaje de batería alto.
ModificadaMedia (5.7)1.0%—Cisco Wireless LAN Controller8/6/201417/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) permiten a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y reinicio de dispositivo) a través de un valor cero en datos de paquetes de Cisco Discovery Protocol que no se manejan debidamente durante encuestas SNMP, también conocido como…
ModificadaAlta (9.3)4.2%—Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion12/5/201416/6/2026
D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa.
ModificadaMedia (4.3)1.4%—Cisco Broadband Access Center Telco Wireless Software7/5/201417/6/2026
Vulnerabilidad de XSS en el Framework web en Cisco Broadcast Access Center para Telco And Wireless (también conocido como BAC-TW) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un parámetro no especificado, también conocido como Bug ID CSCun91113.
ModificadaMedia (6.8)0.82%—Cisco Broadband Access Center Telco Wireless Software7/5/201417/6/2026
Vulnerabilidad de CSRF en el Framework web en Cisco Broadcast Access Center para Telco and Wireless (también conocido como BAC-TW) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios para solicitudes que realizan cambios BAC-TW, también conocido como Bug IDs CSCuo23804 y CSCuo26389.
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCuf80681.
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2 anterior a 7.2.115.2, 7.3 y 7.4 anterior a 7.4.110.0 permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de una trama Ethernet 802.11 manipulada, también conocido como Bug ID CSCue87929.
ModificadaAlta (7.1)1.7%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
El servicio Multicast Listener Discovery (MLD) en los dispositivos de Cisco Wireless LAN Controller (WLC) 7.2, 7.3, 7.4 anterior a 7.4.121.0 y 7.5, cuando MLDv2 Snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IPv6 MLDv2…
ModificadaAlta (7.1)1.2%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
La implementación IGMP en los dispositivos de Cisco Wireless LAN Controller (WLC) 4.x, 5.x, 6.x, 7.0 anterior a 7.0.250.0, 7.1, 7.2 y 7.3, cuando IGMPv3 Snooping está habilitado, permite a atacantes remotos causar una denegación de servicio (sobrelectura de memoria y reinicio de dispositivo) a través de un campo…
ModificadaAlta (10)2.0%—Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.4 anterior a 7.4.110.0 distribuyen software Aironet IOS con una condición de carrera en el estado del servidor HTTP administrativo, lo que permite a atacantes remotos evadir restricciones de acceso mediante la conexión a un punto de acceso Aironet en que este…
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller Software6/3/201417/6/2026
Los dispositivos de Cisco Wireless LAN Controller (WLC) 7.0 anterior a 7.0.250.0, 7.2, 7.3 y 7.4 anterior a 7.4.110.0 no desasignan debidamente memoria, lo que permite a atacantes remotos causar una denegación de servicio (reinicio) mediante el envío de solicitudes de inicio WebAuth a una tasa elevada, también…
ModificadaMedia (4.3)1.5%—Gapless Player Simzip24/1/201417/6/2026
Vulnerabilidad de salto de directorio en la aplicación Gapless Player SimZip (también conocida como Simple Zip Viewer) anterior a v1.2.1 para Android permite a atacantes remotos sobrescribir o crear ficheros arbritrarios a través nombres manipulados de ficheros.
ModificadaAlta (10)3.9%—Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+1515/1/201416/6/2026
El gateway Sierra Wireless AirLink Raven X EV-DO 4221_4.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos reprogramar el firmware a través de un ataque replay utilizando puertos UDP 17336 y 17388.
ModificadaAlta (9.3)1.9%—Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+1515/1/201416/6/2026
El gateway Sierra Wireless AirLink Raven X EV-DO 4221_0.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos instalar un firmware troyano aprovechando credenciales en texto plano en un (1) update manipulado o (2) acción de reprogramación manipulada.
ModificadaMedia (5)1.2%—Cisco Wireless LAN Controller22/11/201317/6/2026
La implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos provocar una denegación de servicio a través de un paquete CAPWAP que desencadena una sobre-lectura del búfer, también conocido como Bug ID…
ModificadaMedia (4.3)0.81%—Cisco Wireless LAN Controller22/11/201317/6/2026
La interfaz web en dispositivos Cisco Wireless LAN Controller (WLC) no limita apropiadamente el uso de elementos IFRAME, lo cual facilita a atacantes remotos ejecutar ataques de clickjacking y otros ataques no especificados a través de un sitio web manipulado, relacionado con un problema de "cross-frame scripting…
ModificadaMedia (4.3)1.9%—Foscam Wireless IP Camera20/11/201316/6/2026
Vulnerabilidad de XSS en la interfaz web "WiFi scan" de FOSCAM Wireless IP Cameras permite a atacantes remotos inyectar script web o HTML arbitrario a través del SSID.
ModificadaMedia (6.8)0.92%—Cisco Wireless LAN Controller13/11/201317/6/2026
El web framework de dispositivos Cisco Wireless LAN Controller (WLC) no valida adecuadamente la configuración de parámetros, lo que permite a usuarios remotos autenticados provocar una denegación de servicio a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCuh81011.
ModificadaAlta (7.2)2.0%💥 ExploitRuckuswireless Zoneflex 2942 FirmwareRuckuswireless Zoneflex 294216/10/201316/6/2026
Los dispositivos Ruckus Wireless Zoneflex con firmware 9.6.0.0.267 permite a atacantes remotos evadir la autenticación, y posteriormente acceder a los scripts configuration/ y maintenance/, mediante la construcción de un URI diseñado después de recibir un error de autenticación por un intento arbitrario de inicio de…
ModificadaMedia (4.3)1.2%—Cisco Wireless LAN Controller3/10/201316/6/2026
Vulnerabilidad de XSS en la interfaz de administración en dispositivos Cisco Wireless LAN Controller (WLC) permite a atacantes remotos inyectar script web arbitrario o HTML a través de una URL manipulada, aka Bug ID CSCuf77810.