Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)4.6%💥 ExploitBelkin N150 Wireless RouterBelkin N300 Wireless RouterBelkin N450 Wireless RouterBelkin N900 Wireless Router20/11/201216/6/2026
Los enrutadores inalámbricos Belkin Surf N150 Model F7D1301v1, N900 Model F9K1104v1, N450 Model F9K1105V2, y N300 Model F7D2301v1, generan un valor predeterminado previsible WPA2-PSK basado en la dirección MAC, que permite a atacantes remotos acceder a la red esnifando de las tramas de beacon.
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+829/10/201216/6/2026
El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module…
ModificadaAlta (7.1)1.7%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+829/10/201216/6/2026
El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module…
ModificadaAlta (9)4.0%—Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+829/10/201216/6/2026
El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y v8.6 antes de v8.6(1.3) y el…
ModificadaAlta (7.8)2.8%—Cisco 10008 RouterCisco IOS27/9/201216/6/2026
Cisco IOS v12.2 y v15.0 hasta la v15.2 en router de la serie Cisco 10000, cuando hay un interfase de tunel, permite a atacantes remotos provocar una denegación de servicio (troceado de la cola del interfase) a través de una tunelización de paquetes (1) GRE/IP, (2) IPIP, o (3) IPv6 en IPv4, también conocido como Bug ID…
ModificadaMedia (4.3)0.94%—Cisco Spa8000 8-port IP Telephony Gateway FirmwareCisco Spa8000 8-port IP Telephony GatewayCisco Spa8800 8-port IP Telephony Gateway FirmwareCisco Spa8800 IP Telephony Gateway+1413/6/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la implementación de SIP de Cisco SPA8000 y SPA8800 anteriores a 6.1.11, SPA2102 y SPA3102 anteriores a 5.2.13, y SPA 500 series IP phones anteriores a 7.4.9. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a…
ModificadaAlta (7.8)2.2%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco CRS Performance Route Processor31/5/201216/6/2026
Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593.
ModificadaAlta (10)66%💥 ExploitCtekproducts Skyrouter25/12/201116/6/2026
apps/a3/cfg_ethping.cgi en el Ctek SkyRouter 4200 and 4300 permite a atacantes remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el parámetro PINGADDRESS para una acción "u"
ModificadaAlta (7.5)1.3%—Technicolor Tg585 Router FirmwareTechnicolor Tg585 Router22/11/201116/6/2026
La implementación de UPnP IGD en el Thomson (también conocido como Technicolor) TG585 con firmware v7.x anterior a v7.4.3.2, permite a atacantes remotodos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad…
ModificadaAlta (7.5)1.3%—Alcatel Speedtouch 5X6 Router FirmwareAlcatel Speedtouch 5X6 Router22/11/201116/6/2026
La implementación de UPnP IGD en dispositivos SpeedTouch 5x6 con firmware anterior a v6.2.29, permite a atacantes remotodos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding".
ModificadaAlta (7.5)1.4%—Genmei Mori PseudoicsZyxel P-330w Router22/11/201116/6/2026
La implementación de UPnP IGD en el programa Pseudo ICS UPnP en el ZyXEL P-330W, permite a atacantes remotos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding".
ModificadaAlta (10)5.5%—Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+822/11/201116/6/2026
La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,…
ModificadaAlta (10)4.2%—Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+822/11/201116/6/2026
La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,…
ModificadaAlta (7.5)1.3%—Cisco Linksys Wrt54gx Router FirmwareLinksys Wrt54gx22/11/201116/6/2026
La implementación de UPnP IGD en el Cisco Linksys WRT54GX con firmware v2.00.05, cuando UPnP está habilitado, configura el servidor SOAP para escuchar en el puerto WAN, lo que permite a atacantes remotos administrar el cortafuegos a través de peticiones SOAP.
ModificadaAlta (7.5)1.3%—Cisco Linksys Wrt54g Router FirmwareLinksys Wrt54gCisco Linksys Wrt54gs Router FirmwareLinksys Wrt54gs22/11/201116/6/2026
La implementación de IGD UPnP de la pila UPnP Broadcom de Cisco Linksys WRT54G con firmware anterior a 4.30.5, de WRT54GS v1 hasta la versión v3 con firmware anterior a 4.71.1 y Wde RT54GS v4 con firmware anterior a 1.06.1 permite a atacantes remotos establecer "mappings" a puertos arbitrarios enviando una acción UPnP…
ModificadaAlta (7.8)1.8%—Cisco IOSCisco 10008 Router3/10/201116/6/2026
Una vulnerabilidad no especificada en Cisco IOS v12.2 12.2SB antes de v12.2(33)SB10 y v15.0S antes de v15.0(1)S3a en los routers Cisco serie 10000 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP debidamente modifcados. Se trata de un…
ModificadaAlta (7.8)1.7%—Cisco IOS XRCisco ASR 9006 RouterCisco ASR 9010 Router28/7/201116/6/2026
Vulnerabilidad no especificada en Cisco IOS XR v4.1.x antes de v4.1.1 en dispositivos Cisco Aggregation Services Routers (ASR) de la serie 9000, permite a atacantes remotos causar una denegación de servicio (recarga line-card) a través de un paquete IPv4, también conocido como Bug ID CSCtr26695.
ModificadaMedia (4.3)0.54%—Zyxel O2 DSL Router Classic13/4/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en Forms/PortForwarding_Edit_1 sobre the ZyXEL O2 DSL Router Classic, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que insertarn secuencias de comandos en sitios cruzados (XSS) a través del parámetro…
ModificadaAlta (7.8)2.2%—Cisco Linksys Wrt54gc RouterCisco Linksys Wrt54gc Router Firmware24/1/201116/6/2026
Desbordamiento de búfer en el interfaz web de control de Cisco Linksys WRT54GC, permite a atacantes remotos provocar una denegación de servicio (caída) ,mediante una cadena larga en una petición POST.
ModificadaMedia (4.3)0.84%—Cisco Router AND Security Device Manager4/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Router permite a atacantes remotos inyectar código web o HTML a través de vectores desconocidos, también conocido como Bug ID CSCtb38467.
ModificadaMedia (4.3)1.5%💥 ExploitSterlitetechnologies Sam300 AX Router11/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Forms/status_statistics_1 en el Sterlite SAM300 AX Router, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "Stat_Radio".
ModificadaMedia (4.3)1.5%💥 ExploitComtrend Ct-507it Adsl Router2/2/201016/6/2026
Secuencias de comandos en sitios cruzados (XSS) en scvrtsrv.cmd en Router ADSL Comtrend CT-507IT permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML a través del parámetro srvName.
ModificadaAlta (7.8)3.5%💥 ExploitSiemens Gigaset Se361 Wlan Router23/9/200916/6/2026
El router Siemens Gigaset SE361 WLAN permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de una inundación de paquetes TCP manipulados al puerto 1723.
ModificadaAlta (9.3)1.0%—Zyxel P-330w Router10/9/200916/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en el interfaz web de administración en el router ZyXEL P-330W permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones para (1) activar la administración remota del router o (2) modificar la…
ModificadaMedia (4.3)1.1%—Zyxel P-330w Router10/9/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la interfaz de gestión Web del router ZyXEL P-330W, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro pingstr y otros vectores no especificados.
Orbitaley — Vulnerabilidades