Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 4.6% | 💥 Exploit | Belkin N150 Wireless RouterBelkin N300 Wireless RouterBelkin N450 Wireless RouterBelkin N900 Wireless Router | 20/11/2012 | 16/6/2026 | Los enrutadores inalámbricos Belkin Surf N150 Model F7D1301v1, N900 Model F9K1104v1, N450 Model F9K1105V2, y N300 Model F7D2301v1, generan un valor predeterminado previsible WPA2-PSK basado en la dirección MAC, que permite a atacantes remotos acceder a la red esnifando de las tramas de beacon. | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module… | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y el Firewall Services Module… | |
| Modificada | Alta (9) | 4.0% | — | Cisco Adaptive Security Appliance SoftwareCisco 5500 Series Adaptive Security ApplianceCisco 7600 RouterCisco Catalyst 6500+8 | 29/10/2012 | 16/6/2026 | El motor de inspección DCERPC en los dispositivos Cisco Adaptive Security Appliances (ASA) 5500, y el Módulo de Servicios de ASA (ASASM) en los dispositivos Cisco Catalyst 6500, con la versión del software anterior a la v8.3(2.25), v8.4 antes de v8.4 (2,5) y v8.5 antes de v8.5(1.13) y v8.6 antes de v8.6(1.3) y el… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco 10008 RouterCisco IOS | 27/9/2012 | 16/6/2026 | Cisco IOS v12.2 y v15.0 hasta la v15.2 en router de la serie Cisco 10000, cuando hay un interfase de tunel, permite a atacantes remotos provocar una denegación de servicio (troceado de la cola del interfase) a través de una tunelización de paquetes (1) GRE/IP, (2) IPIP, o (3) IPv6 en IPv4, también conocido como Bug ID… | |
| Modificada | Media (4.3) | 0.94% | — | Cisco Spa8000 8-port IP Telephony Gateway FirmwareCisco Spa8000 8-port IP Telephony GatewayCisco Spa8800 8-port IP Telephony Gateway FirmwareCisco Spa8800 IP Telephony Gateway+14 | 13/6/2012 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la implementación de SIP de Cisco SPA8000 y SPA8800 anteriores a 6.1.11, SPA2102 y SPA3102 anteriores a 5.2.13, y SPA 500 series IP phones anteriores a 7.4.9. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a… | |
| Modificada | Alta (7.8) | 2.2% | — | Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco CRS Performance Route Processor | 31/5/2012 | 16/6/2026 | Cisco IOS XR anteriores a v4.2.1 en dispositivos ASR series 900 y dispositivos CRS, permite a atacantes remotos provocar una denegación de servicio (transmisión de paquetes cortados) a través de un paquete manipulado, también conocido como Bug IDs CSCty94537 y CSCtz62593. | |
| Modificada | Alta (10) | 66% | 💥 Exploit | Ctekproducts Skyrouter | 25/12/2011 | 16/6/2026 | apps/a3/cfg_ethping.cgi en el Ctek SkyRouter 4200 and 4300 permite a atacantes remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el parámetro PINGADDRESS para una acción "u" | |
| Modificada | Alta (7.5) | 1.3% | — | Technicolor Tg585 Router FirmwareTechnicolor Tg585 Router | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en el Thomson (también conocido como Technicolor) TG585 con firmware v7.x anterior a v7.4.3.2, permite a atacantes remotodos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad… | |
| Modificada | Alta (7.5) | 1.3% | — | Alcatel Speedtouch 5X6 Router FirmwareAlcatel Speedtouch 5X6 Router | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en dispositivos SpeedTouch 5x6 con firmware anterior a v6.2.29, permite a atacantes remotodos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding". | |
| Modificada | Alta (7.5) | 1.4% | — | Genmei Mori PseudoicsZyxel P-330w Router | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en el programa Pseudo ICS UPnP en el ZyXEL P-330W, permite a atacantes remotos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding". | |
| Modificada | Alta (10) | 5.5% | — | Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+8 | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,… | |
| Modificada | Alta (10) | 4.2% | — | Edimax Br-6104k Router FirmwareEdimax Br-6104kCanyon-tech Cn-wf512 Router FirmwareCanyon-tech Cn-wf514 Router Firmware+8 | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en Edimax EdiLinux en el Edimax BR-6104K con firmware anterior a v3.25 Edimax 6114Wg, Canyon-Tech CN-WF512 con firmware anterior a v1.83, Canyon-Tech CN-WF514 con firmware anterior a v2.08, Sitecom WL-153 con firmware anterior a v1.39, y Sweex LB000021 con firmware anterior a v3.15,… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Linksys Wrt54gx Router FirmwareLinksys Wrt54gx | 22/11/2011 | 16/6/2026 | La implementación de UPnP IGD en el Cisco Linksys WRT54GX con firmware v2.00.05, cuando UPnP está habilitado, configura el servidor SOAP para escuchar en el puerto WAN, lo que permite a atacantes remotos administrar el cortafuegos a través de peticiones SOAP. | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Linksys Wrt54g Router FirmwareLinksys Wrt54gCisco Linksys Wrt54gs Router FirmwareLinksys Wrt54gs | 22/11/2011 | 16/6/2026 | La implementación de IGD UPnP de la pila UPnP Broadcom de Cisco Linksys WRT54G con firmware anterior a 4.30.5, de WRT54GS v1 hasta la versión v3 con firmware anterior a 4.71.1 y Wde RT54GS v4 con firmware anterior a 1.06.1 permite a atacantes remotos establecer "mappings" a puertos arbitrarios enviando una acción UPnP… | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco IOSCisco 10008 Router | 3/10/2011 | 16/6/2026 | Una vulnerabilidad no especificada en Cisco IOS v12.2 12.2SB antes de v12.2(33)SB10 y v15.0S antes de v15.0(1)S3a en los routers Cisco serie 10000 permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP debidamente modifcados. Se trata de un… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco IOS XRCisco ASR 9006 RouterCisco ASR 9010 Router | 28/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en Cisco IOS XR v4.1.x antes de v4.1.1 en dispositivos Cisco Aggregation Services Routers (ASR) de la serie 9000, permite a atacantes remotos causar una denegación de servicio (recarga line-card) a través de un paquete IPv4, también conocido como Bug ID CSCtr26695. | |
| Modificada | Media (4.3) | 0.54% | — | Zyxel O2 DSL Router Classic | 13/4/2011 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF)en Forms/PortForwarding_Edit_1 sobre the ZyXEL O2 DSL Router Classic, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que insertarn secuencias de comandos en sitios cruzados (XSS) a través del parámetro… | |
| Modificada | Alta (7.8) | 2.2% | — | Cisco Linksys Wrt54gc RouterCisco Linksys Wrt54gc Router Firmware | 24/1/2011 | 16/6/2026 | Desbordamiento de búfer en el interfaz web de control de Cisco Linksys WRT54GC, permite a atacantes remotos provocar una denegación de servicio (caída) ,mediante una cadena larga en una petición POST. | |
| Modificada | Media (4.3) | 0.84% | — | Cisco Router AND Security Device Manager | 4/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Router permite a atacantes remotos inyectar código web o HTML a través de vectores desconocidos, también conocido como Bug ID CSCtb38467. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Sterlitetechnologies Sam300 AX Router | 11/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Forms/status_statistics_1 en el Sterlite SAM300 AX Router, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro "Stat_Radio". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Comtrend Ct-507it Adsl Router | 2/2/2010 | 16/6/2026 | Secuencias de comandos en sitios cruzados (XSS) en scvrtsrv.cmd en Router ADSL Comtrend CT-507IT permite a atacantes remotos inyectar secuencias de comandos (script) web o HTML a través del parámetro srvName. | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Siemens Gigaset Se361 Wlan Router | 23/9/2009 | 16/6/2026 | El router Siemens Gigaset SE361 WLAN permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de una inundación de paquetes TCP manipulados al puerto 1723. | |
| Modificada | Alta (9.3) | 1.0% | — | Zyxel P-330w Router | 10/9/2009 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados(CSRF) en el interfaz web de administración en el router ZyXEL P-330W permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones para (1) activar la administración remota del router o (2) modificar la… | |
| Modificada | Media (4.3) | 1.1% | — | Zyxel P-330w Router | 10/9/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la interfaz de gestión Web del router ZyXEL P-330W, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro pingstr y otros vectores no especificados. |