Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.5% | — | Cisco Prime Network Control SystemCisco Wireless Control System | 6/9/2013 | 16/6/2026 | Múltiples vulnerabilidades XSS en Health Monitor Login pages en Cisco Prime Network Control System (NCS) y Wireless Control System (WCS), permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. Aka Bug ID CSCud18375. | |
| Modificada | Media (6.3) | 1.2% | — | Cisco Wireless LAN Controller | 30/8/2013 | 16/6/2026 | El Web Administrator Interface en dispositivos Cisco Wireless LAN Controller (WLC) permite a los usuarios remotos autenticados causar una denegación de servicio (caída del dispositivo), mediante el aprovechamiento de la pertenencia al grupo de gestores Full Manager, al grupo de gestores Read Only, o al grupo de… | |
| Modificada | Baja (2.6) | 0.78% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El Verizon Wireless Network Extender SCS-26UC4 and SCS-2U01 no utiliza autenticación CAVE, haciendo más fácil para atacantes remotos obtener valores ESN y MIN desde teléfonos arbitrarios, y llevar a cabo ataques de clonación mediante la captura de paquetes. | |
| Modificada | Media (6.2) | 0.72% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El Verizon Wireless Network Extender SCS-26UC4 tiene un password embebido para la cuenta de root, lo que hace más facil para un atacante físicamente próximo obtener acceso administrativo mediante el aprovechamiento de un prompt de login. | |
| Modificada | Media (6.2) | 0.73% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-2U01 permite a atacantes proximamente cercanos eludir el prceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI especialmente diseñado y enviar la interrupción SysReq. | |
| Modificada | Media (6.2) | 0.68% | — | Verizon Wireless Network Extender | 18/7/2013 | 16/6/2026 | El bootloader Uboot bootloader en Verizon Wireless Network Extender SCS-26UC4 permite a atacantes proximamente cercanos eludir el proceso de boot y obtener un prompt de login mediante la conexión de un cable HDMI y usando una sesión sys para modificar la variable de entorno ramboot. | |
| Modificada | Alta (7.1) | 1.5% | — | Choice Wireless Wixfmr-111 | 2/7/2013 | 16/6/2026 | ajax.cgi en el interfaz web del modem Choice Wireless Green Packet WIXFMR-111 4G WiMax, permite a atacantes remotos obtener información sensible a través de peticiones Ajas a (1) wmxState o (2) netState. | |
| Modificada | Alta (9.3) | 2.9% | — | Choice-wireless Wixfmr-111 | 30/6/2013 | 16/6/2026 | ajax.cgi en la interface web en el modem Choice Wireless Green Packet WIXFMR-111 4G WiMax permite a atacantes remotos ejecutar comandos arbitrarios mediante metacaracteres en el parámetro pip en una petición Ajax tag_ipPing , una vulnerabilidad diferente a CVE-2013-3581. | |
| Modificada | Media (5) | 1.2% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN ControllerCisco 2112 Wireless LAN Controller+12 | 4/5/2013 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) no gestiona adecuadamente el consumo de recursos de las sesiones TELNET terminadas, lo que permite a atacantes remotos provocar una denegación de servicio haciendo muchas conexiones Telnet y acabando de forma inadecuada con las mismas, también conocido como Bug ID CSCug35507. | |
| Modificada | Media (4.9) | 0.90% | — | Cisco Adaptive Security Appliance Clientless SSL VPNCisco Adaptive Security Appliance SoftwareCisco Adaptive Security Appliance | 18/4/2013 | 16/6/2026 | Condición de carrera en la implementación CIFS en el módulo regrabadora en el componente Clientless SSL VPN de Cisco Adaptive Security Appliances (ASA) dispositivos permite a los usuarios remotos autenticados causar una denegación de servicio (recarga del dispositivo) mediante el acceso a los recursos dentro de varias… | |
| Modificada | Media (6.1) | 0.57% | — | Cisco Wireless LAN Controller SoftwareCisco Wireless LAN Controller | 28/2/2013 | 16/6/2026 | La funcionalidad mDNS snooping en Cisco Wireless LAN Controller (WLC) los dispositivos con software v7.4.1.54 y anteriores no gestionar adecuadamente buffers, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga de dispositivo) a través de paquetes mDNS artesanales, ID de error… | |
| Modificada | Media (6.4) | 0.51% | — | Cisco Small Business Wireless Access Ppoints | 13/2/2013 | 16/6/2026 | Puntos de acceso inalámbrico Cisco Small Business , WAP200 WAP2000, WAP200E y WET200 permite a atacantes remotos provocar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un SSID diseñado que no se utilizan con cuidado durante una inspección del lugar, también conocido como Bug… | |
| Modificada | Alta (9) | 3.1% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+3 | 24/1/2013 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software v7.0 anterior a v7.0.235.3, v7.1 y v7.2 anterior a v7.2.111.3, y v7.3 anterior a v7.3.101.0, permite a usuarios remotos autentificados saltarse las configuraciones wireless-management y leer o modificar la configuración del dispositivo a través de una… | |
| Modificada | Alta (9) | 3.7% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN ControllerCisco 4100 Wireless LAN Controller+5 | 24/1/2013 | 16/6/2026 | La funcionalidad de perfiles HTTP en Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.3.101.0 permite a usuarios remotos autenticados ejecutar código arbitrario a través de una cabecera manipulada HTTP User-Agent, también conocido como Bug ID CSCuc15636. | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 24/1/2013 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) son software v7.0 anterior a v7.0.220.0, v7.1 anterior a v7.1.91.0, y v7.2 anterior a v7.2.103.0 permite a atacantes remotos generar una denegación de servicio (reinicio del punto de acceso) mediante paquetes SIP especialmente diseñados, también conocido como Bug ID CSCts87659. | |
| Modificada | Alta (7.8) | 1.8% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 24/1/2013 | 16/6/2026 | El sistema de prevención de intrusiones inalámbricas (WIPS) de Cisco Wireless LAN Controller (WLC) de los dispositivos con software v7.0 antes de v7.0.235.0, v7.1 y v7.2 antes de v7.2.110.0 y v7.3 antes de v7.3.101.0 permite a atacantes remotos provocar una denegación de servicios (dispositivo de recarga) a través de… | |
| Modificada | Baja (3.3) | 0.85% | — | Belkin N900 Wireless Router | 31/12/2012 | 16/6/2026 | La implementación de WPA2 en el router Belkin N900 F9K1104v1 establece un PIN WPS basado en 6 dígitos de la dirección LAN/WLAN MAC, lo que hace que sea más fácil para los atacantes remotos obtener acceso a una red Wi-Fi mediante la lectura de paquetes de difusión, una vulnerabilidad diferente a CVE-2012-4366. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 19/12/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en screens/base/web_auth_custom.html en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro 'title'. Se trata de un… | |
| Modificada | Media (6.8) | 1.8% | 💥 Exploit | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 19/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permiten a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que (1) agregan cuentas de administración a través de… | |
| Modificada | Media (6.3) | 5.5% | 💥 Exploit | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2500 Wireless LAN Controller+5 | 19/12/2012 | 16/6/2026 | screens/base/web_auth_custom.html en dispositivos Cisco Wireless LAN Controller (WLC) con software v7.2.110.0 permiten a usuarios remotos autenticados causar una denegación de servicio (reinicio del dispositivo) a través de un cierto valor en buttonClicked en una petición webauth_type interna. Se trata de un problema… | |
| Modificada | Media (6.1) | 0.99% | — | Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+5 | 18/12/2012 | 16/6/2026 | Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de… | |
| Modificada | Baja (3.3) | 4.6% | 💥 Exploit | Belkin N150 Wireless RouterBelkin N300 Wireless RouterBelkin N450 Wireless RouterBelkin N900 Wireless Router | 20/11/2012 | 16/6/2026 | Los enrutadores inalámbricos Belkin Surf N150 Model F7D1301v1, N900 Model F9K1104v1, N450 Model F9K1105V2, y N300 Model F7D2301v1, generan un valor predeterminado previsible WPA2-PSK basado en la dirección MAC, que permite a atacantes remotos acceder a la red esnifando de las tramas de beacon. | |
| Modificada | Alta (10) | 71% | 💥 Exploit | Trendnet Securview Wireless Internet Camera Activex ControlTrendnet Securview Wireless Internet Camera | 6/9/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX en TRENDnet SecurView TV-IP121WN Wireless Internet Camera, permite a atacantes remotos ejecutar código de su elección a través de una larga cadena de texto en un método OpenFileDlg | |
| Modificada | Baja (3.6) | 0.51% | — | Suckless Slock | 12/7/2012 | 16/6/2026 | Slock v0.9 no maneja adecuadamente el evento XRaiseWindow cuando la pantalla está bloqueada, lo que podría permitir a atacantes próximos obtener información sensible al presionar un botón, revelando así el escritorio activo de Windows | |
| Modificada | Alta (7.8) | 2.3% | — | HP Photosmart E-all-in-one Printer SeriesHP Photosmart Estation All-in-one-printer SeriesHP Photosmart INK Advantage E-all-in-oneHP Photosmart Plus E-all-in-one Printer Series+2 | 30/6/2012 | 16/6/2026 | Vulnerabilidad sin especificar en las impresoras HP Photosmart Wireless e-All-in-One B110, e-All-in-One D110, Plus e-All-in-One B210, eStation All-in-One C510, Ink Advantage e-All-in-One K510 y Premium Fax e-All-in-One C410. Permite a atacantes remotos provocar una denegación de servicio a través de vectores de ataque… |