Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1016 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 4.1% | 💥 Exploit | Belkin F5d7632-4Belkin Wireless G Router | 28/8/2009 | 16/6/2026 | La interfaz web para el router Belkin Wireless G y módem ADSL2 F5D7632-4V6 con firmware 6.01.08 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de una solicitud directa a (1) statusprocess.exe, (2) system_all.exe o (3) restore.exe en cgi-bin /. NOTA: el vector… | |
| Modificada | Media (6.4) | 9.2% | 💥 Exploit | Mikrotik Routeros | 19/8/2009 | 16/6/2026 | RouterOS de MikroTik versiones 3.x hasta 3.13 y versiones 2.x hasta 2.9.51, permite a los atacantes remotos modificar la configuración de Network Management System (NMS) por medio de una petición de configuración SNMP diseñada. | |
| Modificada | Alta (10) | 2.4% | — | Aztech Adsl2/2+4-port Router | 3/4/2009 | 16/6/2026 | EL router Aztech ADSL2/2+ 4-port tiene una cuenta "isp" con una contraseña "isp" por defecto lo que permite a atacantes remotos conseguir acceso si los valores por defecto no se han cambiado. | |
| Modificada | Alta (10) | 3.7% | — | Aztech Adsl2/2+4-port Router | 30/3/2009 | 16/6/2026 | cgi-bin/script en el router Aztech ADSL2/2+ 4-port v3.7.0 build 070426 permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de comandos en una cadena de consulta. | |
| Modificada | Alta (7.3) | 4.5% | 💥 Exploit | Siemens Gigaset Se461 Wimax Router | 26/3/2009 | 16/6/2026 | Router Siemens Gigaset SE461 WiMAX, 1.5-BL024.9.6401, y posiblemente otras versiones, que permite a los atacantes causar una denegación de servicios (reinicio del dispositivo y pérdida de configuración) conectándose al puerto TCP 53, cerrando la conexión. | |
| Modificada | Alta (7.8) | 9.7% | 💥 Exploit | TP Neostrada Livebox Adsl Router | 20/3/2009 | 16/6/2026 | El router ADSL Neostrada Livebox permite a atacantes remotos provocar una denegación de servicio (caída de red) a través de múltiples peticiones HTTP para la URI /-. | |
| Modificada | Alta (7.5) | 1.4% | — | Sweex Ro002 Router | 12/11/2008 | 16/6/2026 | Router Sweex RO002 con firmware Ts03-072 tiene "rdc123" como su contraseña por defecto para la cuenta "rdc123", lo cual hace más sencillo a atacantes remotos obtener acceso. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Linksys Wrh54g Router | 10/6/2008 | 16/6/2026 | El servicio HTTP en Cisco Linksys WRH54G con software empotrado (firmware) 1.01.03 permite a atacantes remotos provocar una denegación de servicio (parada de la interfaz de administración) o posiblemente ejecutar código de su elección a través de una URI que comience con una secuencia "/./", contiene muchos casos de… | |
| Modificada | Alta (7.5) | 1.5% | — | Century Software Router | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en los routers Century permite a atacantes remotos provocar una denegación de servicio (abandono de sesión) mediante mensajes manipulados de BGP UPDATE, principalmente cambiando de forma continua de ruta; puede que esté relacionado con la vulnerabilidad CVE-2007-6372. | |
| Modificada | Alta (7.1) | 1.6% | — | Alaxala AX Router | 13/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en los router AlaxalA AX, que permite a atacantes remotos provocar una denegación de servicio (abandono de sesión) a través de mensajes "BGP UPDATE" manipulados, principalmente cambiando continuamente de ruta, posiblemente relacionado con CVE-2007-6372. | |
| Modificada | Alta (7.5) | 1.5% | — | Yamaha Router | 13/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en los routers Yamaha permite a atacantes remotos provocar una denegación de servicio (abandono de sesión) a través de mensajes BGP UPDATE manipulados, principalmente cambiando continuamente de ruta, posiblemente en relación con CVE-2007-6372. | |
| Modificada | Alta (7.5) | 1.5% | — | Avici RouterHitachi Gr2000Hitachi Gr3000Hitachi Gr4000 | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada en los routers Avici, permite a atacantes remotos provocar una denegación de servicio (sesión caída) a través de mensajes BGP UPDATE manipulados, provocando cambio continuo de ruta (route flapping), posiblemente sea un problema relacionado con la CVE-2007-6372. | |
| Modificada | Alta (10) | 2.5% | — | Deutsche Telekom Speedport W500 DSL Router | 10/3/2008 | 16/6/2026 | b_banner.stm (también conocido como la página de registro) en el router Deutsche Telekom Speedport W500 DSL, permite a atacantes remotos obtener la contraseña de registro leyendo el campo pwd en el HTML. | |
| Modificada | Alta (7.8) | 7.4% | 💥 Exploit | Microtik Routeros | 12/2/2008 | 16/6/2026 | SNMPd en MikroTik RouterOS versión 3.2 y anterior, permite a los atacantes remotos causar una denegación de servicio (bloqueo de demonio) por medio de una petición SET SNMP diseñada. | |
| Modificada | Media (4.3) | 0.61% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el enrutador Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos realizar acciones como administradores por medio de peticiones POST no especificadas, como es demostrado por… | |
| Modificada | Alta (10) | 3.8% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | El router Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permite a atacantes remotos sobre una intranet omitir la autenticación y conseguir acceso administrativo por medio de vectores que incluyen un carácter '/' (barra diagonal) al final del PATH_INFO en cgi/b, también… | |
| Modificada | Media (4.3) | 1.1% | — | Alcatel Speedtouch 7G RouterBT Home HUB | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el routerThomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (9.3) | 1.8% | — | Aztech DSL 600eu Router | 6/9/2007 | 16/6/2026 | El router Aztech DSL600EU, cuando el acceso WAN al interfaz web está deshabilitado, no bloquea apropiadamente el tráfico entrante en el puerto 80 TCP, lo que permite a atacantes remotos conectarse al interfaz Web adivinando el número de la secuencia TCP, posiblemente suplantando un paquete ARP. Vulnerabilidad… | |
| Modificada | Media (4.3) | 1.0% | — | Siemens Gigaset Se361 Wlan Router | 22/8/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el enrutador Siemens Gigaset SE361 WLAN con firmware 1.00.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un trozo de URI que sigue inmediatamente a un nombre de fichero para (1) un nombre… | |
| Modificada | Media (4.3) | 9.2% | — | 2wire 1701hg Router2wire 2071 Router | 17/8/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /xslt de los enrutadores de acceso(Gateway routers) 2wire 1701HG y 2071 Gateway, con software 3.17.5 y 5.29.51, permite a atacantes remotos llevar a cabo determinados cambios en la configuración como administradores. | |
| Modificada | Alta (10) | 1.4% | — | 2wire 1701hg Router2wire 2071 Router | 17/8/2007 | 16/6/2026 | Gateway routers 2wire 1701HG y 2071, con software 5.29.51 y posiblemente 3.17.5, tienen una contraseña en blanco por defecto. | |
| Modificada | Alta (7.8) | 2.1% | 💥 Exploit | 2wire 1701hg Router2wire 1800hw Router2wire 2071 Router | 17/8/2007 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /xslt en 2wire 1701HG, 1800HW, con software 3.17.5, 3.7.1, y 5.29.51, permite a atacantes remotos crear mapeos DNS como administradores, y realizar ataques de envenenamiento de DNS, a través de los parámetros NAME y ADDR. | |
| Modificada | Alta (10) | 2.6% | — | Nortel ContivityNortel VPN Router 5000Nortel VPN Router Portfolio | 27/4/2007 | 16/6/2026 | Nortel VPN Router (también conocido como Contivity) 1000, 2000, 4000, y 5000 anterior a 5_05.149, 5_05.3xx anterior 5_05.304, y 6.x anterior 6_05.140 incluyen las cuentas por defecto FIPSecryptedtest1219 y FIPSunecryptedtest1219 en la plantilla LDAP, lo cual podría permitir a atacantes remotos acceder a la red privada. | |
| Modificada | Alta (7.5) | 1.6% | — | Nortel ContivityNortel VPN Router 5000 | 27/4/2007 | 16/6/2026 | Nortel VPN Router (también conocido como Contivity) 1000, 2000, 4000, y 5000 anterior a 5_05.149, 5_05.3xx anterior 5_05.304, y 6.x anterior 6_05.140 tiene dos archivos de plantilla html que carecen de ciertas etiquetas de verificación, lo cual podría permitir a atacantes remotos acceder a la interfaz de administrador… | |
| Modificada | Alta (9) | 1.7% | — | Nortel VPN Router 1010Nortel VPN Router 1050Nortel VPN Router 1100Nortel VPN Router 1700+4 | 27/4/2007 | 16/6/2026 | Nortel VPN Router (también conocido como Contivity) 1000, 2000, 4000, y 5000 anterior a 6_05.140 utiliza una llave DES para encriptar contraseñas, lo cual permite a usuarios remotos validados obtener una contraseña a través de ataques por fuerza bruta sobre un hash desde el LDAP almacenado. |