Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)4.1%💥 ExploitBelkin F5d7632-4Belkin Wireless G Router28/8/200916/6/2026
La interfaz web para el router Belkin Wireless G y módem ADSL2 F5D7632-4V6 con firmware 6.01.08 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de una solicitud directa a (1) statusprocess.exe, (2) system_all.exe o (3) restore.exe en cgi-bin /. NOTA: el vector…
ModificadaMedia (6.4)9.2%💥 ExploitMikrotik Routeros19/8/200916/6/2026
RouterOS de MikroTik versiones 3.x hasta 3.13 y versiones 2.x hasta 2.9.51, permite a los atacantes remotos modificar la configuración de Network Management System (NMS) por medio de una petición de configuración SNMP diseñada.
ModificadaAlta (10)2.4%—Aztech Adsl2/2+4-port Router3/4/200916/6/2026
EL router Aztech ADSL2/2+ 4-port tiene una cuenta "isp" con una contraseña "isp" por defecto lo que permite a atacantes remotos conseguir acceso si los valores por defecto no se han cambiado.
ModificadaAlta (10)3.7%—Aztech Adsl2/2+4-port Router30/3/200916/6/2026
cgi-bin/script en el router Aztech ADSL2/2+ 4-port v3.7.0 build 070426 permite a atacantes remotos ejecutar código de su elección utilizando caracteres especiales del interprete de comandos en una cadena de consulta.
ModificadaAlta (7.3)4.5%💥 ExploitSiemens Gigaset Se461 Wimax Router26/3/200916/6/2026
Router Siemens Gigaset SE461 WiMAX, 1.5-BL024.9.6401, y posiblemente otras versiones, que permite a los atacantes causar una denegación de servicios (reinicio del dispositivo y pérdida de configuración) conectándose al puerto TCP 53, cerrando la conexión.
ModificadaAlta (7.8)9.7%💥 ExploitTP Neostrada Livebox Adsl Router20/3/200916/6/2026
El router ADSL Neostrada Livebox permite a atacantes remotos provocar una denegación de servicio (caída de red) a través de múltiples peticiones HTTP para la URI /-.
ModificadaAlta (7.5)1.4%—Sweex Ro002 Router12/11/200816/6/2026
Router Sweex RO002 con firmware Ts03-072 tiene "rdc123" como su contraseña por defecto para la cuenta "rdc123", lo cual hace más sencillo a atacantes remotos obtener acceso. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (7.8)3.4%—Cisco Linksys Wrh54g Router10/6/200816/6/2026
El servicio HTTP en Cisco Linksys WRH54G con software empotrado (firmware) 1.01.03 permite a atacantes remotos provocar una denegación de servicio (parada de la interfaz de administración) o posiblemente ejecutar código de su elección a través de una URI que comience con una secuencia "/./", contiene muchos casos de…
ModificadaAlta (7.5)1.5%—Century Software Router13/5/200816/6/2026
Vulnerabilidad no especificada en los routers Century permite a atacantes remotos provocar una denegación de servicio (abandono de sesión) mediante mensajes manipulados de BGP UPDATE, principalmente cambiando de forma continua de ruta; puede que esté relacionado con la vulnerabilidad CVE-2007-6372.
ModificadaAlta (7.1)1.6%—Alaxala AX Router13/5/200816/6/2026
Vulnerabilidad sin especificar en los router AlaxalA AX, que permite a atacantes remotos provocar una denegación de servicio (abandono de sesión) a través de mensajes "BGP UPDATE" manipulados, principalmente cambiando continuamente de ruta, posiblemente relacionado con CVE-2007-6372.
ModificadaAlta (7.5)1.5%—Yamaha Router13/5/200816/6/2026
Vulnerabilidad sin especificar en los routers Yamaha permite a atacantes remotos provocar una denegación de servicio (abandono de sesión) a través de mensajes BGP UPDATE manipulados, principalmente cambiando continuamente de ruta, posiblemente en relación con CVE-2007-6372.
ModificadaAlta (7.5)1.5%—Avici RouterHitachi Gr2000Hitachi Gr3000Hitachi Gr400013/5/200816/6/2026
Vulnerabilidad no especificada en los routers Avici, permite a atacantes remotos provocar una denegación de servicio (sesión caída) a través de mensajes BGP UPDATE manipulados, provocando cambio continuo de ruta (route flapping), posiblemente sea un problema relacionado con la CVE-2007-6372.
ModificadaAlta (10)2.5%—Deutsche Telekom Speedport W500 DSL Router10/3/200816/6/2026
b_banner.stm (también conocido como la página de registro) en el router Deutsche Telekom Speedport W500 DSL, permite a atacantes remotos obtener la contraseña de registro leyendo el campo pwd en el HTML.
ModificadaAlta (7.8)7.4%💥 ExploitMicrotik Routeros12/2/200816/6/2026
SNMPd en MikroTik RouterOS versión 3.2 y anterior, permite a los atacantes remotos causar una denegación de servicio (bloqueo de demonio) por medio de una petición SET SNMP diseñada.
ModificadaMedia (4.3)0.61%—Alcatel Speedtouch 7G RouterBT Home HUB12/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) en el enrutador Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos realizar acciones como administradores por medio de peticiones POST no especificadas, como es demostrado por…
ModificadaAlta (10)3.8%—Alcatel Speedtouch 7G RouterBT Home HUB12/10/200716/6/2026
El router Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permite a atacantes remotos sobre una intranet omitir la autenticación y conseguir acceso administrativo por medio de vectores que incluyen un carácter '/' (barra diagonal) al final del PATH_INFO en cgi/b, también…
ModificadaMedia (4.3)1.1%—Alcatel Speedtouch 7G RouterBT Home HUB12/10/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el routerThomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versión 6.2.6.B y anteriores, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaAlta (9.3)1.8%—Aztech DSL 600eu Router6/9/200716/6/2026
El router Aztech DSL600EU, cuando el acceso WAN al interfaz web está deshabilitado, no bloquea apropiadamente el tráfico entrante en el puerto 80 TCP, lo que permite a atacantes remotos conectarse al interfaz Web adivinando el número de la secuencia TCP, posiblemente suplantando un paquete ARP. Vulnerabilidad…
ModificadaMedia (4.3)1.0%—Siemens Gigaset Se361 Wlan Router22/8/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el enrutador Siemens Gigaset SE361 WLAN con firmware 1.00.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un trozo de URI que sigue inmediatamente a un nombre de fichero para (1) un nombre…
ModificadaMedia (4.3)9.2%—2wire 1701hg Router2wire 2071 Router17/8/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /xslt de los enrutadores de acceso(Gateway routers) 2wire 1701HG y 2071 Gateway, con software 3.17.5 y 5.29.51, permite a atacantes remotos llevar a cabo determinados cambios en la configuración como administradores.
ModificadaAlta (10)1.4%—2wire 1701hg Router2wire 2071 Router17/8/200716/6/2026
Gateway routers 2wire 1701HG y 2071, con software 5.29.51 y posiblemente 3.17.5, tienen una contraseña en blanco por defecto.
ModificadaAlta (7.8)2.1%💥 Exploit2wire 1701hg Router2wire 1800hw Router2wire 2071 Router17/8/200716/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en /xslt en 2wire 1701HG, 1800HW, con software 3.17.5, 3.7.1, y 5.29.51, permite a atacantes remotos crear mapeos DNS como administradores, y realizar ataques de envenenamiento de DNS, a través de los parámetros NAME y ADDR.
ModificadaAlta (10)2.6%—Nortel ContivityNortel VPN Router 5000Nortel VPN Router Portfolio27/4/200716/6/2026
Nortel VPN Router (también conocido como Contivity) 1000, 2000, 4000, y 5000 anterior a 5_05.149, 5_05.3xx anterior 5_05.304, y 6.x anterior 6_05.140 incluyen las cuentas por defecto FIPSecryptedtest1219 y FIPSunecryptedtest1219 en la plantilla LDAP, lo cual podría permitir a atacantes remotos acceder a la red privada.
ModificadaAlta (7.5)1.6%—Nortel ContivityNortel VPN Router 500027/4/200716/6/2026
Nortel VPN Router (también conocido como Contivity) 1000, 2000, 4000, y 5000 anterior a 5_05.149, 5_05.3xx anterior 5_05.304, y 6.x anterior 6_05.140 tiene dos archivos de plantilla html que carecen de ciertas etiquetas de verificación, lo cual podría permitir a atacantes remotos acceder a la interfaz de administrador…
ModificadaAlta (9)1.7%—Nortel VPN Router 1010Nortel VPN Router 1050Nortel VPN Router 1100Nortel VPN Router 1700+427/4/200716/6/2026
Nortel VPN Router (también conocido como Contivity) 1000, 2000, 4000, y 5000 anterior a 6_05.140 utiliza una llave DES para encriptar contraseñas, lo cual permite a usuarios remotos validados obtener una contraseña a través de ataques por fuerza bruta sobre un hash desde el LDAP almacenado.
Orbitaley — Vulnerabilidades