Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Sony Smartwi Connection UtillitySony Vaio Easy ConnectSony Vaio PC Wireless LAN WizardSony Vaio Wireless Wizard | 7/6/2012 | 16/6/2026 | Múltiples desbordamientos de búfer en el control ActiveX de Wireless Manager v4.0.0.0 en WifiMan.dll en Sony VAIO PC Wireless LAN Wizard v1.0, VAIO Wireless Wizard v1.00, v1.00_64, v1.0.1, v2.0 y v3.0; SmartWi Connection Utility v4.7, v4.7.4, v4.8, v4.9, v4.10 y v4.11 y el software VAIO Easy Connect v1.0.0 y v1.1.0… | |
| Modificada | Media (4) | 0.93% | — | Cisco Wireless Control System Software | 2/5/2012 | 16/6/2026 | La herramienta TAC Case Attachment en Cisco Wireless Control System (WCS) v7.0 permite a usuarios remotos autenticados leer ficheros arbitrarios en webnms/Temp/ a través de vectores no especificados, también conocido como Bug ID CSCtq86807. | |
| Modificada | Alta (9.3) | 1.8% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) son software v4.x, v5.x, v6.0, y 7.0 anteriores a v7.0.220.4, cuando está activada la opción CPU-based ACLs, permite a atacantes remotos leer y modificar la configuración a través de vectores no especificados, también conocido como Bug ID CSCtu56709. | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software 4v.x, v5.x, v6.0, y v7.0 anteriores a v7.0.220.0 y 7.1 anteriores a v7.1.91.0, cuando está activado WebAuth, permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes (1) HTTP o (2) HTTPS,… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software v6.0 y v7.0 anteriores a v7.0.220.0, 7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes IPv6, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | El interface de gestión administrativa en dispositivos Cisco Wireless LAN Controller (WLC) con software v4.x, v5.x, v6.0, y v7.0 anterior a v7.0.220.0, v7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (caída de dispositvo) a través de una URL… | |
| Modificada | Media (4) | 1.5% | — | Medtronic Paradigm Wireless Insulin Pump | 2/9/2011 | 16/6/2026 | Vulnerabilidad no especificada en la bomba de insulina inalambirca Medtronic Paradigm 512, 522, 712 y 722, permite a atacantes remotos modificar la administración de una dosis de insulina y provocar una denegación de servicio (efectos adversos para la salud humana) a través de vectores no especificados relacionados… | |
| Modificada | Alta (7.8) | 10% | 💥 Exploit | Cisco Wireless LAN Controller Software | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el software Cisco Wireless LAN Controller (WLC) v6.0 antes de v6.0.200.0, v7.0 antes de v7.0.98.216 y v7.0.1xx antes de v7.0.112.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP , también conocido… | |
| Modificada | Media (5) | 1.1% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v6.0.x o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de CPU, y consecuentemente enviar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados, saltar las restricciones de acceso y modificar la configuración, y posiblemente obtener privilegios administrativos, a través de vectores no especificados, una vulnerabilidad diferente de… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2842… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2843… | |
| Modificada | Media (6.8) | 0.86% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), posiblemente v4.2 anterior a v4.2.209.0; hasta v6.0, v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.196.0; y v5.2 anteriores a v5.2.193.11 permite a usuarios remotos autenticados provocan una denegación de servicio (recarga de… | |
| Modificada | Media (5) | 1.1% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente V6.0.X o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de la CPU, y consecuentemente envíar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), v3.2 anterior a v3.2.215.0; v4.1 y v4.2 anteriores a v4.2.205.0; v4.1M y v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.188.0; y v5.2 anteriores a v5.2.193.11 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (9) | 1.3% | — | Cisco Wireless Control System Software | 17/8/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en "Cisco Wireless Control System" (WCS) versión v6.0.x anteriores a la v6.0.196.0 permite a usuarios autenticados remotos ejecutar comandos SQL de su elección a través de vectores de ataque relacionados con la expresión ORDER BY de las pantallas de "Client List" (lista de clientes),… | |
| Modificada | Media (4.3) | 0.84% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 permite a atacantes remotos inyectar código web o HTML de su elección a través de vectores sin especificar, también conocido como Bug ID CSCtf35333. | |
| Modificada | Media (4.3) | 0.84% | — | Cisco Wireless Control System Software | 10/8/2010 | 16/6/2026 | Multiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Cisco Wireless Control System (WCS) v7.x anterior a v7.0.164, como las usadas en Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, permite atacantes remotos inyectar código web o HTML a través de… | |
| Modificada | Media (4.3) | 1.1% | — | Cisco Wireless Control System Software | 10/8/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en webacs/QuickSearchAction.do de la opción de búsqueda del interfaz web de Cisco Wireless Control System (WCS) anterior a v6.0(194.0) y v7.x anterior a v7.0.164, permite a atacantes remotos inyectar código web o HTML a través del parámetro… | |
| Modificada | Alta (10) | 2.5% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anteriores a v7.0.98.0 en controladores de la serie 4404 no implementan adecuadamente el estado WEBAUTH_REQD, lo que permite a atacantes remotos evitar restricciones de acceso intencionadas a través de trafico WLAN, también conocido como Bug ID CSCtb75305. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | La funcionalidad "workgroup bridge" (también conocida como WGB) de Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 permite a atacantes remotos provocar una denegación de servicio (abandono de sessión) a través de una serie de tramas EAPoL-Logoff suplantadas; relacionado con un "ataque EAPoL… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 permite a atacantes remotos descubrir una contraseña de grupo a través de una serie de peticiones SNMP como se demostró con un "SNMP walk", también conocido como Bug ID CSCtb74037. | |
| Modificada | Alta (7.1) | 1.1% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) haciendo ping a un interfaz virtual, también conocido como Bug ID CSCte55370. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 en controladores de la serie 5508, permiten a atacantes remotos provocar una denegación de servicio (agotamiento de pbuf y caída del dispositivo) a través de tráfico fragmentado, también conocido como Bug ID CSCtd26794. | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 en controladores de la serie 5508, permiten a atacantes remotos provocar una denegación de servicio (fuga de búffer y caída del dispositivo) a través de peticiones ARP que desencadenan una tormenta ARP. También conocido como Bug ID CSCte43508. |