Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1248 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.86% | — | Verint Impact 360 | 14/7/2020 | 17/6/2026 | Se detectó un problema en Verint Impact 360 versión 15.1. En wfo/control/signin, el parámetro rd puede aceptar una URL, a la cual los usuarios serán redireccionados después de un inicio de sesión con éxito. En conjunto con CVE-2019-12784, los atacantes pueden usar esto para intentos de inicio de sesión de fuerza bruta… | |
| Modificada | Media (6.1) | 0.84% | — | Verint Impact 360 | 14/7/2020 | 17/6/2026 | Se detectó un problema en Verint Impact 360 versión 15.1. En el archivo wfo/help/help_popup.jsp, el parámetro helpURL puede ser cambiado para insertar contenido arbitrario dentro de un iFrame. Los atacantes pueden usar esto en conjunto con la ingeniería social para insertar scripts maliciosos o páginas de phishing en… | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+46 | 8/7/2020 | 17/6/2026 | El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a una verificación insuficiente de los paquetes, una… | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+46 | 8/7/2020 | 17/6/2026 | El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a una verificación insuficiente de los paquetes, una… | |
| Modificada | Alta (7.5) | 0.88% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+46 | 8/7/2020 | 17/6/2026 | El módulo SIP de algunos productos Huawei presenta una vulnerabilidad de denegación de servicio (DoS). Un atacante remoto podría explotar estas tres vulnerabilidades mediante el envío de los mensajes especialmente diseñados hacia el dispositivo afectado. Debido a la verificación insuficiente de los paquetes, una… | |
| Modificada | Alta (7.5) | 1.2% | — | Xiaomi R3600 Firmware | 24/6/2020 | 17/6/2026 | El enrutador Xiaomi R3600 ROM versiones anteriores a 1.0.50, está afectado por un filtrado de información confidencial causado por una interfaz no segura de get_config_result sin autenticación | |
| Modificada | Crítica (9.8) | 1.4% | — | Xiaomi R3600 Firmware | 24/6/2020 | 17/6/2026 | El enrutador Xiaomi R3600 ROM versiones anteriores a 1.0.50, está afectada por una vulnerabilidad cuando se comprueba el archivo de copia de seguridad en la interfaz de c_upload, lo que permite al atacante extraer archivos maliciosos en cualquier ubicación en /tmp, conllevando a una posible RCE y DoS | |
| Modificada | Alta (7.5) | 1.4% | — | Xiaomi R3600 Firmware | 24/6/2020 | 17/6/2026 | Una configuración no segura de nginx conlleva a un filtrado de información en el enrutador Xiaomi R3600 ROM versiones anteriores a 1.0.50 | |
| Modificada | Crítica (9.8) | 2.3% | — | Xiaomi R3600 Firmware | 24/6/2020 | 17/6/2026 | En el enrutador Xiaomi R3600, ROM versiones anteriores a 1.0.20, un servicio de conexión sufre una vulnerabilidad de inyección por medio de la interfaz web, conllevando un desbordamiento de la pila o una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.3% | — | Xiaomi R3600 Firmware | 24/6/2020 | 17/6/2026 | En el enrutador Xiaomi R3600, ROM versiones anteriores a 1.0.20, el servicio de conexión se puede inyectar por medio de la interfaz web, resultando en un desbordamiento de la pila o una ejecución de código remota | |
| Modificada | Media (5.5) | 0.54% | — | Intel Celeron 1000mIntel Celeron 1005mIntel Celeron 1007uIntel Celeron 1017u+690 | 15/6/2020 | 17/6/2026 | Una limpieza incompleta de operaciones de lectura de un registro especial específico en algunos Intel® Processors puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.36% | — | Intel Core I5-7600k FirmwareIntel Core I5-7600t FirmwareIntel Core I5-7600 FirmwareIntel Core I5-7500 Firmware+75 | 15/6/2020 | 17/6/2026 | Una inicialización inapropiada en el firmware de la BIOS para las familias de Intel® Core™ Processor de 8va, 9na y 10ma generación, puede permitir a un usuario no autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.35% | — | Intel Core I5-7600k FirmwareIntel Core I5-7600t FirmwareIntel Core I5-7600 FirmwareIntel Core I5-7500 Firmware+75 | 15/6/2020 | 17/6/2026 | Unas restricciones de búfer inapropiadas en el firmware de la BIOS para las familias de Intel® Core™ Processor de 7ma, 8va, 9na y 10ma generación, pueden permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios y/o una denegación de servicio por medio de un acceso local | |
| Modificada | Media (4.4) | 0.29% | — | Dell Chengming 3967 FirmwareDell Chengming 3977 FirmwareDell Chengming 3980 FirmwareDell Chengming 3988 Firmware+350 | 10/6/2020 | 17/6/2026 | Plataformas Dell Client Consumer and Commercial, incluyen una vulnerabilidad de autorización inapropiada en la interfaz de Administración de Dell para la cual un actor no autorizado, con acceso al sistema local con privilegios de administrador del Sistema Operativo, podría omitir la autenticación del Administrador del… | |
| Modificada | Media (6.5) | 0.63% | — | Huawei Ar120-s FirmwareHuawei Ar1200 FirmwareHuawei Ar1200-s FirmwareHuawei Ar150 Firmware+13 | 1/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de lectura fuera de límites de ciertos bytes en algunos productos Huawei. El software lee los datos más allá del final del búfer previsto cuando se analiza determinado mensaje, un atacante autenticado podría explotar esta vulnerabilidad mediante el envío de mensajes diseñados al… | |
| Modificada | Alta (8.8) | 2.7% | — | Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+196 | 28/5/2020 | 17/6/2026 | Las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y antes anteriores a XXXXX-VVTK-0XXXX_Beta2), permiten a un usuario autenticado cargar y ejecutar un script (con una ejecución resultante de comandos de Sistema Operativo). Por ejemplo, esto afecta a los dispositivos IT9388-HT. | |
| Modificada | Media (6.5) | 1.2% | — | Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+190 | 28/5/2020 | 17/6/2026 | El archivo testserver.cgi del servicio web en las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y anteriores a XXXXX-VVTK-0XXXX_Beta2), permite a un usuario autenticado obtener archivos arbitrarios del sistema de archivos local de una cámara. Por ejemplo, esto afecta a los dispositivos… | |
| Modificada | Crítica (9.8) | 3.2% | — | Dlink Dap-1360 Revision F Firmware | 15/5/2020 | 17/6/2026 | Se ha detectado un problema en los dispositivos D-Link DAP-1360 revision F. Los atacantes remotos pueden iniciar un servicio telnet sin autorización por medio de una petición HTTP no documentada. Aunque ésta es la principal vulnerabilidad, el impacto depende de la versión del firmware. Las versiones 609EU a 613EUbeta… | |
| Modificada | Alta (8.8) | 0.73% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D7800 FirmwareNetgear R6100 Firmware+6 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones… | |
| Modificada | Alta (8.8) | 0.66% | — | Netgear D3600 FirmwareNetgear D6000 FirmwareNetgear D7800 FirmwareNetgear R6100 Firmware+6 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones… | |
| Modificada | Alta (8.8) | 0.66% | — | Netgear Wnr2000 FirmwareNetgear R9000 FirmwareNetgear Wndr3700 FirmwareNetgear Wndr4300 Firmware+6 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D7800 versiones anteriores a 1.0.1.30, R6100 versiones anteriores a 1.0.1.20, R7500 versiones… | |
| Modificada | Alta (8.8) | 0.75% | — | Netgear R9000 FirmwareNetgear D6000 FirmwareNetgear D3600 Firmware | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, y R9000 versiones anteriores a 1.0.2.52. | |
| Modificada | Alta (7.5) | 1.1% | — | Netgear Ac1450 FirmwareNetgear C6300 FirmwareNetgear D1500 FirmwareNetgear D3600 Firmware+39 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por una exposición de contraseñas. Esto afecta a AC1450 hasta el 06-01-2017, C6300 hasta el 06-01-2017, D500 hasta el 06-01-2017, D1500 hasta el 06-01-2017, D3600 hasta el 06-01-2017, D6000 hasta el 06-01-2017, D6100 hasta el 06-01-2017, D6200 hasta el 06-01-2017,… | |
| Modificada | Alta (8.8) | 0.66% | — | Netgear Wnr2000 FirmwareNetgear R9000 FirmwareNetgear Wndr3700 FirmwareNetgear Wndr4300 Firmware+7 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D6100 versiones anteriores a 1.0.0.56, D7800 versiones anteriores a 1.0.1.30, R6100 versiones… | |
| Modificada | Alta (8.8) | 0.66% | — | Netgear Wnr2000 FirmwareNetgear R9000 FirmwareNetgear Wndr3700 FirmwareNetgear Wndr4300 Firmware+7 | 28/4/2020 | 17/6/2026 | Determinados dispositivos de NETGEAR están afectados por un desbordamiento del búfer por parte de un atacante no autenticado. Esto afecta a D3600 versiones anteriores a 1.0.0.67, D6000 versiones anteriores a 1.0.0.67, D6100 versiones anteriores a 1.0.0.56, D7800 versiones anteriores a 1.0.1.30, R6100 versiones… |