Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 1.8% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, no usa un algoritmo message-digest adecuado para un certificado autofirmado, lo que permite a atacantes remotos evitar resctricciones de acceso intencionadas a través de vectores que relacionan colisiones. También conocido como Bug ID CSCtd67660. | |
| Modificada | Alta (10) | 1.3% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0, no implementa adecuadamente TLS y SSL, lo que tiene un impacto no especificado y vectores de ataque remotos. También conocido como Bug ID CSCtd01611. | |
| Modificada | Alta (10) | 2.1% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | El controlador de Cisco Unified Wireless Network (UWN) Solution v7.x anterior a v7.0.98.0 tiene (1) una comunidad pública SNMP por defecto de solo lectura, (2) una comunidad privada SNMP por defecto de lectura y escritura, y un valor de "default" para el (3) usuario SNMP v3, (4) contraseña de autenticación SNMP v3, y… | |
| Modificada | Baja (2.1) | 0.31% | — | Cisco Unified Wireless Network Solution Software | 10/8/2010 | 16/6/2026 | Cisco Unified Wireless Network (UWN) Solution v7.x hasta v7.0.98.0 no maneja adecuadamente múltiples sesiones SSH, lo que permite a atacantes físicamente cercanos leer una contraseña, relacionado con un "arrow key failure". También conocido como Bug ID CSCtg51544. | |
| Modificada | Alta (7.6) | 8.0% | — | Microsoft 27mhz Wireless Keyboard | 29/3/2010 | 16/6/2026 | El teclado Microsoft wireless (sin cables) usa una encriptación XOR con una clave derivada de la dirección MAC, lo que hace fácil a atacantes remotos obtener las pulsaciones de teclado e inyectar comandos de su elección a través de un dispositivo sin cables en las proximidades, tal como ha sido demostrado por… | |
| Modificada | Media (5) | 1.3% | — | Mesadynamics Stainless | 24/3/2010 | 16/6/2026 | Desbordamiento de entero en Stainless permite a atacantes remotos evitar las restricciones establecidas en los puertos de las conexiones salientes TCP a través de un número de puerto fuera del rango del tipo de dato de valor corto sin signo, como se ha demostrado con el valor 65561 para el puerto TCP 25. | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Saphplesson | 23/9/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en SaphpLesson v4.3, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través de la cabecera HTTP CLIENT_IP. | |
| Modificada | Alta (10) | 4.1% | 💥 Exploit | Belkin F5d7632-4Belkin Wireless G Router | 28/8/2009 | 16/6/2026 | La interfaz web para el router Belkin Wireless G y módem ADSL2 F5D7632-4V6 con firmware 6.01.08 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de una solicitud directa a (1) statusprocess.exe, (2) system_all.exe o (3) restore.exe en cgi-bin /. NOTA: el vector… | |
| Modificada | Media (6.8) | 0.90% | 💥 Exploit | Arabless Saphplesson | 20/8/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/login.php en SaphpLesson 4.0, cuando magic_quotes_gpc está deshabilitado, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cp_username", lo que está relacionado con un error en la función CleanVar en includes/functions.php. | |
| Modificada | Alta (10) | 2.1% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0 y v5.x anterior a v5.2.191.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated Services Routers, y… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | Fuga de moria la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | La interfaz web de administración en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules… | |
| Modificada | Alta (7.8) | 2.5% | — | 3com Wireless 8760 Dual-radio | 4/3/2009 | 16/6/2026 | La interfaz de gestión Web de 3Com Wireless 8760 Dual Radio 11a/b/g PoE Access Point, permite a atacantes remotos provocar una denegación de servicio (caída del dispositivo) a través de una solicitud HTTP POST mal formada. | |
| Modificada | Alta (9) | 2.6% | — | Cisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Wireless Services ModulesCisco Wireless LAN Controller Software | 5/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.2.173.0, permite a usuarios remotos autenticados obtener privilegios mediante vectores desconocidos, como es demostrado… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+1 | 5/2/2009 | 16/6/2026 | Vulnerabilidad no especificada en el dispositivo Wireless LAN Controller (WLC) TSEC en Cisco 4400 WLC, Cisco Catalyst 6500 y 7600 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software 4.x versiones anteriores a 4.2.176.0 y 5.x versiones anteriores a 5.1 permite a… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+1 | 5/2/2009 | 16/6/2026 | El Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x anterior a v4.2.176.0 y v5.2.x anterior a 5.2.157.0; permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a… | |
| Modificada | Media (6.1) | 0.78% | — | Cisco 4400 Wireless LAN ControllerCisco Catalyst 3750 Series Integrated Wireless LAN ControllerCisco Catalyst 6500 Series Integrated Wireless LAN ControllerCisco Catalyst 7600 Series Wireless LAN Controller+1 | 5/2/2009 | 16/6/2026 | Cisco Wireless LAN Controller (WLC), Cisco Catalyst 6500 Wireless Services Module (WiSM), y Cisco Catalyst 3750 Integrated Wireless LAN Controller con software v4.x antes de v4.2.176.0 y v5.x antes de v5.2, permiten a atacantes remotos provocar una denegación de servicio (caída del servicio de autenticación web)… | |
| Modificada | Alta (9.3) | 3.3% | — | SUN Java Wireless Toolkit FOR Cldc | 17/12/2008 | 16/6/2026 | Desbordamiento múltiple de búfer en Sun Java Wireless Toolkit (WTK) para CLDC 2.5.2 y versiones anteriores que permite descargar programas para ejecutar arbitrariamente código a través de vectores desconocidos. | |
| Modificada | Alta (10) | 5.9% | — | SUN Java Platform Micro EditionSUN Wireless Toolkit | 8/8/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Sun Java Platform Micro Edition (también conocido como Java ME, J2ME, o mobile Java), como lo distribuido enSun Wireless Toolkit 2.5.2, permiten a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: a fecha 07/08/2008, la única… | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Regretless Dodos Mail | 14/7/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en dodosmail.php de DodosMail 2.5, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro dodosmail_header_file. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de… | |
| Modificada | Media (4.3) | 0.58% | — | Vocera Wireless Handset | 3/3/2008 | 16/6/2026 | Vocera Communications wireless handsets, cuando utiliza Protected Extensible Authentication Protocol (PEAP), no valida certificados de servidor, lo cual permite a puntos de acceso inalámbricos remotos robar el resumen digital (hashed) de contraseñas y dirigir un ataque man-in-the-middle (MITM). | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Tuned Studios Classic ThemeTuned Studios EndlessTuned Studios Freeze ThemeTuned Studios Lonely Maple+3 | 11/1/2008 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el archivo index.php en las plantillas de páginas web de Tuned Studios: (1) Subwoofer, (2) Freeze Theme, (3) Orange Cutout, (4) Lonely Maple, (5) Endless, (6) Classic Theme, y (7) Music Theme, permiten a atacantes remotos incluir y ejecutar archivos arbitrarios por… | |
| Modificada | Media (5) | 2.1% | — | Intel PRO Wireless 3945abgIntel Wireless Wifi Link 4965agn | 6/12/2007 | 16/6/2026 | La función iwl_set_rate en compatible/iwl3945-base.c de iwlwifi 1.1.21 y anteriores hace referencia a un valor de retorno de iwl_get_hw_mode sin comprobar si es NULL, lo cual podría permitir a atacantes remotos provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores no especificados… | |
| Modificada | Alta (10) | 2.6% | — | Cisco Wireless LAN Solution EngineCisco Wireless Control System | 12/10/2007 | 16/6/2026 | La utilidad de conversión para converting CiscoWorks Wireless LAN Solution Engine (WLSE) 4.1.91.0 y versiones anteriores en Cisco Wireless Control System (WCS) crea cuentas de administrador con nombres y contraseñas por defecto, lo cual permite a atacantes remotos obtener privilegios. | |
| Modificada | Alta (7.1) | 1.6% | — | Cisco Wireless LAN Controller Software | 26/7/2007 | 16/6/2026 | Cisco 4100 y 4400, Airespace 4000, y Catalyst 6500 y 3750 Wireless LAN Controller (WLC) software anterior a 3.2 20070727, 4.0 anterior a 20070727, y 4.1 anterior a 4.1.180.0 permite a atacantes remotos provocar denegación de servicio (amplificación de tráfico o tormenta ARP)a través de una respuesta ARP unicast que… |