Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.7% | — | Cisco Wireless LAN Controller Software | 26/7/2007 | 16/6/2026 | Cisco 4100 y 4400, Airespace 4000, y Catalyst 6500 y 3750 Wireless LAN Controller (WLC) software 4.1 versiones anteriores a 4.1.180.0, permiten a atacantes remotos provocar una denegación de servicio (tormenta ARP) mediante un distribución a todos de paquete ARP que "coincide con la dirección IP de un contexto de… | |
| Modificada | Alta (9.3) | 24% | — | Broadcom Advantage Data TransportBroadcom Brightstor PortalBroadcom Brightstor SAN ManagerBroadcom Cleverpath Aion+20 | 26/7/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Message Queuing Server (Cam.exe) en CA (formalmente Computer Associates) Message Queuing (CAM / CAFT) software anterior a 1.11 construccion 54_4 sobre Windows y NetWare, utilizado en CA Advantage Data Transport, eTrust Admin, ciertos productos BrightStor, ciertos productos… | |
| Modificada | Media (4.3) | 2.7% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | Múltiples vulnerabilidades secuencias de comandos en sitios cruzados (XSS) en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permiten a atacantes remotos inyectar secuencias de comandos web o… | |
| Modificada | Alta (7.5) | 1.8% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | El usrmgr/userList.asp en el Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos modificar detalles de la cuenta del usuario y causar una denegación de servicio… | |
| Modificada | Media (6.4) | 1.5% | — | Nokia Groupwise Mobile ServerNokia Intellisync Mobile SuiteNokia Intellisync Wireless Email Express | 11/5/2007 | 16/6/2026 | Nokia Intellisync Mobile Suite 6.4.31.2, 6.6.0.107 y 6.6.2.2, posiblemente involucrando al Novell Groupwise Mobile Server y al Nokia Intellisync Wireless Email Express, permite a atacantes remotos obtener nombres de usuario y otra información sensible mediante una petición directa al (1) usrmgr/userList.asp o (2) al… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Alessandro Lulli Wavewoo | 25/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el include/loading.php del Alessandro Lulli wavewoo 0.1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro path_include. | |
| Modificada | Alta (9) | 2.1% | — | Cisco Wireless Control System | 16/4/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Cisco Wireless Control System (WCS) versiones anteriores a 4.0.87.0. permite a usuarios remotos autenticados alcanzar privilegios del grupo SuperUsers y administrar la aplicación y sus redes, relacionada con la pertenencia al grupo de cuentas de usuario, también se conoce como ID… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | La Network Processing Unit (NPU) en el Cisco Wireless LAN Controller (WLC) anterior a 3.2.171.5, 4.0.x anterior a 4.0.206.0, y 4.1.x permite a atacantes remotos en una red local inalámbrica provocar una denegación de servicio (perdida de reenvío de paquetes) mediante (1) paquetes SNAP manipulados, (2) tráfico 802.11… | |
| Modificada | Media (6.5) | 1.3% | — | Cisco Wireless Control System | 16/4/2007 | 16/6/2026 | Vulnerabilidad no especificada en Cisco Wireless Control System (WCS) anterior a 4.0.81.0 permite a usuarios autenticados remotamente leer cualquier página de configuración cambiando la pertenencia a grupos de las cuentas de usuario, también conocido como Bug ID CSCse78596. | |
| Modificada | Media (6.1) | 0.98% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 4100 Wireless LAN ControllerCisco 4400 Wireless LAN Controller | 16/4/2007 | 16/6/2026 | La Network Processing Unit (NPU) en el Cisco Wireless LAN Controller (WLC) anterior a 3.2.193.5, 4.0.x anterior a 4.0.206.0, y 4.1.x permite a atacantes remotos en una red local provocar una denegación de servicio (pérdida de reenvío de paquetes) mediante (1)paquetes SNAP manipulados, (2) tráfico 802.11 mal formado, o… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Wireless Control System | 16/4/2007 | 16/6/2026 | Cisco Wireless Control System (WCS) anterior a 4.0.96.0 tiene el nombre de usuario y la contraseña fija en el código para operaciones de backup, lo cual permite a atacantes remotos leer y modificar archivos de su elección mediante vectores no especificados relacionados con "propiedades del servidor FTP", también… | |
| Modificada | Alta (7.8) | 1.7% | — | Cisco Wireless Control System | 16/4/2007 | 16/6/2026 | cisco Wireless Control System (WCS) anterior a 4.0.66.0 almacena información sensible bajo el raíz del web con control de acceso insuficiente, lo cual permite a atacantes remotos obtener datos de la organización de la erd mediante una petición directa de archivos en determinados directorios, también conocido como Bug… | |
| Modificada | Media (6.2) | 0.36% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | Cisco Aironet 1000 Series y 1500 Series Lightweight Access Points anteriores a 3.2.185.0, y 4.0.x anteriores a 4.0.206.0, tienen una contraseña fija en el código, lo cual permite a atacantes con acceso físico realizar acciones de su elección en el dispositivo, también conocido como Bug ID CSCsg15192. | |
| Modificada | Alta (10) | 2.6% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | La implementación SNMP en el Cisco Wireless LAN Controller (WLC) anterior al 19/04/2007 usa el nombre de comunidad de sólo lectura por defecto (public), y el nombre de comunidad de lectura-escritura por defecto (private), lo cual permite a atacantes remotos leer y modificar variables SNMP, también conocido como Bug ID… | |
| Modificada | Baja (2.9) | 0.90% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) anterior a 3.2.116.21, y 4.0.x anterior a 4.0.155.0, permite a atacantes remotos en una red local provocar una denegación de servicio (caída del dispositivo) mediante tráfico Ethernet mal formado. | |
| Modificada | Media (4) | 1.3% | — | Cisco 2100 Wireless LAN ControllerCisco 4400 Wireless LAN Controller | 16/4/2007 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) anterior a 4.0.206.0 almacena la configuración de listas de control de acceso (ACLs) de la WLAN con una suma de comprobación inválida, lo cual evita que las ACLs de WLAN sean cargadas en el arranque, y podría permitir a atacantes remotos evitar restricciones de acceso pretendidas,… | |
| Modificada | Baja (3.5) | 1.2% | — | Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+14 | 16/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video… | |
| Modificada | Alta (7.5) | 2.3% | — | Alcatel-lucent Omniaccess WirelessAruba Mobility Controller | 14/2/2007 | 16/6/2026 | Los (1) controladores Aruba Mobility versiones 200, 600, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless versiones 43xx y 6000 implementan de manera inapropiada la autenticación y la asignación de privilegios para la cuenta del invitado, lo que permite a los atacantes remotos acceder a interfaces administrativas… | |
| Modificada | Alta (7.5) | 6.1% | — | Alcatel-lucent Omniaccess WirelessAruba Mobility Controller | 14/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en las interfaces de administración de (1) Aruba Mobility Controllers 200, 800, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless 43xx y 6000 permite a los atacantes remotos causar una denegación de servicio (bloqueo del proceso) y posiblemente ejecutar… | |
| Modificada | Alta (7.1) | 2.1% | 💥 Exploit | Intel 2200bg Proset Wireless | 3/2/2007 | 16/6/2026 | El controlador Intel 2200BG 802.11 Wireless Mini-PCI 9.0.3.9 (w29n51.sys) permite a atacantes remotos provocar una denegación de servicio (caída del sistema) mediante paquetes de desasociación manipulados, que provocan una corrupción de memoria de "estructuras internas del núcleo", una vulnerabilidad distinta de… | |
| Modificada | Alta (10) | 1.9% | 💥 Exploit | Website Designs FOR Less Click N Print Coupons | 31/12/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en coupon_detail.asp en Website Designs For Less Click N' Print Coupons 2005.01 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro key. | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Intel 2200bg Proset Wireless | 20/12/2006 | 16/6/2026 | Condición de carrera en W29N51.SYS el controlador wireless Intel 2200BG 9.0.3.9 permite a atacantes remotos provocar una corrupción de memoria y ejecutar código de su elección mediante series de tramas de balizamiento manipuladas. NOTA: algunos de estos detalles se han obtenido de información de terceros. | |
| Modificada | Alta (7.8) | 2.1% | — | Linksys WIP 330 Wireless-g IP Phone | 10/12/2006 | 16/6/2026 | PhoneCtrl.exe en Linksys WIP 330 Wireless-G IP Phone 1.00.06A permite a atacantes remotos provocar una denegación de servicio (caída) mediante un escaneo TCP SYN, como se demuestra usando puertos TCP 1-65535 con nmap. | |
| Modificada | Media (6.8) | 1.4% | — | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en inventory/display/display_results.asp en Website Designs For Less Inventory Manager permite a un atacante remoto inyectar secuencias de comandos web o HTML a través del parámetro category. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Website Designs FOR Less Inventory Manager | 17/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en inventory/display/imager.asp en Website Designs para Less Inventory Manager permite a un atacante remoto ejecutar comandos SQL de su elección a través del parámetro (1) pictable, (2) picfield, o (3) where. |