Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.2% | — | Hawking Technology Wr254-ca Wireless Router | 15/11/2006 | 16/6/2026 | Router Wireless de Hawking Technology WR254-CA utiliza un dirección IP fuertemente codificada entre el grupo de direcciones IP de los servidores DNS, lo cual podría permitir que atacantes remotos provoquen denegación de servicio o secuestren el router atacando o suplantando el servidor en las direcciones fuertemente… | |
| Modificada | Alta (8.3) | 13% | 💥 Exploit | Linksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta… | |
| Modificada | Media (5) | 3.3% | 💥 Exploit | ECI Telecom B-focus Wireless 802.11bg Adsl2+ Router | 4/11/2006 | 16/6/2026 | Router ECI Telecom B-FOCuS Wireless 802.11b/g ADSL2+ permite a un atacante remoto leer ficheros de su elección a través de unas ciertas respuestas HTTP, como se demostró por una respuesta para un fichero de configuración de router, realcionado con la URI /html/defs. | |
| Modificada | Media (6.2) | 0.38% | — | Toshiba Bluetooth Wireless Device Driver | 19/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar… | |
| Modificada | Alta (10) | 3.6% | — | Cisco 2700 Wireless Location Appliance | 13/10/2006 | 16/6/2026 | Cisco 2700 Series Wireless Location Appliances anterior a 2.1.34.0 tienen por defecto el nombre de usuario administrador "root" y contraseña "password," lo cual permite a un atacante remoto obtener privilegios administrativos, aka Bug ID CSCsb92893. | |
| Modificada | Media (5) | 1.4% | — | Abidia WirelessAbidia O-anywhere | 13/9/2006 | 16/6/2026 | La transmisión de las credenciales de autentificacinó en Abidia (1) O-Anywhere y (2) Abidia Wireless en texto plano, permite a un atacante remoto obtener infomación sensible a través del olfateo (sniffing). | |
| Modificada | Media (4.6) | 0.45% | — | Lesstif | 14/8/2006 | 16/6/2026 | La biblioteca libXm en LessTif 0.95.0 y anteriores permite a usuarios locales escalar privilegios mediante la variable de entorno DEBUG_FILE, la cual se utiliza para crear archivos modificables por todo el mundo cuando libXm se ejecuta desde un programa con setuid activado. | |
| Modificada | Media (4.6) | 0.46% | — | Intel 2100 Proset Wireless | 9/8/2006 | 16/6/2026 | Intel 2100 PRO/Wireless Network Connection driver PROSet anterior a 7.1.4.6 permite a usuarios locales corromper la memoria y ejecutar código mediante "peticiones de capacidades de protocolos de nivel superior o aplicaciones a nivel de usuario" incluyendo tramas manipuladas, un problema distinto de CVE-2006-3992. | |
| Modificada | Media (5.1) | 4.7% | — | Intel 2200bg Proset WirelessIntel 2915abg Proset Wireless | 5/8/2006 | 16/6/2026 | Vulnerabildad no especifica en los controladores Centrino (1) w22n50.sys, (2) w22n51.sys, (3) w29n50.sys, y (4) w29n51.sys Microsoft Windows para Intel 2200BG y 2915ABG PRO/Wireless Network Connection anterior a 10.5 con controlador 9.0.4.16 permite a atacantes remotos ejecutar código de su elección a través de de… | |
| Modificada | Media (6.8) | 34% | 💥 Exploit | Mcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+5 | 1/8/2006 | 16/6/2026 | Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar… | |
| Modificada | Media (5) | 2.3% | — | Siemens Speedstream Wireless Router | 27/7/2006 | 16/6/2026 | Siemens SpeedStream 2624 permite a atacantes remotos provocar denegación de servicio (cuelgue de dispositivo) a través del envío de paquetes manipulados en el interface web del administrador. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | D-link Di-604 Broadband RouterD-link Di-784D-link Ebr-2310 Ethernet Broadband RouterD-link Wbr-1310 Wireless G Router+3 | 21/7/2006 | 16/6/2026 | Desbordamiento de búfer basado en pila en el servicio Universal Plug and Play (UPnP) de D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784, WBR-1310 Wireless G Router, WBR-2310 RangeBooster G Router, and EBR-2310 Ethernet Broadband Router permite a atacantes remotos ejecutar código de su elección mediante… | |
| Modificada | Media (5) | 6.7% | 💥 Exploit | BT Voyager 2091 Wireless Adsl Router | 13/7/2006 | 16/6/2026 | El firmware BT Voyager 2091 Wireless 2.21.05.08m_A2pB018c1.d16d y anteriores, y 3.01m y anteriores, permite a atacantes remotos evitar el proceso de autenticación y obtener información sensible, por ejemplo información de configuración, mediante (1) /btvoyager_getconfig.sh, credenciales PPP mediante (2)… | |
| Modificada | Alta (7.5) | 1.6% | — | Siemens Speedstream Wireless Router | 3/7/2006 | 16/6/2026 | Vulnerabilidad en el router Speedstream Wireless 2624 de Siemens permite a usuarios locales evitar la autenticación y acceder a ficheros protegidos a través del componente Universal Plug and Play UPnP/1.0. | |
| Modificada | Alta (7.5) | 2.7% | — | Cisco Wireless Control System | 28/6/2006 | 16/6/2026 | Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v4.0(1) usa el nombre de usuario administrador por defecto "root" y la contraseña "public," lo que permite a atacantes remotos obtener acceso (también conocido como bug CSCse21391). | |
| Modificada | Media (5) | 2.4% | — | Cisco Wireless Control System | 28/6/2006 | 16/6/2026 | El servidor HTTP de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(51) almacena información confidencial bajo el directorio raiz web con insuficiente control de acceso, lo que permite a atacantes remotos obtener nombres de usuario y rutas de directorios a través de… | |
| Modificada | Baja (2.6) | 2.0% | — | Cisco Wireless Control System | 28/6/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de inicio de sesión del interfaz HTTP de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(51). Permite a usuarios remotos inyectar codigo de script web o código HTML a través de vectores de… | |
| Modificada | Media (5) | 2.3% | — | Cisco Wireless Control System | 28/6/2006 | 16/6/2026 | Vulnerabilidad sin especificar en el servidor TFTP de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(51). Cuando está configurado para utilizar un nombre de ruta de directorio que contiene un espacio en blanco, permite a usuarios autenticados remotos leer y sobreescribir… | |
| Modificada | Alta (7.5) | 2.7% | — | Cisco Wireless Control System | 28/6/2006 | 16/6/2026 | La base de datos interna de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(63) almacena de manera fija en el código un usuario y contraseña en texto plano en ficheros sin especificar, lo que permite a usuarios autenticados remotos acceder a la base de datos (también… | |
| Modificada | Alta (7.5) | 2.7% | — | Cisco Wireless Control System | 28/6/2006 | 16/6/2026 | La base de datos interna en Cisco Wireless Control System (WCS) para Linux y Windows anterior a v3.2(51) utiliza un nombre de usuario indocumentados no modificable y una contraseña, lo cual permite a usuarios remotos autenticados leer, y posiblemente modificar, datos de configuración confidenciales (alias errores… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Saphplesson | 22/6/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en misc.php en SaphpLesson v1.1 y anteirores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro action . | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Arabless Saphplesson | 6/6/2006 | 16/6/2026 | SQL injection vulnerability in saphplesson 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) forumid parameter in add.php and (2) lessid parameter in show.php. | |
| Modificada | Media (4.9) | 0.87% | 💥 Exploit | Intel Proset Wireless | 12/5/2006 | 16/6/2026 | S24EvMon.exe in the Intel PROset/Wireless software, possibly 10.1.0.33, uses a S24EventManagerSharedMemory shared memory section with weak permissions, which allows local users to read or modify passwords or other data, or cause a denial of service. | |
| Modificada | Alta (7.5) | 2.1% | — | Arabless Saphplesson | 10/5/2006 | 16/6/2026 | Multiple SQL injection vulnerabilities in SaphpLesson 3.0 allow remote attackers to execute arbitrary SQL commands via (1) the Find parameter in (a) search.php, and the (2) LID and (3) Rate parameters in (b) misc.php. | |
| Modificada | Media (5) | 1.6% | — | Arabless Saphplesson | 10/5/2006 | 16/6/2026 | SaphpLesson 3.0 does not initialize array variables, which allows remote attackers to obtain the full path via an non-array (1) hrow parameter to (a) show.php or (b) index.php; the (2) Lsnrow parameter to (c) showcat.php; or the (3) rows parameter to index.php. |