Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.2%—Hawking Technology Wr254-ca Wireless Router15/11/200616/6/2026
Router Wireless de Hawking Technology WR254-CA utiliza un dirección IP fuertemente codificada entre el grupo de direcciones IP de los servidores DNS, lo cual podría permitir que atacantes remotos provoquen denegación de servicio o secuestren el router atacando o suplantando el servidor en las direcciones fuertemente…
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaMedia (5)3.3%💥 ExploitECI Telecom B-focus Wireless 802.11bg Adsl2+ Router4/11/200616/6/2026
Router ECI Telecom B-FOCuS Wireless 802.11b/g ADSL2+ permite a un atacante remoto leer ficheros de su elección a través de unas ciertas respuestas HTTP, como se demostró por una respuesta para un fichero de configuración de router, realcionado con la URI /html/defs.
ModificadaMedia (6.2)0.38%—Toshiba Bluetooth Wireless Device Driver19/10/200616/6/2026
Vulnerabilidad no especificada en el driver del dispositivo de wireless del Toshiba Bluetooth para las versiones 3.x y 4, hasta la 4.00.35, como el usado en múltiples productos, permite a los atacantes, físicamente próximos causar la denegación de servicio (caída), corrupción de la memoria y la posibilidad de ejecutar…
ModificadaAlta (10)3.6%—Cisco 2700 Wireless Location Appliance13/10/200616/6/2026
Cisco 2700 Series Wireless Location Appliances anterior a 2.1.34.0 tienen por defecto el nombre de usuario administrador "root" y contraseña "password," lo cual permite a un atacante remoto obtener privilegios administrativos, aka Bug ID CSCsb92893.
ModificadaMedia (5)1.4%—Abidia WirelessAbidia O-anywhere13/9/200616/6/2026
La transmisión de las credenciales de autentificacinó en Abidia (1) O-Anywhere y (2) Abidia Wireless en texto plano, permite a un atacante remoto obtener infomación sensible a través del olfateo (sniffing).
ModificadaMedia (4.6)0.45%—Lesstif14/8/200616/6/2026
La biblioteca libXm en LessTif 0.95.0 y anteriores permite a usuarios locales escalar privilegios mediante la variable de entorno DEBUG_FILE, la cual se utiliza para crear archivos modificables por todo el mundo cuando libXm se ejecuta desde un programa con setuid activado.
ModificadaMedia (4.6)0.46%—Intel 2100 Proset Wireless9/8/200616/6/2026
Intel 2100 PRO/Wireless Network Connection driver PROSet anterior a 7.1.4.6 permite a usuarios locales corromper la memoria y ejecutar código mediante "peticiones de capacidades de protocolos de nivel superior o aplicaciones a nivel de usuario" incluyendo tramas manipuladas, un problema distinto de CVE-2006-3992.
ModificadaMedia (5.1)4.7%—Intel 2200bg Proset WirelessIntel 2915abg Proset Wireless5/8/200616/6/2026
Vulnerabildad no especifica en los controladores Centrino (1) w22n50.sys, (2) w22n51.sys, (3) w29n50.sys, y (4) w29n51.sys Microsoft Windows para Intel 2200BG y 2915ABG PRO/Wireless Network Connection anterior a 10.5 con controlador 9.0.4.16 permite a atacantes remotos ejecutar código de su elección a través de de…
ModificadaMedia (6.8)34%💥 ExploitMcafee AntispywareMcafee Internet Security SuiteMcafee Personal Firewall PlusMcafee Privacy Service+51/8/200616/6/2026
Desbordamiento de búfer en control ActiveX McSubMgr (mcsubmgr.dll) en McAfee Security Center 6.0.23 para Internet Security Suite 2006, Wireless Home Network Security, Personal Firewall Plus, VirusScan, Privacy Service, SpamKiller, AntiSpyware, y QuickClean permite a atacantes con la intervención del usuario ejecutar…
ModificadaMedia (5)2.3%—Siemens Speedstream Wireless Router27/7/200616/6/2026
Siemens SpeedStream 2624 permite a atacantes remotos provocar denegación de servicio (cuelgue de dispositivo) a través del envío de paquetes manipulados en el interface web del administrador.
ModificadaAlta (7.5)19%💥 ExploitD-link Di-604 Broadband RouterD-link Di-784D-link Ebr-2310 Ethernet Broadband RouterD-link Wbr-1310 Wireless G Router+321/7/200616/6/2026
Desbordamiento de búfer basado en pila en el servicio Universal Plug and Play (UPnP) de D-Link DI-524, DI-604 Broadband Router, DI-624, D-Link DI-784, WBR-1310 Wireless G Router, WBR-2310 RangeBooster G Router, and EBR-2310 Ethernet Broadband Router permite a atacantes remotos ejecutar código de su elección mediante…
ModificadaMedia (5)6.7%💥 ExploitBT Voyager 2091 Wireless Adsl Router13/7/200616/6/2026
El firmware BT Voyager 2091 Wireless 2.21.05.08m_A2pB018c1.d16d y anteriores, y 3.01m y anteriores, permite a atacantes remotos evitar el proceso de autenticación y obtener información sensible, por ejemplo información de configuración, mediante (1) /btvoyager_getconfig.sh, credenciales PPP mediante (2)…
ModificadaAlta (7.5)1.6%—Siemens Speedstream Wireless Router3/7/200616/6/2026
Vulnerabilidad en el router Speedstream Wireless 2624 de Siemens permite a usuarios locales evitar la autenticación y acceder a ficheros protegidos a través del componente Universal Plug and Play UPnP/1.0.
ModificadaAlta (7.5)2.7%—Cisco Wireless Control System28/6/200616/6/2026
Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v4.0(1) usa el nombre de usuario administrador por defecto "root" y la contraseña "public," lo que permite a atacantes remotos obtener acceso (también conocido como bug CSCse21391).
ModificadaMedia (5)2.4%—Cisco Wireless Control System28/6/200616/6/2026
El servidor HTTP de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(51) almacena información confidencial bajo el directorio raiz web con insuficiente control de acceso, lo que permite a atacantes remotos obtener nombres de usuario y rutas de directorios a través de…
ModificadaBaja (2.6)2.0%—Cisco Wireless Control System28/6/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de inicio de sesión del interfaz HTTP de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(51). Permite a usuarios remotos inyectar codigo de script web o código HTML a través de vectores de…
ModificadaMedia (5)2.3%—Cisco Wireless Control System28/6/200616/6/2026
Vulnerabilidad sin especificar en el servidor TFTP de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(51). Cuando está configurado para utilizar un nombre de ruta de directorio que contiene un espacio en blanco, permite a usuarios autenticados remotos leer y sobreescribir…
ModificadaAlta (7.5)2.7%—Cisco Wireless Control System28/6/200616/6/2026
La base de datos interna de Cisco Wireless Control System (WCS) para Linux y Windows en sus versiones anteriores a la v3.2(63) almacena de manera fija en el código un usuario y contraseña en texto plano en ficheros sin especificar, lo que permite a usuarios autenticados remotos acceder a la base de datos (también…
ModificadaAlta (7.5)2.7%—Cisco Wireless Control System28/6/200616/6/2026
La base de datos interna en Cisco Wireless Control System (WCS) para Linux y Windows anterior a v3.2(51) utiliza un nombre de usuario indocumentados no modificable y una contraseña, lo cual permite a usuarios remotos autenticados leer, y posiblemente modificar, datos de configuración confidenciales (alias errores…
ModificadaAlta (7.5)1.1%💥 ExploitSaphplesson22/6/200616/6/2026
Vulnerabilidad de inyección SQL en misc.php en SaphpLesson v1.1 y anteirores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro action .
ModificadaAlta (7.5)1.3%💥 ExploitArabless Saphplesson6/6/200616/6/2026
SQL injection vulnerability in saphplesson 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) forumid parameter in add.php and (2) lessid parameter in show.php.
ModificadaMedia (4.9)0.87%💥 ExploitIntel Proset Wireless12/5/200616/6/2026
S24EvMon.exe in the Intel PROset/Wireless software, possibly 10.1.0.33, uses a S24EventManagerSharedMemory shared memory section with weak permissions, which allows local users to read or modify passwords or other data, or cause a denial of service.
ModificadaAlta (7.5)2.1%—Arabless Saphplesson10/5/200616/6/2026
Multiple SQL injection vulnerabilities in SaphpLesson 3.0 allow remote attackers to execute arbitrary SQL commands via (1) the Find parameter in (a) search.php, and the (2) LID and (3) Rate parameters in (b) misc.php.
ModificadaMedia (5)1.6%—Arabless Saphplesson10/5/200616/6/2026
SaphpLesson 3.0 does not initialize array variables, which allows remote attackers to obtain the full path via an non-array (1) hrow parameter to (a) show.php or (b) index.php; the (2) Lsnrow parameter to (c) showcat.php; or the (3) rows parameter to index.php.