Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1071 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)15%—Microsoft Mn-500 Wireless Base Station6/12/200416/6/2026
El interfaz de administración Web de Microsoft MN-500 Wireless Router permite a atacantes remotos causar una denegación de servicio (rechazo de conexión) mediante un número largo de conexiones HTTP.
ModificadaMedia (5)3.0%💥 ExploitBT Voyager 2000 Wireless Adsl Router6/12/200416/6/2026
El encaminador ADSL inalámbrico BT Voyager 2000 tiene un nombre de comunidad SNMP público por defecto, lo que permite a atacantes remotos obtener información sensible, como la contraseña, que se almacena en texto claro.
ModificadaMedia (5)10%—Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+6123/11/200416/6/2026
El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio.
ModificadaMedia (5)7.2%—Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+6223/11/200416/6/2026
OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS.
ModificadaAlta (7.5)9.5%—Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+6223/11/200416/6/2026
La función do_change_cipher_spec en OpenSSL 0.9.6c hasta 0.9.6.k y 0.9.7a hasta 0.9.7c permite que atacantes remotos provoquen una denegación de servicio (caída) mediante una hábil unión SSL/TLS que provoca un puntero nulo.
ModificadaMedia (5)2.3%—Ieee 802.11 Wireless Protocol7/7/200416/6/2026
El algoritmo de identificicación de canal vacio (Clear Channel Assessment - CCA) en el protocolo inalámbrico IEEE 802.11, cuando usa codificación de trasmisión de codificación DSSS, permite a atacantes remotos causar una denegación de servicio mediante ciertas señales de RF que causan que el canel aparezca ocupado…
ModificadaAlta (10)4.6%—Cisco Wireless LAN Solution EngineCisco Hosting Solution Engine1/6/200416/6/2026
Cisco Wireless LAN Solution Engine (WLSE) 2.0 through 2.5 and Hosting Solution Engine (HSE) 1.7 through 1.7.3 have a hardcoded username and password, which allows remote attackers to add new users, modify existing users, and change configuration.
ModificadaAlta (7.5)3.8%—Nortel Business Communications ManagerNortel 802.11 Wireless IP GatewayNortel Succession Communication Server 100017/2/200416/6/2026
Múltiples vulnerabilidades en la implementación del protocolo H.323 en Nortel Networks Communications Manager (BCM), Succession 1000 IP Trunk and IP Peer Networking, y 802.11 Wireless IP Gateway permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, como se demostró…
ModificadaMedia (4.6)1.3%—Microsoft Mn-500 Wireless Base Station31/12/200316/6/2026
The backup configuration file for Microsoft MN-500 wireless base station stores administrative passwords in plaintext, which allows local users to gain access.
ModificadaMedia (5)1.6%—D-link Di-614+Longshine Technologie Longshine Wireless Ethernet Access Point31/12/200316/6/2026
TFTP server in Longshine Wireless Access Point (WAP) LCS-883R-AC-B, and in D-Link DI-614+ 2.0 which is based on it, allows remote attackers to obtain the WEP secret and gain administrator privileges by downloading the configuration file (config.img) and other files without authentication.
ModificadaAlta (7.2)1.1%💥 ExploitWireless Tools15/12/200316/6/2026
Desbordamiento de búfer en iwconfig permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno HOME demasiado larga.
ModificadaAlta (7.2)1.3%💥 ExploitWireless Tools Project Wireless Tools15/12/200316/6/2026
Desbordamiento de búfer en iwconfig (cuando tiene instalado un setuid ) permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno OUT muy larga.
ModificadaMedia (5)1.4%—SMC Networks Barricade Wireless Cable DSL Broadband Router24/7/200316/6/2026
El encaminador de banda ancha inalámbrico para cable y DSL SMC Networks Barricade SMC7004VWBR permite a atacantes remotos causar una denegación de servicio mediante ciertos paquetes al puerto PPTP 1723 en el interfaz interno.
ModificadaMedia (5)1.1%—Fourelle Venturi Wireless Venturi Client16/6/200316/6/2026
Venturi Client anterior a la 2.2, usado en ciertos productos Fourelle y Venturi Wireless, puede ser usado como proxy abierto para varios protocolos, incluyendo un relay abierto para SMTP, lo que permite que pueda ser usado por diseminadores de spam.
ModificadaMedia (4.6)0.37%—Logitech Cordless Freedom Itouch KeyboardLogitech Cordless Itouch KeyboardLogitech Itouch Keyboard31/12/200216/6/2026
Logitech iTouch keyboards allows attackers with physical access to the system to bypass the screen locking function and execute user-defined commands that have been assigned to a button.
ModificadaBaja (2.1)0.34%—Intel PRO Wireless 2011b LAN USB Device Driver16/5/200216/6/2026
Compaq Intel PRO/Wireless 2011B LAN USB Device Driver en sus versiones de la 1.5.16.0 a la 1.5.18.0 almacena la clave 128-bit WEP (Wired Equivalent Privacy) en texto plano en una entrada del registro con permisos débiles, lo que permite a usuarios locales descifrar el tráfico en la red leyendo la clave WEP del…
ModificadaAlta (7.2)0.35%—Alessandro Rubini GPM27/12/200116/6/2026
Vulnerabilidad de cadena de formato en gpm-root en gpm 1.17.8 a 1.17.18 permite a usuarios locales obtener privilegios de root.
ModificadaAlta (7.5)1.7%—Logitech Cordless FreedomLogitech Cordless Freedom NavigatorLogitech Cordless Freedom PROLogitech Cordless Itouch Keyboard18/10/200116/6/2026
A long 'synch' delay in Logitech wireless mice and keyboard receivers allows a remote attacker to hijack connections via a man-in-the-middle attack.
ModificadaAlta (7.5)1.6%—Alessandro Gardich NSS Postgresql10/9/200116/6/2026
nss_postgresql 0.6.1 and before allows a remote attacker to execute arbitrary SQL queries by inserting SQL code into an HTTP request.
ModificadaAlta (7.5)1.6%—Alessandro Gardich NSS PostgresqlJoerg Wendland Libnss-pgsql10/9/200116/6/2026
libnss-pgsql in nss-pgsql 0.9.0 and earlier allows remote attackers to execute arbitrary SQL queries by inserting SQL code into an HTTP request.
ModificadaAlta (7.2)0.80%💥 ExploitAlessandro Rubini GPMDebian LinuxRedhat LinuxSuse Linux22/3/200016/6/2026
gpm-root in the gpm package does not properly drop privileges, which allows local users to gain privileges by starting a utility from gpm-root.