Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1071 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 15% | — | Microsoft Mn-500 Wireless Base Station | 6/12/2004 | 16/6/2026 | El interfaz de administración Web de Microsoft MN-500 Wireless Router permite a atacantes remotos causar una denegación de servicio (rechazo de conexión) mediante un número largo de conexiones HTTP. | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | BT Voyager 2000 Wireless Adsl Router | 6/12/2004 | 16/6/2026 | El encaminador ADSL inalámbrico BT Voyager 2000 tiene un nombre de comunidad SNMP público por defecto, lo que permite a atacantes remotos obtener información sensible, como la contraseña, que se almacena en texto claro. | |
| Modificada | Media (5) | 10% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+61 | 23/11/2004 | 16/6/2026 | El código que une SSL/TLS en OpenSSL 0.9.7a, 0.9.7b y 0.9.7c, usando Kerberos, no comprueba adecuadamente la longitud de los tickets de Kerberos, lo que permite que atacantes remotos provoquen una denegación de servicio. | |
| Modificada | Media (5) | 7.2% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | OpenSSL 0.9.6 anteriores a la 0.9.6d no manejan adecuadamente los tipos de mensajes desconocidos, lo que permite a atacantes remotos causar una denegación de servicios (por bucle infinito), como se demuestra utilizando la herramienta de testeo Codenomicon TLS. | |
| Modificada | Alta (7.5) | 9.5% | — | Cisco Firewall Services ModuleHP AAA ServerHP Apache-based WEB ServerSymantec Clientless VPN Gateway 4400+62 | 23/11/2004 | 16/6/2026 | La función do_change_cipher_spec en OpenSSL 0.9.6c hasta 0.9.6.k y 0.9.7a hasta 0.9.7c permite que atacantes remotos provoquen una denegación de servicio (caída) mediante una hábil unión SSL/TLS que provoca un puntero nulo. | |
| Modificada | Media (5) | 2.3% | — | Ieee 802.11 Wireless Protocol | 7/7/2004 | 16/6/2026 | El algoritmo de identificicación de canal vacio (Clear Channel Assessment - CCA) en el protocolo inalámbrico IEEE 802.11, cuando usa codificación de trasmisión de codificación DSSS, permite a atacantes remotos causar una denegación de servicio mediante ciertas señales de RF que causan que el canel aparezca ocupado… | |
| Modificada | Alta (10) | 4.6% | — | Cisco Wireless LAN Solution EngineCisco Hosting Solution Engine | 1/6/2004 | 16/6/2026 | Cisco Wireless LAN Solution Engine (WLSE) 2.0 through 2.5 and Hosting Solution Engine (HSE) 1.7 through 1.7.3 have a hardcoded username and password, which allows remote attackers to add new users, modify existing users, and change configuration. | |
| Modificada | Alta (7.5) | 3.8% | — | Nortel Business Communications ManagerNortel 802.11 Wireless IP GatewayNortel Succession Communication Server 1000 | 17/2/2004 | 16/6/2026 | Múltiples vulnerabilidades en la implementación del protocolo H.323 en Nortel Networks Communications Manager (BCM), Succession 1000 IP Trunk and IP Peer Networking, y 802.11 Wireless IP Gateway permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código arbitrario, como se demostró… | |
| Modificada | Media (4.6) | 1.3% | — | Microsoft Mn-500 Wireless Base Station | 31/12/2003 | 16/6/2026 | The backup configuration file for Microsoft MN-500 wireless base station stores administrative passwords in plaintext, which allows local users to gain access. | |
| Modificada | Media (5) | 1.6% | — | D-link Di-614+Longshine Technologie Longshine Wireless Ethernet Access Point | 31/12/2003 | 16/6/2026 | TFTP server in Longshine Wireless Access Point (WAP) LCS-883R-AC-B, and in D-Link DI-614+ 2.0 which is based on it, allows remote attackers to obtain the WEP secret and gain administrator privileges by downloading the configuration file (config.img) and other files without authentication. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Wireless Tools | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en iwconfig permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno HOME demasiado larga. | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Wireless Tools Project Wireless Tools | 15/12/2003 | 16/6/2026 | Desbordamiento de búfer en iwconfig (cuando tiene instalado un setuid ) permite que usuarios locales ejecuten código arbitrario mediante una variable de entorno OUT muy larga. | |
| Modificada | Media (5) | 1.4% | — | SMC Networks Barricade Wireless Cable DSL Broadband Router | 24/7/2003 | 16/6/2026 | El encaminador de banda ancha inalámbrico para cable y DSL SMC Networks Barricade SMC7004VWBR permite a atacantes remotos causar una denegación de servicio mediante ciertos paquetes al puerto PPTP 1723 en el interfaz interno. | |
| Modificada | Media (5) | 1.1% | — | Fourelle Venturi Wireless Venturi Client | 16/6/2003 | 16/6/2026 | Venturi Client anterior a la 2.2, usado en ciertos productos Fourelle y Venturi Wireless, puede ser usado como proxy abierto para varios protocolos, incluyendo un relay abierto para SMTP, lo que permite que pueda ser usado por diseminadores de spam. | |
| Modificada | Media (4.6) | 0.37% | — | Logitech Cordless Freedom Itouch KeyboardLogitech Cordless Itouch KeyboardLogitech Itouch Keyboard | 31/12/2002 | 16/6/2026 | Logitech iTouch keyboards allows attackers with physical access to the system to bypass the screen locking function and execute user-defined commands that have been assigned to a button. | |
| Modificada | Baja (2.1) | 0.34% | — | Intel PRO Wireless 2011b LAN USB Device Driver | 16/5/2002 | 16/6/2026 | Compaq Intel PRO/Wireless 2011B LAN USB Device Driver en sus versiones de la 1.5.16.0 a la 1.5.18.0 almacena la clave 128-bit WEP (Wired Equivalent Privacy) en texto plano en una entrada del registro con permisos débiles, lo que permite a usuarios locales descifrar el tráfico en la red leyendo la clave WEP del… | |
| Modificada | Alta (7.2) | 0.35% | — | Alessandro Rubini GPM | 27/12/2001 | 16/6/2026 | Vulnerabilidad de cadena de formato en gpm-root en gpm 1.17.8 a 1.17.18 permite a usuarios locales obtener privilegios de root. | |
| Modificada | Alta (7.5) | 1.7% | — | Logitech Cordless FreedomLogitech Cordless Freedom NavigatorLogitech Cordless Freedom PROLogitech Cordless Itouch Keyboard | 18/10/2001 | 16/6/2026 | A long 'synch' delay in Logitech wireless mice and keyboard receivers allows a remote attacker to hijack connections via a man-in-the-middle attack. | |
| Modificada | Alta (7.5) | 1.6% | — | Alessandro Gardich NSS Postgresql | 10/9/2001 | 16/6/2026 | nss_postgresql 0.6.1 and before allows a remote attacker to execute arbitrary SQL queries by inserting SQL code into an HTTP request. | |
| Modificada | Alta (7.5) | 1.6% | — | Alessandro Gardich NSS PostgresqlJoerg Wendland Libnss-pgsql | 10/9/2001 | 16/6/2026 | libnss-pgsql in nss-pgsql 0.9.0 and earlier allows remote attackers to execute arbitrary SQL queries by inserting SQL code into an HTTP request. | |
| Modificada | Alta (7.2) | 0.80% | 💥 Exploit | Alessandro Rubini GPMDebian LinuxRedhat LinuxSuse Linux | 22/3/2000 | 16/6/2026 | gpm-root in the gpm package does not properly drop privileges, which allows local users to gain privileges by starting a utility from gpm-root. |