Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
1357 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.77% | — | Qualcomm Apq8009 FirmwareQualcomm Apq8017 FirmwareQualcomm Apq8053 FirmwareQualcomm Apq8076 Firmware+467 | 21/1/2021 | 17/6/2026 | Una lectura excesiva del búfer puede ocurrir cuando la longitud del búfer recibida desde los manejadores de respuesta es mayor que el tamaño de la carga útil en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon… | |
| Modificada | Alta (7.5) | 1.2% | — | ZTE Zxhn E8810 FirmwareZTE Zxhn E8820 FirmwareZTE Zxhn E8822 Firmware | 21/12/2020 | 17/6/2026 | Los enrutadores de la serie ZTE E8810/E8820/E8822, presentan una vulnerabilidad de filtración de información, que es causada por unas credenciales de acceso al servicio MQTT embebidas en el dispositivo. El atacante remoto podría usar esta credencial para conectarse al servidor MQTT, con el fin de conseguir… | |
| Modificada | Alta (7.5) | 0.59% | — | ZTE Zxhn E8810 FirmwareZTE Zxhn E8820 FirmwareZTE Zxhn E8822 Firmware | 21/12/2020 | 17/6/2026 | Los enrutadores de la serie ZTE E8810/E8820/E8822, presentan una vulnerabilidad de DoS de MQTT, que es causada por el fallo del dispositivo para verificar la validez de mensajes anormales. Un atacante remoto podría conectarse al servidor MQTT y enviar un mensaje de excepción MQTT al dispositivo especificado, lo… | |
| Modificada | Media (6.7) | 0.33% | — | Intel Pentium J6425 FirmwareIntel Pentium J4205 FirmwareIntel Pentium J3710 FirmwareIntel Pentium J2900 Firmware+57 | 13/11/2020 | 17/6/2026 | El control de acceso inapropiado en el PMC para algunos procesadores Intel®, puede habilitar a un usuario privilegiado para permitir potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Alta (8.8) | 2.4% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+2 | 26/8/2020 | 17/6/2026 | Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables un Acceso No autorizado Remoto en la WebUI | |
| Modificada | Media (6.1) | 0.77% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+2 | 26/8/2020 | 17/6/2026 | Aruba Intelligent Edge Switch Series 2540, 2530, 2930F, 2930M, 2920, 5400R y 3810M, con versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007, 16.10.* anteriores a 16.10.0003, son vulnerables a un ataque de tipo Cross Site Scripting en la Interfaz de Usuario web, conllevando a una… | |
| Modificada | Crítica (9.8) | 1.8% | — | Geovision Gv-as210 FirmwareGeovision Gv-as410 FirmwareGeovision Gv-as810 FirmwareGeovision Gv-gf1921 Firmware+2 | 8/7/2020 | 17/6/2026 | Un desbordamiento del búfer se presenta en la familia de dispositivos de Geovision Door Access Control, un atacante remoto no autenticado puede ejecutar un comando arbitrario | |
| Modificada | Media (5.9) | 0.51% | — | Usavisionsys Geovision Gv-as210 FirmwareUsavisionsys Geovision Gv-as410 FirmwareUsavisionsys Geovision Gv-as810 FirmwareUsavisionsys Geovision Gv-as1010 Firmware+1 | 12/6/2020 | 17/6/2026 | La familia de dispositivos GeoVision Door Access Control emplea claves privadas criptográficas compartidas para SSH y HTTPS. Los atacantes pueden conducir ataques MITM con las claves derivadas y recuperan texto plano de mensajes cifrados | |
| Modificada | Crítica (9.8) | 0.87% | — | Usavisionsys Geovision Gv-as210 FirmwareUsavisionsys Geovision Gv-as410 FirmwareUsavisionsys Geovision Gv-as810 FirmwareUsavisionsys Geovision Gv-as1010 Firmware+1 | 12/6/2020 | 17/6/2026 | La familia de dispositivos GeoVision Door Access Control es embebida con una contraseña root, que adopta una contraseña idéntica en todos los dispositivos | |
| Modificada | Media (5.4) | 0.65% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 28/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Lexmark CS31x versiones anteriores a LW74.VYL.P273; CS41x versiones anteriores a LW74.VY2.P273; CS51x versiones anteriores a LW74.VY4.P273; CX310 versiones anteriores a LW74.GM2.P273; CX410 & XC2130 versiones anteriores a LW74.GM4.P273; CX510 & XC2132… | |
| Modificada | Media (5.4) | 0.66% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 28/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la impresora inkjet de la serie Lexmark Pro910 y otros productos discontinuados. | |
| Modificada | Alta (7.5) | 1.4% | — | Yamaha Rtx830 FirmwareYamaha Nvr510 FirmwareYamaha Nvr700w FirmwareYamaha Rtx1210 Firmware+6 | 1/4/2020 | 17/6/2026 | El Enrutador Yamaha LTE VoIP (NVR700W versiones de firmware Rev.15.00.15 y anteriores), el Enrutador Yamaha Gigabit VoIP (NVR510 versiones de firmware Rev.15.01.14 y anteriores), el Enrutador Yamaha Gigabit VPN (RTX810 versiones de firmware Rev.11.01.33 y anteriores, RTX830 versiones de firmware Rev .15.02.09 y… | |
| Modificada | Media (5.4) | 0.66% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 6/3/2020 | 17/6/2026 | Varios productos Lexmark, presentan una vulnerabilidad de tipo XSS almacenado en el servidor web incorporado que es usado en los dispositivos Lexmark de antigua generación. Los productos afectados están disponibles en http://support.lexmark.com/index?page=content&id=TE935&locale=en&userlocale=EN_US. | |
| Modificada | Media (5.4) | 0.65% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cs51x FirmwareLexmark Cx310 Firmware+76 | 6/3/2020 | 17/6/2026 | Varios productos Lexmark, presentan una vulnerabilidad de tipo XSS reflejado en el servidor web incorporado que usado en dispositivos Lexmark de antigua generación. Los productos afectados están disponibles en http://support.lexmark.com/index?page=content&id=TE935&locale=en&userlocale=EN_US. | |
| Modificada | Media (5.3) | 0.35% | — | Dell Chengming 3980 FirmwareDell G3 3579 FirmwareDell G3 3590 FirmwareDell G3 3779 Firmware+170 | 21/2/2020 | 17/6/2026 | Las plataformas afectadas de Dell Client contienen una vulnerabilidad de omisión de autenticación de la configuración de BIOS Setup en el menú de pre-arranque de Intel Rapid Storage Response Technology (iRST). Un atacante con acceso físico al sistema, podría realizar cambios no autorizados en la configuración del BIOS… | |
| Modificada | Media (5.4) | 0.53% | — | Lexmark Cx31x FirmwareLexmark Cx41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+76 | 13/2/2020 | 17/6/2026 | La impresora Lexmark MS812 y varios dispositivos Lexmark de generaciones anteriores, presentan una vulnerabilidad de tipo XSS almacenado en el servidor web incorporado. La vulnerabilidad puede ser explotada para exponer las credenciales de sesión y otra información por medio del navegador web de los usuarios. | |
| Modificada | Alta (7.5) | 1.2% | — | Arubanetworks 5400r FirmwareArubanetworks 3810 FirmwareArubanetworks 2920 FirmwareArubanetworks 2930 Firmware+3 | 13/2/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información remotamente explotable está presente en Aruba Intelligent Edge Switch modelos 5400, 3810, 2920, 2930, 2530 con puerto GigT, puerto 2530 10/100 o 2540. La vulnerabilidad afecta a versiones de firmware 16.08.* anteriores a 16.08.0009, 16.09.* anteriores a 16.09.0007 y… | |
| Modificada | Media (5.5) | 1.4% | 💥 PoC | Canonical Ubuntu LinuxIntel Atom E3805Intel Atom E3815Intel Atom E3825+441 | 17/1/2020 | 17/6/2026 | El flujo de control insuficiente en determinadas estructuras de datos para algunos Procesadores de Intel(R) con Intel(R) Processor Graphics, puede permitir a un usuario no autenticado habilitar potencialmente una divulgación de información por medio de un acceso local. | |
| Modificada | Alta (7.8) | 0.67% | — | Redhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUSRedhat Enterprise Linux Server TUSIntel Graphics Driver+353 | 14/11/2019 | 17/6/2026 | Un control de acceso insuficiente en un subsistema para Intel® processor graphics en 6th, 7th, 8th and 9th Generation Intel® Core(TM) Processor Families; Intel® Pentium® Processor J, N, Silver y Gold Series; Intel® Celeron® Processor J, N, G3900 y G4900 Series; Intel® Atom® Processor A y E3900 Series; Intel® Xeon®… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Aironet 1810 FirmwareCisco Aironet 1830 FirmwareCisco Aironet 1850 Firmware | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de paquetes Point-to-Point Tunneling Protocol (PPTP) VPN en Cisco Aironet Access Points (APs), podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). La… | |
| Modificada | Alta (7.2) | 11% | 💥 Exploit | Moxa Edr-810 Firmware | 8/10/2019 | 17/6/2026 | Moxa EDR 810, todas las versiones 5.1 y anteriores, permite a un atacante autenticado abusar de la funcionalidad ping para ejecutar comandos no autorizados en el enrutador, lo que puede permitir a un atacante realizar la ejecución de código remota. | |
| Modificada | Media (4.3) | 6.5% | 💥 Exploit | Moxa Edr-810 Firmware | 8/10/2019 | 17/6/2026 | Moxa EDR 810, todas las versiones 5.1 y anteriores, permite a un atacante no autenticado poder recuperar algunos archivos de registro del dispositivo, lo que puede permitir la divulgación de información confidencial. Los archivos de registro deben haber sido previamente exportados por un usuario legítimo. | |
| Modificada | Crítica (9.8) | 1.5% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un desbordamiento de búfer (emisión 3 de 3). | |
| Modificada | Crítica (9.8) | 1.5% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varios productos de Lexmark tienen un desbordamiento de búfer (emisión 2 de 3). | |
| Modificada | Alta (7.5) | 1.1% | — | Lexmark Cs31x FirmwareLexmark Cs41x FirmwareLexmark Cx310 FirmwareLexmark Ms310 Firmware+67 | 28/8/2019 | 17/6/2026 | Varias impresoras Lexmark contienen una vulnerabilidad de denegación de servicio en el servicio SNMP que se puede explotar para bloquear el dispositivo. |