Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.7% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. La función de autenticación contiene código no documentado que brinda la habilidad de autenticarse como root sin conocer la contraseña de root real. Un adversario con la clave privada puede autenticarse remotamente en… | |
| Modificada | Alta (7.5) | 1.1% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. La contraseña de la red inalámbrica es expuesta en una imagen codificada QR que un adversario no autenticado puede descargar por medio de la interfaz de administración web | |
| Modificada | Crítica (9.8) | 1.6% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. El demonio Dropbear SSH ha sido modificado para aceptar una ruta alternativa embebida para una clave pública que permite el acceso root. Esta clave es almacenada en una ubicación /rom que no puede ser modificada por… | |
| Modificada | Alta (7.5) | 1.1% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. El script poof.cgi contiene un código no documentado que brinda la capacidad de reiniciar el dispositivo remotamente. Un adversario con la clave privada (pero sin la contraseña root) puede reiniciar el dispositivo… | |
| Modificada | Alta (7.5) | 1.1% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.0.8-std. El algoritmo de contraseña de un solo uso para la cuenta de sistema no documentada mofidev genera una contraseña predecible de seis dígitos | |
| Modificada | Crítica (9.8) | 1.2% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.0.8-std. Un error de formato en el archivo /etc/shadow, junto con un error lógico en el framework de la interfaz de configuración de LuCI - OpenWrt, permite a la cuenta de sistema no documentada mofidev iniciar sesión en la… | |
| Modificada | Crítica (9.8) | 1.4% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versiones 3.6.1-std y 4.0.8-std. Contienen dos cuentas de administrador no documentadas. Las cuentas sftp y mofidev se definen en /etc/passwd y la contraseña no es única en todas las instalaciones | |
| Modificada | Alta (7.5) | 1.1% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versiones 3.6.1-std y 4.0.8-std. Se pueden reiniciar mediante el envió de una petición no autenticada HTTP GET del archivo poof.cgi | |
| Modificada | Alta (7.5) | 1.2% | — | Mofinetwork Mofi4500-4gxelte Firmware | 1/2/2021 | 17/6/2026 | Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.0.8-std. No se requiere autenticación para descargar el archivo de soporte que contiene información confidencial, como credenciales de texto sin cifrar y hashes de contraseña | |
| Modificada | Alta (7.8) | 0.75% | — | Trendmicro Housecall FOR Home Networks | 27/1/2021 | 17/6/2026 | Una vulnerabilidad de secuestro de DLL de Trend Micro HouseCall for Home Networks versiones 5.3.1063 y anteriores, podría permitir a un atacante utilizar una DLL maliciosa para escalar privilegios y llevar a cabo una ejecución de código arbitraria. Un atacante ya debe tener privilegios de usuario en la máquina… | |
| Modificada | Media (4.3) | 0.72% | — | Report Project ReportOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Pricing Design Center | 25/1/2021 | 17/6/2026 | La extensión "Report" de MediaWiki presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF). Antes de la versión corregida, no había protección contra las comprobaciones de CSRF en Special:Report, por lo que las peticiones para reportar una revisión podrían ser falsificadas. El problema ha sido corregido… | |
| Modificada | Media (5) | 9.3% | 💥 PoC | KubernetesOracle Communications Cloud Native Core Network Slice Selection FunctionOracle Communications Cloud Native Core PolicyOracle Communications Cloud Native Core Service Communication Proxy | 21/1/2021 | 17/6/2026 | El servidor de la API de Kubernetes en todas las versiones permite a un atacante que puede crear un servicio ClusterIP y establecer el campo spec.externalIPs, interceptar el tráfico a esa dirección IP. Adicionalmente, un atacante que sea capaz de parchear el estado (que se considera una operación privilegiada y no se… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de la… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de la… | |
| Modificada | Alta (7.2) | 1.9% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en determinados endpoints de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en determinados endpoints de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este… | |
| Modificada | Media (4.3) | 0.63% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en el endpoint de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado visualizar, modificar y eliminar datos sin la debida autorización. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Media (6.1) | 0.94% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de… | |
| Modificada | Media (5.5) | 0.28% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en el subsistema de registro de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante local autenticado visualizar información confidencial en un archivo de registro del sistema que debería estar restringido. La vulnerabilidad se presenta porque la información confidencial no se… | |
| Modificada | Media (6.5) | 0.40% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante falsificar un host confiable o construir un ataque de tipo man-in-the-middle para extraer información confidencial o alterar determinadas peticiones de la API. Estas vulnerabilidades son debido a una comprobación de… | |
| Modificada | Media (6.5) | 0.40% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante falsificar un host confiable o construir un ataque de tipo man-in-the-middle para extraer información confidencial o alterar determinadas peticiones de la API. Estas vulnerabilidades son debido a una comprobación de… | |
| Modificada | Alta (8.8) | 1.3% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de comprobación de sesión de Cisco Data Center Network Manager (DCNM), podría permitir a un atacante no autenticado remoto omitir los controles de acceso y conducir un ataque de tipo server-side request forgery (SSRF) en un sistema objetivo. Esta vulnerabilidad es debido a una… | |
| Modificada | Media (6.5) | 0.64% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado visualizar, modificar y eliminar datos sin la debida autorización. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de… | |
| Modificada | Media (6.3) | 0.77% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado visualizar, modificar y eliminar datos sin la debida autorización. Para más información sobre estas vulnerabilidades, consulte la sección Detalles de… | |
| Modificada | Media (5.4) | 0.67% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en el punto final de la API REST de Cisco Data Center Network Manager (DCNM) podrían permitir a un atacante remoto autenticado ver, modificar y eliminar datos sin la debida autorización. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso |