Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software 4v.x, v5.x, v6.0, y v7.0 anteriores a v7.0.220.0 y 7.1 anteriores a v7.1.91.0, cuando está activado WebAuth, permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes (1) HTTP o (2) HTTPS,…
ModificadaAlta (7.8)1.9%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
Dispositivos Cisco Wireless LAN Controller (WLC) con software v6.0 y v7.0 anteriores a v7.0.220.0, 7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes IPv6, también conocido como Bug ID…
ModificadaAlta (7.8)1.3%—Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+91/3/201216/6/2026
El interface de gestión administrativa en dispositivos Cisco Wireless LAN Controller (WLC) con software v4.x, v5.x, v6.0, y v7.0 anterior a v7.0.220.0, v7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (caída de dispositvo) a través de una URL…
ModificadaAlta (7.8)4.9%—HP Storageworks P2000 G3 MSA Fc/iscsi Dual Combo Controller LFF Array SystemHP Storageworks P2000 G3 MSA Fibre Channel Dual Controller LFF Array SystemHP Storageworks P2000 G3 MSA Fibre Channel Dual Controller SFF Array System13/1/201216/6/2026
Una vulnerabilidad de salto de directorio absoluto en la interfaz web de los sistemas HP StorageWorks P2000 G3 MSA permite a atacantes remotos leer ficheros de su elección a través de una ruta de fichero en una URI.
ModificadaAlta (7.8)10%💥 ExploitCisco Wireless LAN Controller Software3/5/201116/6/2026
Vulnerabilidad no especificada en el software Cisco Wireless LAN Controller (WLC) v6.0 antes de v6.0.200.0, v7.0 antes de v7.0.98.216 y v7.0.1xx antes de v7.0.112.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP , también conocido…
ModificadaAlta (8.3)1.9%—HP Procurve Access Point SoftwareHP Procurve M110 Access PointHP Procurve Miltope Dual Radio Access PointHP Procurve Msm310-r Access Point+1418/10/201016/6/2026
Vulnerabilidad sin especificar en HP ProCurve Access Points, Access Controllers, y Mobility Controllers con software v5.1.x hasta la v5.1.9, v5.2.x hasta la v5.2.7, v5.3.x hasta la v5.3.5, y v5.4.x hasta la v5.4.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos.
ModificadaMedia (5)1.1%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
El software Cisco Wireless LAN Controller (WLC), posiblemente v6.0.x o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de CPU, y consecuentemente enviar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no…
ModificadaAlta (9)1.5%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados, saltar las restricciones de acceso y modificar la configuración, y posiblemente obtener privilegios administrativos, a través de vectores no especificados, una vulnerabilidad diferente de…
ModificadaAlta (9)1.5%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2842…
ModificadaAlta (9)1.5%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2843…
ModificadaMedia (6.8)0.86%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), posiblemente v4.2 anterior a v4.2.209.0; hasta v6.0, v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.196.0; y v5.2 anteriores a v5.2.193.11 permite a usuarios remotos autenticados provocan una denegación de servicio (recarga de…
ModificadaMedia (5)1.1%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
El software Cisco Wireless LAN Controller (WLC), posiblemente V6.0.X o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de la CPU, y consecuentemente envíar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no…
ModificadaAlta (7.8)1.2%—Cisco Wireless LAN Controller Software10/9/201016/6/2026
Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), v3.2 anterior a v3.2.215.0; v4.1 y v4.2 anteriores a v4.2.205.0; v4.1M y v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.188.0; y v5.2 anteriores a v5.2.193.11 permite a atacantes remotos provocar una denegación de servicio…
ModificadaMedia (5)1.2%—Xerox Workcentre 6400 NET ControllerXerox Workcentre 6400 System Software4/2/201016/6/2026
Vulnerabilidad no especifica en el Network Controller en Xerox WorkCentre 6400 System Software v060.070.109.11407 hasta v060.070.109.29510, y Net Controller v060.079.11410 hasta v060.079.29310, permite a atacantse remotos acceder al "directorio de estructura" a través de un archivo PostScript manipulado, como…
ModificadaAlta (10)5.9%—Rockwellautomation AB Micrologix Controller 1100Rockwellautomation AB Micrologix Controller 140019/1/201016/6/2026
Múltiples vulnerabilidades sin especificar en Rockwell Automation AB Micrologix 1100 y 1400 controllers permite a atacantes remotos obtener privilegios de acceso o provocar una denegación de servicio (parada) a través de vectores desconocidos.
ModificadaMedia (4.3)1.3%💥 ExploitMicronet Network Access Controller Sp19108/12/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en loginpages/error_user.shtml en Micronet Network Access Controller vSP1910 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro msg.
ModificadaMedia (6.1)0.91%—Arubanetworks ArubaosArubanetworks Aruba Mobility Controller2/11/200916/6/2026
ArubaOS v3.3.1.x, v3.3.2.x, RN v3.1.x, v3.4.x y v3.3.2.x-FIPS en "Aruba Mobility Controller" (controlador de movilidad de Aruba) permite a atacantes remotos provocar una denegación de servicio (caída del punto de acceso) a través de "Association Request management frame" (paquetes de gestión de peticiones de…
ModificadaAlta (7.8)1.4%—Arubanetworks Aruba Mobility ControllerArubanetworks Arubaos27/8/200916/6/2026
Demonio en ArubaOS v3.3.2.6 en Aruba Mobility Controller no restringe el acceso SNMP, lo que permite a los atacantes remotos (1) leer todas las cadenas de caracteres SNMP de la comunidad a través SNMP-COMMUNITY-MIB::snmpCommunityName (v1.3.6.1.6.3.18.1.1.1.2) o SNMP-VIEW-BASED-ACM-MIB::vacmGroupName…
ModificadaAlta (10)1.8%—Arubanetworks Aruba Mobility ControllerArubanetworks Arubaos21/8/200916/6/2026
Aruba Mobility Controller con ArubaOS 3.3.1.16, y posiblemente otras versiones, instala por defecto el mismo certificado X.509 por defecto para todas las instalaciones, lo que permite a atacantes remotos eludir la autenticación. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las recomendaciones…
ModificadaAlta (10)2.1%—Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+329/7/200916/6/2026
Vulnerabilidad sin especificar en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0 y v5.x anterior a v5.2.191.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated Services Routers, y…
ModificadaAlta (7.8)1.6%—Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+329/7/200916/6/2026
Fuga de moria la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated…
ModificadaAlta (7.8)1.4%—Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+329/7/200916/6/2026
La interfaz web de administración en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules…
ModificadaAlta (7.8)2.3%—Cisco Session Border Controller5/3/200916/6/2026
Vulnerabilidad sin especificar en Session Border Controller (SBC) anterior a v3.0(2) para el router Cisco serie 7600, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta SBC) a través de paquetes TCP manipulados dirigidos al puerto 2000.
ModificadaMedia (5)2.7%💥 ExploitWebbiscuits Modules Controller14/2/200916/6/2026
Vulnerabilidad de salto de directorio en faqsupport/wce.download.php en WebBiscuits Modules Controller v1.1 permite a atacantes remotos leer ficheros de su elección utilizando los caracteres .. (punto punto) en el parámetro "download".
ModificadaAlta (7.5)2.3%💥 ExploitWebbiscuits Modules Controller14/2/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en adminhead.php en WebBiscuits Modules Controller v1.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "path[docroot]".
Orbitaley — Vulnerabilidades