Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2319 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software 4v.x, v5.x, v6.0, y v7.0 anteriores a v7.0.220.0 y 7.1 anteriores a v7.1.91.0, cuando está activado WebAuth, permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes (1) HTTP o (2) HTTPS,… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | Dispositivos Cisco Wireless LAN Controller (WLC) con software v6.0 y v7.0 anteriores a v7.0.220.0, 7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes IPv6, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 1.3% | — | Cisco Wireless LAN Controller SoftwareCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 2106 Wireless LAN Controller+9 | 1/3/2012 | 16/6/2026 | El interface de gestión administrativa en dispositivos Cisco Wireless LAN Controller (WLC) con software v4.x, v5.x, v6.0, y v7.0 anterior a v7.0.220.0, v7.1 anteriores a v7.1.91.0, y v7.2 anteriores a v7.2.103.0 permite a atacantes remotos provocar una denegación de servicio (caída de dispositvo) a través de una URL… | |
| Modificada | Alta (7.8) | 4.9% | — | HP Storageworks P2000 G3 MSA Fc/iscsi Dual Combo Controller LFF Array SystemHP Storageworks P2000 G3 MSA Fibre Channel Dual Controller LFF Array SystemHP Storageworks P2000 G3 MSA Fibre Channel Dual Controller SFF Array System | 13/1/2012 | 16/6/2026 | Una vulnerabilidad de salto de directorio absoluto en la interfaz web de los sistemas HP StorageWorks P2000 G3 MSA permite a atacantes remotos leer ficheros de su elección a través de una ruta de fichero en una URI. | |
| Modificada | Alta (7.8) | 10% | 💥 Exploit | Cisco Wireless LAN Controller Software | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en el software Cisco Wireless LAN Controller (WLC) v6.0 antes de v6.0.200.0, v7.0 antes de v7.0.98.216 y v7.0.1xx antes de v7.0.112.0 permite a atacantes remotos provocar una denegación de servicio (recarga de dispositivo) a través de una secuencia de paquetes ICMP , también conocido… | |
| Modificada | Alta (8.3) | 1.9% | — | HP Procurve Access Point SoftwareHP Procurve M110 Access PointHP Procurve Miltope Dual Radio Access PointHP Procurve Msm310-r Access Point+14 | 18/10/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP ProCurve Access Points, Access Controllers, y Mobility Controllers con software v5.1.x hasta la v5.1.9, v5.2.x hasta la v5.2.7, v5.3.x hasta la v5.3.5, y v5.4.x hasta la v5.4.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.1% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v6.0.x o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de CPU, y consecuentemente enviar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados, saltar las restricciones de acceso y modificar la configuración, y posiblemente obtener privilegios administrativos, a través de vectores no especificados, una vulnerabilidad diferente de… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2842… | |
| Modificada | Alta (9) | 1.5% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente v4.2 hasta v6.0, permite a usuarios remotos autenticados saltar las limitaciones de acceso impuestas, modificar la configuración y posiblemente obtener derechos administrativos, a través de vectores no específicos, vulnerabilidad diferente a CVE-2010-2843… | |
| Modificada | Media (6.8) | 0.86% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), posiblemente v4.2 anterior a v4.2.209.0; hasta v6.0, v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.196.0; y v5.2 anteriores a v5.2.193.11 permite a usuarios remotos autenticados provocan una denegación de servicio (recarga de… | |
| Modificada | Media (5) | 1.1% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | El software Cisco Wireless LAN Controller (WLC), posiblemente V6.0.X o posiblemente v4.1 hasta v6.0.x, permite a atacantes remotos saltar las ACLs (listas de control de acceso) en el controlador de la CPU, y consecuentemente envíar tráfico de red a segmentos o dispositivos no deseados, a través de vectores no… | |
| Modificada | Alta (7.8) | 1.2% | — | Cisco Wireless LAN Controller Software | 10/9/2010 | 16/6/2026 | Vulnerabilidad no específica en Cisco Wireless LAN Controller (WLC), v3.2 anterior a v3.2.215.0; v4.1 y v4.2 anteriores a v4.2.205.0; v4.1M y v4.2M anteriores a v4.2.207.54M; v5.0, v5.1, y v6.0 anteriores a v6.0.188.0; y v5.2 anteriores a v5.2.193.11 permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Media (5) | 1.2% | — | Xerox Workcentre 6400 NET ControllerXerox Workcentre 6400 System Software | 4/2/2010 | 16/6/2026 | Vulnerabilidad no especifica en el Network Controller en Xerox WorkCentre 6400 System Software v060.070.109.11407 hasta v060.070.109.29510, y Net Controller v060.079.11410 hasta v060.079.29310, permite a atacantse remotos acceder al "directorio de estructura" a través de un archivo PostScript manipulado, como… | |
| Modificada | Alta (10) | 5.9% | — | Rockwellautomation AB Micrologix Controller 1100Rockwellautomation AB Micrologix Controller 1400 | 19/1/2010 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Rockwell Automation AB Micrologix 1100 y 1400 controllers permite a atacantes remotos obtener privilegios de acceso o provocar una denegación de servicio (parada) a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Micronet Network Access Controller Sp1910 | 8/12/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en loginpages/error_user.shtml en Micronet Network Access Controller vSP1910 permite a atacantes remotos inyectar código web o HTML de su elección a través del parámetro msg. | |
| Modificada | Media (6.1) | 0.91% | — | Arubanetworks ArubaosArubanetworks Aruba Mobility Controller | 2/11/2009 | 16/6/2026 | ArubaOS v3.3.1.x, v3.3.2.x, RN v3.1.x, v3.4.x y v3.3.2.x-FIPS en "Aruba Mobility Controller" (controlador de movilidad de Aruba) permite a atacantes remotos provocar una denegación de servicio (caída del punto de acceso) a través de "Association Request management frame" (paquetes de gestión de peticiones de… | |
| Modificada | Alta (7.8) | 1.4% | — | Arubanetworks Aruba Mobility ControllerArubanetworks Arubaos | 27/8/2009 | 16/6/2026 | Demonio en ArubaOS v3.3.2.6 en Aruba Mobility Controller no restringe el acceso SNMP, lo que permite a los atacantes remotos (1) leer todas las cadenas de caracteres SNMP de la comunidad a través SNMP-COMMUNITY-MIB::snmpCommunityName (v1.3.6.1.6.3.18.1.1.1.2) o SNMP-VIEW-BASED-ACM-MIB::vacmGroupName… | |
| Modificada | Alta (10) | 1.8% | — | Arubanetworks Aruba Mobility ControllerArubanetworks Arubaos | 21/8/2009 | 16/6/2026 | Aruba Mobility Controller con ArubaOS 3.3.1.16, y posiblemente otras versiones, instala por defecto el mismo certificado X.509 por defecto para todas las instalaciones, lo que permite a atacantes remotos eludir la autenticación. NOTA: esto es sólo una vulnerabilidad cuando el administrador no sigue las recomendaciones… | |
| Modificada | Alta (10) | 2.1% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0 y v5.x anterior a v5.2.191.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated Services Routers, y… | |
| Modificada | Alta (7.8) | 1.6% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | Fuga de moria la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules para Integrated… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco Catalyst 3750gCisco 1500 Wireless LAN ControllerCisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN Controller+3 | 29/7/2009 | 16/6/2026 | La interfaz web de administración en la plataforma Cisco Wireless LAN Controller (WLC) v4.x anterior a v4.2.205.0, v5.1 anterior a v5.1.163.0, y v5.0 y v5.2 anterior a v5.2.178.0, usado en Cisco 1500 Series, 2000 Series, 2100 Series, 4100 Series, 4200 Series, y 4400 Series Wireless Services Modules (WiSM), WLC Modules… | |
| Modificada | Alta (7.8) | 2.3% | — | Cisco Session Border Controller | 5/3/2009 | 16/6/2026 | Vulnerabilidad sin especificar en Session Border Controller (SBC) anterior a v3.0(2) para el router Cisco serie 7600, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta SBC) a través de paquetes TCP manipulados dirigidos al puerto 2000. | |
| Modificada | Media (5) | 2.7% | 💥 Exploit | Webbiscuits Modules Controller | 14/2/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en faqsupport/wce.download.php en WebBiscuits Modules Controller v1.1 permite a atacantes remotos leer ficheros de su elección utilizando los caracteres .. (punto punto) en el parámetro "download". | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Webbiscuits Modules Controller | 14/2/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en adminhead.php en WebBiscuits Modules Controller v1.1 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección utilizando una URL en el parámetro "path[docroot]". |