Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2319 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.9) | 0.90% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) anterior a 3.2.116.21, y 4.0.x anterior a 4.0.155.0, permite a atacantes remotos en una red local provocar una denegación de servicio (caída del dispositivo) mediante tráfico Ethernet mal formado. | |
| Modificada | Media (6.2) | 0.36% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | Cisco Aironet 1000 Series y 1500 Series Lightweight Access Points anteriores a 3.2.185.0, y 4.0.x anteriores a 4.0.206.0, tienen una contraseña fija en el código, lo cual permite a atacantes con acceso físico realizar acciones de su elección en el dispositivo, también conocido como Bug ID CSCsg15192. | |
| Modificada | Alta (10) | 2.6% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | La implementación SNMP en el Cisco Wireless LAN Controller (WLC) anterior al 19/04/2007 usa el nombre de comunidad de sólo lectura por defecto (public), y el nombre de comunidad de lectura-escritura por defecto (private), lo cual permite a atacantes remotos leer y modificar variables SNMP, también conocido como Bug ID… | |
| Modificada | Media (4) | 1.3% | — | Cisco 2100 Wireless LAN ControllerCisco 4400 Wireless LAN Controller | 16/4/2007 | 16/6/2026 | Cisco Wireless LAN Controller (WLC) anterior a 4.0.206.0 almacena la configuración de listas de control de acceso (ACLs) de la WLAN con una suma de comprobación inválida, lo cual evita que las ACLs de WLAN sean cargadas en el arranque, y podría permitir a atacantes remotos evitar restricciones de acceso pretendidas,… | |
| Modificada | Media (6.8) | 1.4% | — | Scar4u.de Scaradcontroller | 10/4/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en scaradcontrol.php en ScarAdControl (ScarAdController) 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro sac_config_dir. | |
| Modificada | Media (6.8) | 1.4% | — | Scar4u.de Scaradcontroller | 10/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de ScarAdControl (ScarAdController) 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un nombre de ruta UNC de recurso compartido o un nombre de ruta local en el parámetro site, al cual accede la función file_exists. | |
| Modificada | Baja (3.5) | 1.2% | — | Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+14 | 16/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video… | |
| Modificada | Alta (7.5) | 2.3% | — | Alcatel-lucent Omniaccess WirelessAruba Mobility Controller | 14/2/2007 | 16/6/2026 | Los (1) controladores Aruba Mobility versiones 200, 600, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless versiones 43xx y 6000 implementan de manera inapropiada la autenticación y la asignación de privilegios para la cuenta del invitado, lo que permite a los atacantes remotos acceder a interfaces administrativas… | |
| Modificada | Alta (7.5) | 6.1% | — | Alcatel-lucent Omniaccess WirelessAruba Mobility Controller | 14/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en las interfaces de administración de (1) Aruba Mobility Controllers 200, 800, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless 43xx y 6000 permite a los atacantes remotos causar una denegación de servicio (bloqueo del proceso) y posiblemente ejecutar… | |
| Modificada | Media (6.3) | 2.1% | 💥 Exploit | Hosting Controller | 29/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath. | |
| Modificada | Alta (7.5) | 1.8% | — | Hosting Controller | 31/10/2006 | 16/6/2026 | Hosting Controller 6.1 versiones anteriores a Hotfix 3.3 permite a atacantes remotos (1) borrar el directorio virtual de un sitio de su elección mediante el párametro modificado ForumID en una acción "deshabilita foro" en DisableForum.asp y (2) crear un directorio virtual de foro de su elección mediante un paráemtro… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Hosting Controller | 31/10/2006 | 16/6/2026 | Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix… | |
| Modificada | Media (6.5) | 2.7% | 💥 Exploit | Hosting Controller | 22/6/2006 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller antes de la versión v6.1 (alias Hotfix v3.2) permite, a atacantes remotos autenticados, obtener privilegios de administrador, listar todos los distribuidores, o cambiar las contraseñas de distribuidores a través de vectores no especificados. NOTA: debido a la falta… | |
| Modificada | Alta (7.8) | 1.6% | — | Hosting Controller | 13/4/2006 | 16/6/2026 | Hosting Controller 6.1 stores forum/db/forum.mdb under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as user name and password credentials. NOTE: the provenance of this information is unknown; the details are obtained from third party… | |
| Modificada | Media (5) | 2.4% | — | Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+1 | 7/4/2006 | 16/6/2026 | Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (card reset) via (1) a "crafted" IP packet to a device with secure mode EMS-to-network-element access, aka bug ID CSCsc51390; (2) a "crafted" IP packet to a device with IP on… | |
| Modificada | Alta (7.5) | 4.1% | — | Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+1 | 7/4/2006 | 16/6/2026 | The installation of Cisco Transport Controller (CTC) for Cisco Optical Networking System (ONS) 15000 series nodes adds a Java policy file entry with a wildcard that grants the java.security.AllPermission permission to any http URL containing "fs/LAUNCHER.jar", which allows remote attackers to execute arbitrary code on… | |
| Modificada | Media (5) | 2.2% | — | Hosting Controller | 5/4/2006 | 16/6/2026 | admin/accounts/AccountActions.asp in Hosting Controller 2002 RC 1 allows remote attackers to modify passwords of other users, probably via an "Update User" ActionType with a modified UserName parameter and the PassCheck parameter set to TRUE. It was later reported that the vulnerability is present in 6.1 Hotfix 3.3… | |
| Modificada | Media (4) | 1.3% | — | Hosting Controller | 5/4/2006 | 16/6/2026 | Directory traversal vulnerability in admin/folders/saveuploadfiles.asp in Hosting Controller 2002 RC 1 allows remote authenticated users to overwrite arbitrary files via an absolute path in the OpenPath parameter. | |
| Modificada | Alta (7.5) | 1.9% | — | Hosting Controller | 14/3/2006 | 16/6/2026 | SQL injection vulnerability in search.asp in Hosting Controller 6.1 (Hotfix 2.9) allows remote attackers to execute arbitrary SQL commands via the search parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.5) | 1.8% | — | Hosting Controller | 8/2/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en Hosting Controller 6.1 Hotfix 2.8 permite a usuarios remotos autenticados ejecutar órdenes SQL de su elección mediante el parámetro (1) GatewayID en una acción añadir en AddGatewaySettings.asp y (2) el parámetro IP en IPManager.asp. | |
| Modificada | Media (5) | 1.4% | — | THE PHP Group Pear Html Quickform Controller | 31/12/2005 | 16/6/2026 | The Next action in PEAR HTML_QuickForm_Controller 1.0.4 includes the SID in the URL even when session.use_only_cookies is configured, which allows remote attackers to obtain the SID via an HTTP Referer field and possibly other vectors. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Btgrup Admin Webcontroller Script | 13/12/2005 | 16/6/2026 | SQL injection vulnerability in BTGrup Admin WebController Script allows remote attackers to execute SQL commands via the (1) Username and (2) Password fields. | |
| Modificada | Alta (7.8) | 2.1% | — | Soti Pocket Controller-professional | 11/12/2005 | 16/6/2026 | Soti Pocket Controller-Professional 5.0 permite a atacantes remotos apagar, reiniciar, o hacer un 'reset' duro a una PDA mediante una serie paquetes de inicialización, orden, y reinicio enviados al puerto 5492. | |
| Modificada | Media (5) | 1.4% | — | Hosting Controller | 22/9/2005 | 16/6/2026 | Unspecified vulnerability in Hosting Controller 6.1 before Hotfix 2.4 allows remote attackers to list and read contents of arbitrary drives, related to "the PHP vulnerability." | |
| Modificada | Media (4.6) | 0.36% | — | Common-lisp-controller | 16/9/2005 | 16/6/2026 | Unknown vulnerability in common-lisp-controller 4.18 and earlier allows local users to gain privileges by compiling arbitrary code in the cache directory, which is executed by another user if the user has not run Common Lisp before. |