Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2319 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.9)0.90%—Cisco Wireless LAN Controller Software16/4/200716/6/2026
Cisco Wireless LAN Controller (WLC) anterior a 3.2.116.21, y 4.0.x anterior a 4.0.155.0, permite a atacantes remotos en una red local provocar una denegación de servicio (caída del dispositivo) mediante tráfico Ethernet mal formado.
ModificadaMedia (6.2)0.36%—Cisco Wireless LAN Controller Software16/4/200716/6/2026
Cisco Aironet 1000 Series y 1500 Series Lightweight Access Points anteriores a 3.2.185.0, y 4.0.x anteriores a 4.0.206.0, tienen una contraseña fija en el código, lo cual permite a atacantes con acceso físico realizar acciones de su elección en el dispositivo, también conocido como Bug ID CSCsg15192.
ModificadaAlta (10)2.6%—Cisco Wireless LAN Controller Software16/4/200716/6/2026
La implementación SNMP en el Cisco Wireless LAN Controller (WLC) anterior al 19/04/2007 usa el nombre de comunidad de sólo lectura por defecto (public), y el nombre de comunidad de lectura-escritura por defecto (private), lo cual permite a atacantes remotos leer y modificar variables SNMP, también conocido como Bug ID…
ModificadaMedia (4)1.3%—Cisco 2100 Wireless LAN ControllerCisco 4400 Wireless LAN Controller16/4/200716/6/2026
Cisco Wireless LAN Controller (WLC) anterior a 4.0.206.0 almacena la configuración de listas de control de acceso (ACLs) de la WLAN con una suma de comprobación inválida, lo cual evita que las ACLs de WLAN sean cargadas en el arranque, y podría permitir a atacantes remotos evitar restricciones de acceso pretendidas,…
ModificadaMedia (6.8)1.4%—Scar4u.de Scaradcontroller10/4/200716/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en scaradcontrol.php en ScarAdControl (ScarAdController) 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro sac_config_dir.
ModificadaMedia (6.8)1.4%—Scar4u.de Scaradcontroller10/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de ScarAdControl (ScarAdController) 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un nombre de ruta UNC de recurso compartido o un nombre de ruta local en el parámetro site, al cual accede la función file_exists.
ModificadaBaja (3.5)1.2%—Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+1416/3/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video…
ModificadaAlta (7.5)2.3%—Alcatel-lucent Omniaccess WirelessAruba Mobility Controller14/2/200716/6/2026
Los (1) controladores Aruba Mobility versiones 200, 600, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless versiones 43xx y 6000 implementan de manera inapropiada la autenticación y la asignación de privilegios para la cuenta del invitado, lo que permite a los atacantes remotos acceder a interfaces administrativas…
ModificadaAlta (7.5)6.1%—Alcatel-lucent Omniaccess WirelessAruba Mobility Controller14/2/200716/6/2026
Un desbordamiento de búfer en la región heap de la memoria en las interfaces de administración de (1) Aruba Mobility Controllers 200, 800, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless 43xx y 6000 permite a los atacantes remotos causar una denegación de servicio (bloqueo del proceso) y posiblemente ejecutar…
ModificadaMedia (6.3)2.1%💥 ExploitHosting Controller29/12/200616/6/2026
Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath.
ModificadaAlta (7.5)1.8%—Hosting Controller31/10/200616/6/2026
Hosting Controller 6.1 versiones anteriores a Hotfix 3.3 permite a atacantes remotos (1) borrar el directorio virtual de un sitio de su elección mediante el párametro modificado ForumID en una acción "deshabilita foro" en DisableForum.asp y (2) crear un directorio virtual de foro de su elección mediante un paráemtro…
ModificadaAlta (7.5)3.2%💥 ExploitHosting Controller31/10/200616/6/2026
Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix…
ModificadaMedia (6.5)2.7%💥 ExploitHosting Controller22/6/200616/6/2026
Vulnerabilidad no especificada en Hosting Controller antes de la versión v6.1 (alias Hotfix v3.2) permite, a atacantes remotos autenticados, obtener privilegios de administrador, listar todos los distribuidores, o cambiar las contraseñas de distribuidores a través de vectores no especificados. NOTA: debido a la falta…
ModificadaAlta (7.8)1.6%—Hosting Controller13/4/200616/6/2026
Hosting Controller 6.1 stores forum/db/forum.mdb under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as user name and password credentials. NOTE: the provenance of this information is unknown; the details are obtained from third party…
ModificadaMedia (5)2.4%—Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+17/4/200616/6/2026
Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (card reset) via (1) a "crafted" IP packet to a device with secure mode EMS-to-network-element access, aka bug ID CSCsc51390; (2) a "crafted" IP packet to a device with IP on…
ModificadaAlta (7.5)4.1%—Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+17/4/200616/6/2026
The installation of Cisco Transport Controller (CTC) for Cisco Optical Networking System (ONS) 15000 series nodes adds a Java policy file entry with a wildcard that grants the java.security.AllPermission permission to any http URL containing "fs/LAUNCHER.jar", which allows remote attackers to execute arbitrary code on…
ModificadaMedia (5)2.2%—Hosting Controller5/4/200616/6/2026
admin/accounts/AccountActions.asp in Hosting Controller 2002 RC 1 allows remote attackers to modify passwords of other users, probably via an "Update User" ActionType with a modified UserName parameter and the PassCheck parameter set to TRUE. It was later reported that the vulnerability is present in 6.1 Hotfix 3.3…
ModificadaMedia (4)1.3%—Hosting Controller5/4/200616/6/2026
Directory traversal vulnerability in admin/folders/saveuploadfiles.asp in Hosting Controller 2002 RC 1 allows remote authenticated users to overwrite arbitrary files via an absolute path in the OpenPath parameter.
ModificadaAlta (7.5)1.9%—Hosting Controller14/3/200616/6/2026
SQL injection vulnerability in search.asp in Hosting Controller 6.1 (Hotfix 2.9) allows remote attackers to execute arbitrary SQL commands via the search parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (6.5)1.8%—Hosting Controller8/2/200616/6/2026
Vulnerabilidad de inyección de SQL en Hosting Controller 6.1 Hotfix 2.8 permite a usuarios remotos autenticados ejecutar órdenes SQL de su elección mediante el parámetro (1) GatewayID en una acción añadir en AddGatewaySettings.asp y (2) el parámetro IP en IPManager.asp.
ModificadaMedia (5)1.4%—THE PHP Group Pear Html Quickform Controller31/12/200516/6/2026
The Next action in PEAR HTML_QuickForm_Controller 1.0.4 includes the SID in the URL even when session.use_only_cookies is configured, which allows remote attackers to obtain the SID via an HTTP Referer field and possibly other vectors.
ModificadaAlta (7.5)1.2%💥 ExploitBtgrup Admin Webcontroller Script13/12/200516/6/2026
SQL injection vulnerability in BTGrup Admin WebController Script allows remote attackers to execute SQL commands via the (1) Username and (2) Password fields.
ModificadaAlta (7.8)2.1%—Soti Pocket Controller-professional11/12/200516/6/2026
Soti Pocket Controller-Professional 5.0 permite a atacantes remotos apagar, reiniciar, o hacer un 'reset' duro a una PDA mediante una serie paquetes de inicialización, orden, y reinicio enviados al puerto 5492.
ModificadaMedia (5)1.4%—Hosting Controller22/9/200516/6/2026
Unspecified vulnerability in Hosting Controller 6.1 before Hotfix 2.4 allows remote attackers to list and read contents of arbitrary drives, related to "the PHP vulnerability."
ModificadaMedia (4.6)0.36%—Common-lisp-controller16/9/200516/6/2026
Unknown vulnerability in common-lisp-controller 4.18 and earlier allows local users to gain privileges by compiling arbitrary code in the cache directory, which is executed by another user if the user has not run Common Lisp before.