Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2370 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.2) | 0.36% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | Cisco Aironet 1000 Series y 1500 Series Lightweight Access Points anteriores a 3.2.185.0, y 4.0.x anteriores a 4.0.206.0, tienen una contraseña fija en el código, lo cual permite a atacantes con acceso físico realizar acciones de su elección en el dispositivo, también conocido como Bug ID CSCsg15192. | |
| Modificada | Media (6.1) | 0.98% | — | Cisco 2000 Wireless LAN ControllerCisco 2100 Wireless LAN ControllerCisco 4100 Wireless LAN ControllerCisco 4400 Wireless LAN Controller | 16/4/2007 | 16/6/2026 | La Network Processing Unit (NPU) en el Cisco Wireless LAN Controller (WLC) anterior a 3.2.193.5, 4.0.x anterior a 4.0.206.0, y 4.1.x permite a atacantes remotos en una red local provocar una denegación de servicio (pérdida de reenvío de paquetes) mediante (1)paquetes SNAP manipulados, (2) tráfico 802.11 mal formado, o… | |
| Modificada | Alta (10) | 2.6% | — | Cisco Wireless LAN Controller Software | 16/4/2007 | 16/6/2026 | La implementación SNMP en el Cisco Wireless LAN Controller (WLC) anterior al 19/04/2007 usa el nombre de comunidad de sólo lectura por defecto (public), y el nombre de comunidad de lectura-escritura por defecto (private), lo cual permite a atacantes remotos leer y modificar variables SNMP, también conocido como Bug ID… | |
| Modificada | Media (6.8) | 1.4% | — | Scar4u.de Scaradcontroller | 10/4/2007 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en scaradcontrol.php en ScarAdControl (ScarAdController) 1.1 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro sac_config_dir. | |
| Modificada | Media (6.8) | 1.4% | — | Scar4u.de Scaradcontroller | 10/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin/index.php de ScarAdControl (ScarAdController) 1.1 permite a atacantes remotos ejecutar código PHP de su elección mediante un nombre de ruta UNC de recurso compartido o un nombre de ruta local en el parámetro site, al cual accede la función file_exists. | |
| Modificada | Baja (3.5) | 1.2% | — | Cisco ACS Solution EngineCiscoworksCisco IP CommunicatorCisco Meetingplace+14 | 16/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en (1) PreSearch.html y (2) PreSearch.class en Cisco Secure Access Control Server (ACS), VPN Client, Unified Personal Communicator, MeetingPlace, Unified MeetingPlace, Unified MeetingPlace Express, CallManager, IP Communicator, Unified Video… | |
| Modificada | Alta (7.5) | 6.1% | — | Alcatel-lucent Omniaccess WirelessAruba Mobility Controller | 14/2/2007 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en las interfaces de administración de (1) Aruba Mobility Controllers 200, 800, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless 43xx y 6000 permite a los atacantes remotos causar una denegación de servicio (bloqueo del proceso) y posiblemente ejecutar… | |
| Modificada | Alta (7.5) | 2.3% | — | Alcatel-lucent Omniaccess WirelessAruba Mobility Controller | 14/2/2007 | 16/6/2026 | Los (1) controladores Aruba Mobility versiones 200, 600, 2400 y 6000 y (2) Alcatel-Lucent OmniAccess Wireless versiones 43xx y 6000 implementan de manera inapropiada la autenticación y la asignación de privilegios para la cuenta del invitado, lo que permite a los atacantes remotos acceder a interfaces administrativas… | |
| Modificada | Media (6.3) | 2.1% | 💥 Exploit | Hosting Controller | 29/12/2006 | 16/6/2026 | Vulnerabilidad de escalado de directorio en FolderManager/FolderManager.aspx en Hosting Controller 7c permite a atacantes remotos autenticados leer y modificar ficheros de su elección, y listar directorios de su elección mediante secuencias ..\ (punto punto barra-invertida) a través del parámetro BrowsePath. | |
| Modificada | Alta (7.5) | 1.8% | — | Hosting Controller | 31/10/2006 | 16/6/2026 | Hosting Controller 6.1 versiones anteriores a Hotfix 3.3 permite a atacantes remotos (1) borrar el directorio virtual de un sitio de su elección mediante el párametro modificado ForumID en una acción "deshabilita foro" en DisableForum.asp y (2) crear un directorio virtual de foro de su elección mediante un paráemtro… | |
| Modificada | Alta (7.5) | 3.2% | 💥 Exploit | Hosting Controller | 31/10/2006 | 16/6/2026 | Multiples vulnerabilidades de inyección de SQL en el Hosting Controller 6.1 anterior al Hotfix 3.3 permite a atacantes remotos la ejecución de comandos SQL a través del parámetro ForumID en el (1) DisableForum.asp y (2) enableForum.asp. NOTE: se reportó posteriormente que la vulnerabilidad está presente en el Hotfix… | |
| Modificada | Media (4.3) | 2.5% | — | Roller Weblogger | 19/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Roller WebLogger 2.3 permiten a atacantes remotos inyectar secuencias de comandos o HTML de su elección vía los parámetros (1) name, (2) email, o (3) url; (4) ciertos parámetros de contenido en el método preview; o (5) el parámetro q en… | |
| Modificada | Alta (7.5) | 3.8% | — | Product Scroller Module | 21/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el módulo Desplazamiento de Productos (Product Scroller) y otros módulos de mambo-phpshop (com_phpshop) para Mambo y Joomla! permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path en… | |
| Modificada | Media (6.5) | 2.7% | 💥 Exploit | Hosting Controller | 22/6/2006 | 16/6/2026 | Vulnerabilidad no especificada en Hosting Controller antes de la versión v6.1 (alias Hotfix v3.2) permite, a atacantes remotos autenticados, obtener privilegios de administrador, listar todos los distribuidores, o cambiar las contraseñas de distribuidores a través de vectores no especificados. NOTA: debido a la falta… | |
| Modificada | Alta (7.8) | 1.6% | — | Hosting Controller | 13/4/2006 | 16/6/2026 | Hosting Controller 6.1 stores forum/db/forum.mdb under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as user name and password credentials. NOTE: the provenance of this information is unknown; the details are obtained from third party… | |
| Modificada | Alta (7.5) | 4.1% | — | Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+1 | 7/4/2006 | 16/6/2026 | The installation of Cisco Transport Controller (CTC) for Cisco Optical Networking System (ONS) 15000 series nodes adds a Java policy file entry with a wildcard that grants the java.security.AllPermission permission to any http URL containing "fs/LAUNCHER.jar", which allows remote attackers to execute arbitrary code on… | |
| Modificada | Media (5) | 2.4% | — | Cisco Transport ControllerCisco Optical Networking Systems SoftwareCisco ONS 15310-cl SeriesCisco ONS 15600+1 | 7/4/2006 | 16/6/2026 | Control cards for Cisco Optical Networking System (ONS) 15000 series nodes before 20060405 allow remote attackers to cause a denial of service (card reset) via (1) a "crafted" IP packet to a device with secure mode EMS-to-network-element access, aka bug ID CSCsc51390; (2) a "crafted" IP packet to a device with IP on… | |
| Modificada | Media (5) | 2.2% | — | Hosting Controller | 5/4/2006 | 16/6/2026 | admin/accounts/AccountActions.asp in Hosting Controller 2002 RC 1 allows remote attackers to modify passwords of other users, probably via an "Update User" ActionType with a modified UserName parameter and the PassCheck parameter set to TRUE. It was later reported that the vulnerability is present in 6.1 Hotfix 3.3… | |
| Modificada | Media (4) | 1.3% | — | Hosting Controller | 5/4/2006 | 16/6/2026 | Directory traversal vulnerability in admin/folders/saveuploadfiles.asp in Hosting Controller 2002 RC 1 allows remote authenticated users to overwrite arbitrary files via an absolute path in the OpenPath parameter. | |
| Modificada | Alta (7.5) | 1.9% | — | Hosting Controller | 14/3/2006 | 16/6/2026 | SQL injection vulnerability in search.asp in Hosting Controller 6.1 (Hotfix 2.9) allows remote attackers to execute arbitrary SQL commands via the search parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.5) | 1.8% | — | Hosting Controller | 8/2/2006 | 16/6/2026 | Vulnerabilidad de inyección de SQL en Hosting Controller 6.1 Hotfix 2.8 permite a usuarios remotos autenticados ejecutar órdenes SQL de su elección mediante el parámetro (1) GatewayID en una acción añadir en AddGatewaySettings.asp y (2) el parámetro IP en IPManager.asp. | |
| Modificada | Media (5) | 1.4% | — | THE PHP Group Pear Html Quickform Controller | 31/12/2005 | 16/6/2026 | The Next action in PEAR HTML_QuickForm_Controller 1.0.4 includes the SID in the URL even when session.use_only_cookies is configured, which allows remote attackers to obtain the SID via an HTTP Referer field and possibly other vectors. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Btgrup Admin Webcontroller Script | 13/12/2005 | 16/6/2026 | SQL injection vulnerability in BTGrup Admin WebController Script allows remote attackers to execute SQL commands via the (1) Username and (2) Password fields. | |
| Modificada | Alta (7.8) | 2.1% | — | Soti Pocket Controller-professional | 11/12/2005 | 16/6/2026 | Soti Pocket Controller-Professional 5.0 permite a atacantes remotos apagar, reiniciar, o hacer un 'reset' duro a una PDA mediante una serie paquetes de inicialización, orden, y reinicio enviados al puerto 5492. | |
| Modificada | Media (5) | 1.4% | — | Hosting Controller | 22/9/2005 | 16/6/2026 | Unspecified vulnerability in Hosting Controller 6.1 before Hotfix 2.4 allows remote attackers to list and read contents of arbitrary drives, related to "the PHP vulnerability." |