Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | Jensenofscandinavia Eagle 1200ac Firmware | 22/1/2024 | 9/7/2026 | Se descubrió que Jensen de Scandinavia Eagle 1200AC V15.03.06.33_en contiene una vulnerabilidad de inyección de comandos en la función formWriteFacMac. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante la manipulación del parámetro mac. | |
| Modificada | Media (6.1) | 0.77% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes conducir ataques Open Redirect a través de un parametro return-url to /goform/formLogout. | |
| Modificada | Media (6.1) | 0.79% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques Open Redirect a través del parámetro submit-url de la página certain /goform/* . | |
| Modificada | Alta (8.8) | 1.2% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos leer contraseñas a través de peticiones directas de la página x.asp. | |
| Modificada | Alta (8.8) | 0.56% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques CSRF a través de páginas certain /goform/* . | |
| Modificada | Crítica (9.8) | 3.4% | — | Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware | 3/4/2017 | 17/6/2026 | Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en páginas to certain /goform/* . | |
| Modificada | Alta (8.8) | 2.9% | — | Jensenofscandinavia Air\ | 26/3/2017 | 17/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer en pila en dispositivos Jensen de Escandinavia AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13 y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar código arbitrario o bloquear el servicio web… | |
| Modificada | Alta (7.5) | 3.0% | — | Foundstone Fscan | 18/6/2002 | 16/6/2026 | Format string vulnerability in Foundstone FScan 1.12 with banner grabbing enabled allows remote attackers to execute arbitrary code on the scanning system via format string specifiers in the server banner. |