Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.1%—Jensenofscandinavia Eagle 1200ac Firmware22/1/20249/7/2026
Se descubrió que Jensen de Scandinavia Eagle 1200AC V15.03.06.33_en contiene una vulnerabilidad de inyección de comandos en la función formWriteFacMac. Esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios mediante la manipulación del parámetro mac.
ModificadaMedia (6.1)0.77%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes conducir ataques Open Redirect a través de un parametro return-url to /goform/formLogout.
ModificadaMedia (6.1)0.79%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques Open Redirect a través del parámetro submit-url de la página certain /goform/* .
ModificadaAlta (8.8)1.2%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos leer contraseñas a través de peticiones directas de la página x.asp.
ModificadaAlta (8.8)0.56%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permite a atacantes remotos conducir ataques CSRF a través de páginas certain /goform/* .
ModificadaCrítica (9.8)3.4%—Jensenofscandinavia Al3g FirmwareJensenofscandinavia Al5000ac FirmwareJensenofscandinavia Al59300 Firmware3/4/201717/6/2026
Jensen de Scandinavia través de dispositivos AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13, y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en páginas to certain /goform/* .
ModificadaAlta (8.8)2.9%—Jensenofscandinavia Air\26/3/201717/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer en pila en dispositivos Jensen de Escandinavia AS Air:Link 3G (AL3G) versión 2.23m (Rev. 3), Air:Link 5000AC (AL5000AC) versión 1.13 y Air:Link 59300 (AL59300) versión 1.04 (Rev. 4) permiten a atacantes remotos ejecutar código arbitrario o bloquear el servicio web…
ModificadaAlta (7.5)3.0%—Foundstone Fscan18/6/200216/6/2026
Format string vulnerability in Foundstone FScan 1.12 with banner grabbing enabled allows remote attackers to execute arbitrary code on the scanning system via format string specifiers in the server banner.