Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.51% | — | Commscope Ruckus Zoneflex R500 Firmware | 5/5/2020 | 17/6/2026 | CSRF in login.asp on Ruckus devices allows an attacker to access the panel, and use SSRF to perform scraping or other analysis via the SUBCA-1 field on the Wireless Admin screen. | |
| Modificada | Media (6.1) | 0.70% | — | Commscope Ruckus Zoneflex R500 Firmware | 5/5/2020 | 17/6/2026 | Ruckus R500 3.4.2.0.384 devices allow XSS via the index.asp Device Name field. | |
| Modificada | Alta (8.1) | 0.62% | — | Commscope Ruckus Zoneflex R500 Firmware | 5/5/2020 | 17/6/2026 | A CSRF issue in login.asp on Ruckus R500 3.4.2.0.384 devices allows remote attackers to access the panel or conduct SSRF attacks. | |
| Modificada | Alta (7.2) | 1.6% | — | Arris Ruckus Zoneflex R500 Firmware | 29/1/2020 | 17/6/2026 | Ruckus ZoneFlex R500 104.0.0.0.1347 devices allow an authenticated attacker to execute arbitrary OS commands via the hidden /forms/nslookupHandler form, as demonstrated by the nslookuptarget=|cat${IFS} substring. |