Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.51%—Commscope Ruckus Zoneflex R500 Firmware5/5/202017/6/2026
CSRF in login.asp on Ruckus devices allows an attacker to access the panel, and use SSRF to perform scraping or other analysis via the SUBCA-1 field on the Wireless Admin screen.
ModificadaMedia (6.1)0.70%—Commscope Ruckus Zoneflex R500 Firmware5/5/202017/6/2026
Ruckus R500 3.4.2.0.384 devices allow XSS via the index.asp Device Name field.
ModificadaAlta (8.1)0.62%—Commscope Ruckus Zoneflex R500 Firmware5/5/202017/6/2026
A CSRF issue in login.asp on Ruckus R500 3.4.2.0.384 devices allows remote attackers to access the panel or conduct SSRF attacks.
ModificadaAlta (7.2)1.6%—Arris Ruckus Zoneflex R500 Firmware29/1/202017/6/2026
Ruckus ZoneFlex R500 104.0.0.0.1347 devices allow an authenticated attacker to execute arbitrary OS commands via the hidden /forms/nslookupHandler form, as demonstrated by the nslookuptarget=|cat${IFS} substring.
Orbitaley — Vulnerabilidades