Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.4) | 2.3% | — | Ctekproducts Skyrouter Z4200 FirmwareCtekproducts Skyrouter Z4400 Firmware | 5/10/2017 | 17/6/2026 | Se ha descubierto un problema de autenticación incorrecta en Ctek SkyRouter Series 4200 y 4400 en todas las versiones anteriores a la V6.00.11. Al acceder a una URL en concreto en el servidor web, un usuario malicioso es capaz de acceder a la aplicación sin autenticarse. | |
| Modificada | Alta (10) | 66% | 💥 Exploit | Ctekproducts Skyrouter | 25/12/2011 | 16/6/2026 | apps/a3/cfg_ethping.cgi en el Ctek SkyRouter 4200 and 4300 permite a atacantes remotos ejecutar comandos arbitrarios mediante una shell de metacaracteres en el parámetro PINGADDRESS para una acción "u" |