Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.8)0.98%—Readynet Solutions Wrt300n-dd FirmwareReadynet Solutions Wrt300n-dd31/12/201517/6/2026
Dispositivos ReadyNet WRT300N-DD con firmware 1.0.26 utilizan el mismo número de puerto origen para todas las consulta DNS, lo que hace más fácil para atacantes remotos suplantar respuestas seleccionando ese número para el puerto destino.
ModificadaAlta (8.8)0.59%—Readynet Solutions Wrt300n-dd Firmware31/12/201517/6/2026
Vulnerabilidad de CSRF en dispositivos ReadyNet WRT300N-DD con firmware 1.0.26 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaCrítica (9.8)2.4%—Readynet Solutions Wrt300n-dd Firmware31/12/201517/6/2026
La interfaz de administración web en dispositivos ReadyNet WRT300N-DD con firmware 1.0.26 tiene una contraseña por defecto de admin para la cuenta admin, lo que permite a atacantes remotos obtener privilegios administrativos aprovechando una sesión LAN.
ModificadaMedia (4.3)1.1%—Linksys Wrt300n10/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el router Linksys WRT300N con software empotrado (firmware) 2.00.20, cuando se utiliza Mozilla Firefox o Apple Safari, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro dyndns_domain en el…
Orbitaley — Vulnerabilidades