Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.30% | — | ZTE Zxr10 1800-2s FirmwareZTE Zxr10 2800-4 FirmwareZTE Zxr10 3800-8 FirmwareZTE Zxr10 160 Firmware | 29/10/2024 | 17/6/2026 | There is a privilege escalation vulnerability in ZTE ZXR10 ZSR V2 intelligent multi service router . An authenticated attacker could use the vulnerability to obtain sensitive information about the device. | |
| Analizada | Media (6.5) | 0.24% | — | ZTE Zxr10 1800-2s FirmwareZTE Zxr10 2800-4 FirmwareZTE Zxr10 3800-8 FirmwareZTE Zxr10 160 Firmware | 10/10/2024 | 17/6/2026 | Improper Privilege Management vulnerability in ZTE ZXR10 1800-2S series ,ZXR10 2800-4,ZXR10 3800-8,ZXR10 160 series on 64 bit allows Functionality Bypass.This issue affects ZXR10 1800-2S series ,ZXR10 2800-4,ZXR10 3800-8,ZXR10 160 series: V4.00.10 and earlier. | |
| Modificada | Alta (7.5) | 1.3% | — | ZTE Zxr10 1800-2s FirmwareZTE Zxr10 2800-4 FirmwareZTE Zxr10 3800-8 FirmwareZTE Zxr10 160 Firmware | 19/9/2017 | 17/6/2026 | The ZXR10 1800-2S before v3.00.40 incorrectly restricts the download of the file directory range for WEB users, resulting in the ability to download any files and cause information leaks such as system configuration. | |
| Modificada | Crítica (9.8) | 1.1% | — | ZTE Zxr10 1800-2s FirmwareZTE Zxr10 2800-4 FirmwareZTE Zxr10 3800-8 FirmwareZTE Zxr10 160 Firmware | 19/9/2017 | 17/6/2026 | The ZXR10 1800-2S before v3.00.40 incorrectly restricts access to a resource from an unauthorized actor, resulting in ordinary users being able to download configuration files to steal information like administrator accounts and passwords. |