Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
891 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.39% | — | Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+6 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Moxa NPort 5110 versiones anteriores a 2.6, NPort 5130/5150 Series versiones anteriores a 3.6, NPort 5200 Series versiones anteriores a 2.8, NPort 5400 Series versiones anteriores a 3.11, NPort 5600 Series versiones anteriores a 3.7, NPort 5100A Series & NPort P5150A versiones… | |
| Modificada | Baja (2.7) | 2.4% | — | Rockwellautomation 1763-l16awa Series ARockwellautomation 1763-l16awa Series BRockwellautomation 1763-l16bbb Series ARockwellautomation 1763-l16bbb Series B+16 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en controlador Rockwell Automation Allen-Bradley MicroLogix 1100, 1763-L16AWA, Serie A y B, Versión 14.000 y versiones anteriores; 1763-L16BBB, Serie A y B, Versión 14.000 y versiones anteriores; 1763-L16BWA, Serie A y B, Versión 14.000 y versiones anteriores; y 1763-L16DWD, Serie A y… | |
| Modificada | Alta (7.3) | 4.1% | — | Rockwellautomation 1763-l16awa Series ARockwellautomation 1763-l16awa Series BRockwellautomation 1763-l16bbb Series ARockwellautomation 1763-l16bbb Series B+16 | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en controlador Rockwell Automation Allen-Bradley MicroLogix 1100, 1763-L16AWA, 1763-L16AWA, Series A y B, Versión 14.000 y versiones anteriores; 1763-L16BBB, Series A y B, Versión 14.000 y versiones anteriores; 1763-L16BWA, Series A y B, Versión 14.000 y versiones anteriores; y… | |
| Modificada | Alta (8.1) | 1.4% | — | Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Version V2.4 y anteriores, ioLogik E1211, firmware Version V2.3 y anteriores, ioLogik E1212, firmware Version V2.4 y anteriores, ioLogik E1213, firmware Version V2.5 y anteriores, ioLogik E1214, firmware Version V2.4 y anteriores, ioLogik E1240, firmware… | |
| Modificada | Alta (8.1) | 1.7% | — | Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Version V2.4 y anteriores, ioLogik E1211, firmware Version V2.3 y anteriores, ioLogik E1212, firmware Version V2.4 y anteriores, ioLogik E1213, firmware Version V2.5 y anteriores, ioLogik E1214, firmware Version V2.4 y anteriores, ioLogik E1240, firmware… | |
| Modificada | Media (6.1) | 1.2% | — | Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Versión V2.4 y anteriores, ioLogik E1211, firmware Versión V2.3 y anteriores, ioLogik E1212, firmware Versión V2.4 y anteriores, ioLogik E1213, firmware Versión V2.5 y anteriores, IoLogik E1214, firmware Versión V2.4 y anteriores, ioLogik E1240, firmware… | |
| Modificada | Media (6.3) | 0.57% | — | Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Versión V2.4 y anterior, ioLogik E1211, firmware Versión V2.3 y anteriores, ioLogik E1212, firmware Versión V2.4 y anteriores, ioLogik E1213, firmware Versión V2.5 y anteriores, IoLogik E1214, firmware Versión V2.4 y anteriores, ioLogik E1240, firmware… | |
| Modificada | Alta (7.1) | 2.8% | — | Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+15 | 3/2/2017 | 17/6/2026 | La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites. | |
| Modificada | Media (6.8) | 2.8% | — | Cisco Industrial Ethernet 2000 Series Firmware | 3/2/2017 | 17/6/2026 | Una vulnerabilidad en la implementación de la funcionalidad Common Industrial Protocol (CIP) en Cisco Industrial Ethernet 2000 Series Switches podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) debido a una fuga del sistema de memoria. Más Información:… | |
| Modificada | Media (5.3) | 2.9% | — | Cisco ASR 5000 Series Software | 26/1/2017 | 17/6/2026 | Una vulnerabilidad de denegación de servicio del análisis de paquetes IKE en el proceso ipsecmgr del software Cisco ASR 5000 podría permitir a un atacante remoto no autenticado provocar que el proceso ipsecmgr se recargue. Más información: CSCuy06917 CSCuy45036 CSCuy59525. Lanzamientos afectados conocidos: 20.0.0… | |
| Modificada | Media (5.9) | 5.1% | — | Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++24 | 9/1/2017 | 17/6/2026 | Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red. | |
| Modificada | Alta (7.5) | 3.5% | — | Cisco ASR 5000 Series Software | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en la característica Internet Key Exchange Version 2 (IKEv2) de Cisco ASR 5000 Series Software podría permitir a un atacante remoto no autenticado provocar el reinicio del proceso ipsecmgr. Más Información: CSCvb38398. Lanzamientos Afectados Conocidos: 20.2.3 20.2.3.65026. Lanzamientos Reparados… | |
| Modificada | Alta (7.5) | 3.5% | — | Cisco ASR 5000 Series Software | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en el reensamblaje de fragmentos de paquetes IPv6 de StarOS para Cisco Aggregation Services Router (ASR) 5000 Series Switch puede permitir a un atacante remoto no autenticado provocar un reinicio inesperado del proceso Network Processing Unit (NPU). Más información: CSCva84552. Lanzamientos… | |
| Modificada | Alta (7.5) | 2.6% | — | Cisco ASR 5000 Series SoftwareCisco Virtualized Packet Core | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en el componente IPsec de StarOS para routers Cisco ASR 5000 Series podrían permitir a un atacante remoto no autenticado finalizar todos los túneles activos VPN IPsec y prevenir que se establezcan nuevos túneles, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad afecta… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco ACE Application Control Engine Module A1Cisco ACE Application Control Engine Module A3Cisco ACE Application Control Engine Module A4Cisco ACE Application Control Engine Module A5+5 | 12/9/2016 | 17/6/2026 | Dispositivos Cisco ACE30 Application Control Engine Module hasta la versión A5 3.3 y ACE 4700 Application Control Engine hasta la versión A5 3.3 permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes (1) SSL o (2) TLS manipulados, vulnerabilidad también conocida… | |
| Modificada | Crítica (9.8) | 4.0% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | Dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 tienen una comunidad SNMP embebida, lo que permite a atacantes remotos leer o modificar objetos SNMP aprovechando el conocimiento de esta comunidad, también conocido como Bug ID CSCuz76216. | |
| Modificada | Alta (7.5) | 2.9% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | La interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos provocar una denegación de servicio (corte de interfaz) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz76238. | |
| Modificada | Media (6.1) | 1.5% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuz76232. | |
| Modificada | Alta (8.8) | 0.97% | — | Cisco Small Business 220 Series Smart Plus Switches | 2/9/2016 | 17/6/2026 | Vulnerabilidad de CSRF en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuz76230. | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco IP Phone 8800 Series Firmware | 22/8/2016 | 17/6/2026 | Dispostivos Cisco IP Phone 8800 con software 11.0(1) permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz03038. | |
| Modificada | Media (5.4) | 0.80% | — | Cisco IP Phone 8800 Series Firmware | 22/8/2016 | 17/6/2026 | Vulnerabilidad de XSS en dispositivos Cisco IP Phone 8800 con software 11.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCuz03024. | |
| Modificada | Alta (8.1) | 1.1% | — | Blue Coat Packetshaper S-series | 12/7/2016 | 17/6/2026 | El servidor HTTPS en Blue Coat PacketShaper S-Series 11.5.x en versiones anteriores a 11.5.3.2 podría permitir a atacantes remotos obtener credenciales sensibles y otra información a través de vectores no especificados, relacionado con el uso de parámetros criptográficos inseguros. | |
| Modificada | Alta (7) | 0.27% | — | Cisco IP Phone 8800 Series Firmware | 23/6/2016 | 17/6/2026 | Teléfonos Cisco 8800 con software 11.0(1) no hace cumplir adecuadamente los permisos de montado en el sistema de archivos, lo que permite a usuarios locales escribir a los ficheros arbitrarios mediante el aprovechamiento de acceso shell, también conocido como Bug ID CSCuz03014. | |
| Modificada | Media (6.5) | 0.79% | — | Cisco IP Phone 8800 Series Firmware | 23/6/2016 | 17/6/2026 | La funcionalidad license-certificate upload en teléfonos Cisco 8800 con software 11.0(1) permite a usuarios remotos autenticados borrar archivos arbitrarios a través de un archivo inválido, también conocido como Bug ID CSCuz03010. | |
| Modificada | Alta (8.1) | 3.0% | — | Huawei Rse6500 FirmwareHuawei Vp9600 Series Firmware | 13/6/2016 | 17/6/2026 | Desbordamiento del buffer en dispositivos Huawei VP9660, VP9650 y VP9630 multipoint control unit en versiones anteriores a V500R002C00SPC200 y dispositivos de videoconferenia RSE6500 en versiones anteriores a V500R002C00SPC100, cuando un servicio no especificado está activado, permite a atacantes remotos ejecutar… |