Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)0.39%—Moxa Nport 5100 Series FirmwareMoxa Nport 5200 Series FirmwareMoxa Nport 5400 Series FirmwareMoxa Nport 5600 Series Firmware+613/2/201717/6/2026
Ha sido descubierto un problema en Moxa NPort 5110 versiones anteriores a 2.6, NPort 5130/5150 Series versiones anteriores a 3.6, NPort 5200 Series versiones anteriores a 2.8, NPort 5400 Series versiones anteriores a 3.11, NPort 5600 Series versiones anteriores a 3.7, NPort 5100A Series & NPort P5150A versiones…
ModificadaBaja (2.7)2.4%—Rockwellautomation 1763-l16awa Series ARockwellautomation 1763-l16awa Series BRockwellautomation 1763-l16bbb Series ARockwellautomation 1763-l16bbb Series B+1613/2/201717/6/2026
Ha sido descubierto un problema en controlador Rockwell Automation Allen-Bradley MicroLogix 1100, 1763-L16AWA, Serie A y B, Versión 14.000 y versiones anteriores; 1763-L16BBB, Serie A y B, Versión 14.000 y versiones anteriores; 1763-L16BWA, Serie A y B, Versión 14.000 y versiones anteriores; y 1763-L16DWD, Serie A y…
ModificadaAlta (7.3)4.1%—Rockwellautomation 1763-l16awa Series ARockwellautomation 1763-l16awa Series BRockwellautomation 1763-l16bbb Series ARockwellautomation 1763-l16bbb Series B+1613/2/201717/6/2026
Ha sido descubierto un problema en controlador Rockwell Automation Allen-Bradley MicroLogix 1100, 1763-L16AWA, 1763-L16AWA, Series A y B, Versión 14.000 y versiones anteriores; 1763-L16BBB, Series A y B, Versión 14.000 y versiones anteriores; 1763-L16BWA, Series A y B, Versión 14.000 y versiones anteriores; y…
ModificadaAlta (8.1)1.4%—Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Version V2.4 y anteriores, ioLogik E1211, firmware Version V2.3 y anteriores, ioLogik E1212, firmware Version V2.4 y anteriores, ioLogik E1213, firmware Version V2.5 y anteriores, ioLogik E1214, firmware Version V2.4 y anteriores, ioLogik E1240, firmware…
ModificadaAlta (8.1)1.7%—Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Version V2.4 y anteriores, ioLogik E1211, firmware Version V2.3 y anteriores, ioLogik E1212, firmware Version V2.4 y anteriores, ioLogik E1213, firmware Version V2.5 y anteriores, ioLogik E1214, firmware Version V2.4 y anteriores, ioLogik E1240, firmware…
ModificadaMedia (6.1)1.2%—Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Versión V2.4 y anteriores, ioLogik E1211, firmware Versión V2.3 y anteriores, ioLogik E1212, firmware Versión V2.4 y anteriores, ioLogik E1213, firmware Versión V2.5 y anteriores, IoLogik E1214, firmware Versión V2.4 y anteriores, ioLogik E1240, firmware…
ModificadaMedia (6.3)0.57%—Moxa Iologik E1200 Series FirmwareMoxa Iologik E2200 Series Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Moxa ioLogik E1210, firmware Versión V2.4 y anterior, ioLogik E1211, firmware Versión V2.3 y anteriores, ioLogik E1212, firmware Versión V2.4 y anteriores, ioLogik E1213, firmware Versión V2.5 y anteriores, IoLogik E1214, firmware Versión V2.4 y anteriores, ioLogik E1240, firmware…
ModificadaAlta (7.1)2.8%—Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+153/2/201717/6/2026
La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites.
ModificadaMedia (6.8)2.8%—Cisco Industrial Ethernet 2000 Series Firmware3/2/201717/6/2026
Una vulnerabilidad en la implementación de la funcionalidad Common Industrial Protocol (CIP) en Cisco Industrial Ethernet 2000 Series Switches podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) debido a una fuga del sistema de memoria. Más Información:…
ModificadaMedia (5.3)2.9%—Cisco ASR 5000 Series Software26/1/201717/6/2026
Una vulnerabilidad de denegación de servicio del análisis de paquetes IKE en el proceso ipsecmgr del software Cisco ASR 5000 podría permitir a un atacante remoto no autenticado provocar que el proceso ipsecmgr se recargue. Más información: CSCuy06917 CSCuy45036 CSCuy59525. Lanzamientos afectados conocidos: 20.0.0…
ModificadaMedia (5.9)5.1%—Intel Ethernet Controller X710 FirmwareIntel Ethernet Controller Xl710 FirmwareHP Ethernet 10gb 2-port 562flr-sfp+HP Ethernet 10gb 2-port 562sfp++249/1/201717/6/2026
Una denegación de servicio en Intel Ethernet Controller's X710/XL710 con Non-Volatile Memory Images en versiones anteriores a 5.05 permite a atacantes remotos detener el controlador de procesar el tráfico de red que funciona bajo determinadas condiciones de uso de la red.
ModificadaAlta (7.5)3.5%—Cisco ASR 5000 Series Software14/12/201617/6/2026
Una vulnerabilidad en la característica Internet Key Exchange Version 2 (IKEv2) de Cisco ASR 5000 Series Software podría permitir a un atacante remoto no autenticado provocar el reinicio del proceso ipsecmgr. Más Información: CSCvb38398. Lanzamientos Afectados Conocidos: 20.2.3 20.2.3.65026. Lanzamientos Reparados…
ModificadaAlta (7.5)3.5%—Cisco ASR 5000 Series Software14/12/201617/6/2026
Una vulnerabilidad en el reensamblaje de fragmentos de paquetes IPv6 de StarOS para Cisco Aggregation Services Router (ASR) 5000 Series Switch puede permitir a un atacante remoto no autenticado provocar un reinicio inesperado del proceso Network Processing Unit (NPU). Más información: CSCva84552. Lanzamientos…
ModificadaAlta (7.5)2.6%—Cisco ASR 5000 Series SoftwareCisco Virtualized Packet Core19/11/201617/6/2026
Una vulnerabilidad en el componente IPsec de StarOS para routers Cisco ASR 5000 Series podrían permitir a un atacante remoto no autenticado finalizar todos los túneles activos VPN IPsec y prevenir que se establezcan nuevos túneles, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad afecta…
ModificadaAlta (7.5)1.9%—Cisco ACE Application Control Engine Module A1Cisco ACE Application Control Engine Module A3Cisco ACE Application Control Engine Module A4Cisco ACE Application Control Engine Module A5+512/9/201617/6/2026
Dispositivos Cisco ACE30 Application Control Engine Module hasta la versión A5 3.3 y ACE 4700 Application Control Engine hasta la versión A5 3.3 permiten a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de paquetes (1) SSL o (2) TLS manipulados, vulnerabilidad también conocida…
ModificadaCrítica (9.8)4.0%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
Dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 tienen una comunidad SNMP embebida, lo que permite a atacantes remotos leer o modificar objetos SNMP aprovechando el conocimiento de esta comunidad, también conocido como Bug ID CSCuz76216.
ModificadaAlta (7.5)2.9%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
La interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos provocar una denegación de servicio (corte de interfaz) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz76238.
ModificadaMedia (6.1)1.5%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
Vulnerabilidad de XSS en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada, también conocido como Bug ID CSCuz76232.
ModificadaAlta (8.8)0.97%—Cisco Small Business 220 Series Smart Plus Switches2/9/201617/6/2026
Vulnerabilidad de CSRF en la interfaz de administración basada en web en dispositivos Cisco Small Business 220 con firmware en versiones anteriores a 1.0.1.1 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuz76230.
ModificadaAlta (7.5)3.0%—Cisco IP Phone 8800 Series Firmware22/8/201617/6/2026
Dispostivos Cisco IP Phone 8800 con software 11.0(1) permiten a atacantes remotos causar una denegación de servicio (corrupción de memoria) a través de una petición HTTP manipulada, también conocido como Bug ID CSCuz03038.
ModificadaMedia (5.4)0.80%—Cisco IP Phone 8800 Series Firmware22/8/201617/6/2026
Vulnerabilidad de XSS en dispositivos Cisco IP Phone 8800 con software 11.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros manipulados, también conocido como Bug ID CSCuz03024.
ModificadaAlta (8.1)1.1%—Blue Coat Packetshaper S-series12/7/201617/6/2026
El servidor HTTPS en Blue Coat PacketShaper S-Series 11.5.x en versiones anteriores a 11.5.3.2 podría permitir a atacantes remotos obtener credenciales sensibles y otra información a través de vectores no especificados, relacionado con el uso de parámetros criptográficos inseguros.
ModificadaAlta (7)0.27%—Cisco IP Phone 8800 Series Firmware23/6/201617/6/2026
Teléfonos Cisco 8800 con software 11.0(1) no hace cumplir adecuadamente los permisos de montado en el sistema de archivos, lo que permite a usuarios locales escribir a los ficheros arbitrarios mediante el aprovechamiento de acceso shell, también conocido como Bug ID CSCuz03014.
ModificadaMedia (6.5)0.79%—Cisco IP Phone 8800 Series Firmware23/6/201617/6/2026
La funcionalidad license-certificate upload en teléfonos Cisco 8800 con software 11.0(1) permite a usuarios remotos autenticados borrar archivos arbitrarios a través de un archivo inválido, también conocido como Bug ID CSCuz03010.
ModificadaAlta (8.1)3.0%—Huawei Rse6500 FirmwareHuawei Vp9600 Series Firmware13/6/201617/6/2026
Desbordamiento del buffer en dispositivos Huawei VP9660, VP9650 y VP9630 multipoint control unit en versiones anteriores a V500R002C00SPC200 y dispositivos de videoconferenia RSE6500 en versiones anteriores a V500R002C00SPC100, cuando un servicio no especificado está activado, permite a atacantes remotos ejecutar…