Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

891 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.1%—Cisco IP Phone 8800 Series Firmware10/6/201617/6/2026
Una vulnerabilidad en la aplicación web para los teléfonos IP de Cisco podría permitir que un atacante remoto no autenticado ejecute código con privilegios de root o provoque una recarga de un teléfono IP afectado, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad existe porque el software…
ModificadaAlta (7.8)0.51%—Cisco IP Phone 8800 Series Firmware4/6/201617/6/2026
Teléfonos CISCO IP 8800 con software 11.0.1 y versiones anteriores permite a usuarios locales obtener privilegios para para la ejecución de comandos SO a través de comandos CLI manipulados, también conocida como Bug ID CSCuz03005.
ModificadaCrítica (9.8)2.5%—Sixnet Bt-5 Series Cellular Router FirmwareSixnet Bt-6 Series Cellular Router Firmware31/5/201617/6/2026
Dispositivos Sixnet BT-5xxx y BT-6xxx M2M en versiones anteriores a 3.8.21 y 3.9.x en versiones anteriores a 3.9.8 tienen credenciales embebidas, lo que permite a atacantes remotos obtener acceso a través de vectores no especificados.
AnalizadaCrítica (9.8)92%⚠ Explotación activaOracle JDKOracle JREOracle JrockitOracle Linux+3421/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.
ModificadaAlta (7.5)8.3%—Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+1021/4/201617/6/2026
La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686.
ModificadaAlta (7.9)0.42%—HP 700 Series FirmwareHP 800 Series FirmwareHP Z240 FirmwareHP Z238 Firmware+34/3/201617/6/2026
Sure Start en HP Commercial PCs 2015 permite a usuarios locales causar una denegación de servicio (fallo de recuperación de la BIOS) aprovechándose del acceso administrativo.
ModificadaMedia (6.1)7.6%💥 ExploitRockwellautomation Compactlogix 1769-l16er-bb1b FirmwareRockwellautomation Compactlogix 1769-l18er-bb1b FirmwareRockwellautomation Compactlogix 1769-l18erm-bb1b FirmwareRockwellautomation Compactlogix 1769-l24er-qb1b Firmware+192/3/201617/6/2026
Vulnerabilidad de XSS en el servidor web en Rockwell Automation Allen-Bradley CompactLogix 1769-L* en versiones anteriores a 28.011+ permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)3.4%—Cisco ASR 5000 Series Software19/2/201617/6/2026
La implementación de SSH en Cisco StarOS en versiones anteriores a 19.3.M0.62771 y 20.x en versiones anteriores a 20.0.M0.62768 en dispositivos ASR 5000 no maneja correctamente una configuración de autenticación de clave pública multi usuario, lo que permite a usuarios remotos autenticados obtener privilegios…
ModificadaAlta (7.5)1.3%—Cisco 500 Series Switch Firmware30/1/201617/6/2026
La GUI web en dispositivos Cisco Small Business 500 1.2.0.92 permite a atacantes remotos causar una denegación de servicio a través de una petición HTTP manipulada, también conocida como Bug ID CSCul65330.
ModificadaCrítica (9.8)8.7%—Rockwellautomation 1763-l16awa Series ARockwellautomation 1763-l16awa Series BRockwellautomation 1763-l16bbb Series ARockwellautomation 1763-l16bbb Series B+428/1/201617/6/2026
Desbordamiento de buffer basado en pila en dispositivos Rockwell Automation Allen-Bradley MicroLogix 1100 A hasta la versión 15.000 y B anteriores a 15.002 permite a atacantes remotos ejecutar código arbitrario a través de una petición web manipulada.
ModificadaMedia (5.3)1.3%—Cisco 300 Series Managed Switch Firmware27/1/201617/6/2026
La implementación de la GUI de gestión web en dispositivos Cisco Small Business SG300 1.4.1.x permite a atacantes remotos causar una denegación de servicio (interrupción de HTTPS) a través de peticiones manipuladas HTTPS, también conocida como Bug ID CSCuw87174.
ModificadaCrítica (9.8)2.7%—Cisco RV Series Router FirmwareSUN Opensolaris27/1/201617/6/2026
Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574.
ModificadaCrítica (9.8)3.8%—Advantech Eki-1321 Series FirmwareAdvantech Eki-1322 Series Firmware9/1/201617/6/2026
Dispositivos EKI-132x con firmware en versiones anteriores a 2015-12-31 permiten a atacantes remotos eludir la autenticación a través de vectores no especificados.
ModificadaMedia (5)1.7%—Cisco ASR 5000 Series Software26/11/201517/6/2026
Dispositivos Cisco ASR 5000 con software 16.0(900) permiten a atacantes remotos provocar una denegación de servicio (reinicio de proceso telnetd) a través de una conexión TELNET, también conocido como Bug ID CSCuv25815.
ModificadaAlta (10)2.3%—Advantech Eki-1321 Series FirmwareAdvantech Eki-1322 Series FirmwareAdvantech Eki-1361 Series FirmwareAdvantech Eki-1362 Series Firmware+17/11/201517/6/2026
Dispositivos Advantech EKI-122x-BE con firmware en versiones anteriores a 1.65, disposititvos EKI-132x con firmware en versiones anteriores a 1.98 y dispositivos EKI-136x con firmware en versiones anteriores a 1.27 tienen claves SSH embebidas, lo que hace más facil a atacantes remotos obtener acceso a través de una…
ModificadaMedia (4.9)0.41%—Cisco UCS B-series Blade Server Software12/10/201517/6/2026
Cisco Unified Computing System (UCS) B Blade Server Software 2.2x en versiones anteriores a 2.2.6 permite a usuarios locales provocar una denegación de servicio (se cuelga el host del SO o BMC) mediante el envío de paquetes sobre el bus Inter-I2C (I2C), también conocido como Bug ID CSCuq77241.
ModificadaMedia (6.8)0.65%—Canon Pixma Mg7500 Series Inkjet Printer11/9/201517/6/2026
Vulnerabilidad de CSRF en la UI Remote en impresoras Canon PIXMA MG7500, permite a atacantes remotos secuestrar la autenticación de los administradores.
ModificadaMedia (5)1.7%—Cisco ASR 1000 Series Software2/9/201517/6/2026
Vulnerabilidad en la implementación de IPv4 en dispositivos Cisco ASR 1000 con software 15.5(3)S, permite a atacantes remotos causar una denegación de servicio (consumo ESP QFP CPU) desencadenando una fragmentación y ensamblado de paquete, también conocida como Bug ID CSCuv71273.
ModificadaMedia (5)1.5%—Cisco ASR 5000 Series Software22/8/201517/6/2026
Vulnerabilidad en los dispositvos Cisco ASR 5000 con software 19.0.M0.60828 permite a atacantes remotos causar una denegación de servicio (reinicio del proceso OSPF) a través de campos de longitud manipulados en las cabeceras de los paquetes OSPF, también conocido como Bug ID CSCuv62820.
ModificadaMedia (6.8)3.7%—Microfocus Security Solutions FOR Iseries18/7/201517/6/2026
Múltiple desbordamiento de pila del buffer en el método SafeShellExecute en NestlQ Security Solutions para iSeries 8.1 permite a atacantes remotos ejecutar código arbitrario a través de largos argumentos, también conocidos como ZDI-CAN-2699.
ModificadaMedia (5)1.7%—Cisco ASR 5000 Series Software16/7/201517/6/2026
The Packet Data Network Gateway (también conocido como PGW) en dispositivos Cisco ASR 5000 con software 18.0.0.59167 y 18.0.0.59211, permite a atacantes remotos provocar una denegación de servicio a través de una cabecera manipulada en un paquete GTPv2, también conocido como Bug ID CSCut11534.
ModificadaMedia (5)2.0%—Cisco ASR 5000 Series Software15/7/201517/6/2026
El Packet Data Network Gateway (anteriormente conocido como PGW) componente en los dispositivos Cisco ASR 5000 con software 15.0 (912), 15.0 (935), y 15.0 (938) permite a atacantes remotos provocar una denegación de servicio (interrupción del Session manager) a través de campos con formato incorrecto en un paquete IP,…
ModificadaAlta (7.2)0.44%—Cisco ASR 5000 Series Software10/7/201517/6/2026
La ejecución del arranque en dispositivos Cisco ASR 5000 y 5500 con versión de software 14.0 permite a usuarios locales ejecutar arbitrariamente comandos Linux al aprovechar privilegios de administrador y guardar dichos comandos en un dispositivo Compact Flash (CF), también conocido como Bug ID CSCuu75278.
ModificadaMedia (6.8)1.00%—Cisco Telepresence MSE 8000 Series10/7/201517/6/2026
Vulnerabilidad CSRF en dispositivos Cisco TelePresence MSE 8000, que permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu90444.
ModificadaAlta (7.1)2.8%—Cisco Unified IP Phones 9900 Series Firmware30/6/201517/6/2026
La característica del almacenamiento de paquetes en los teléfonos Cisco 9900 con firmware 9.3(2) no soporta correctamente el protocolo RTP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue de dispositivo) mediante el envío de paquetes RTP malformados después de que se conteste una llamada,…