Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
891 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.1% | — | Cisco IP Phone 8800 Series Firmware | 10/6/2016 | 17/6/2026 | Una vulnerabilidad en la aplicación web para los teléfonos IP de Cisco podría permitir que un atacante remoto no autenticado ejecute código con privilegios de root o provoque una recarga de un teléfono IP afectado, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad existe porque el software… | |
| Modificada | Alta (7.8) | 0.51% | — | Cisco IP Phone 8800 Series Firmware | 4/6/2016 | 17/6/2026 | Teléfonos CISCO IP 8800 con software 11.0.1 y versiones anteriores permite a usuarios locales obtener privilegios para para la ejecución de comandos SO a través de comandos CLI manipulados, también conocida como Bug ID CSCuz03005. | |
| Modificada | Crítica (9.8) | 2.5% | — | Sixnet Bt-5 Series Cellular Router FirmwareSixnet Bt-6 Series Cellular Router Firmware | 31/5/2016 | 17/6/2026 | Dispositivos Sixnet BT-5xxx y BT-6xxx M2M en versiones anteriores a 3.8.21 y 3.9.x en versiones anteriores a 3.9.8 tienen credenciales embebidas, lo que permite a atacantes remotos obtener acceso a través de vectores no especificados. | |
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (7.5) | 8.3% | — | Cisco IOS XECisco Webex Meeting CenterCisco DX Series IP Phones FirmwareCisco IP Phone 7800 Series Firmware+10 | 21/4/2016 | 17/6/2026 | La característica de procesado de cifrado en Cisco libSRTP en versiones anteriores a 1.5.3 permite a atacantes remotos provocar una denegación de servicio a través de campos manipulados en paquetes SRTP, también conocida como Bug ID CSCux00686. | |
| Modificada | Alta (7.9) | 0.42% | — | HP 700 Series FirmwareHP 800 Series FirmwareHP Z240 FirmwareHP Z238 Firmware+3 | 4/3/2016 | 17/6/2026 | Sure Start en HP Commercial PCs 2015 permite a usuarios locales causar una denegación de servicio (fallo de recuperación de la BIOS) aprovechándose del acceso administrativo. | |
| Modificada | Media (6.1) | 7.6% | 💥 Exploit | Rockwellautomation Compactlogix 1769-l16er-bb1b FirmwareRockwellautomation Compactlogix 1769-l18er-bb1b FirmwareRockwellautomation Compactlogix 1769-l18erm-bb1b FirmwareRockwellautomation Compactlogix 1769-l24er-qb1b Firmware+19 | 2/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en el servidor web en Rockwell Automation Allen-Bradley CompactLogix 1769-L* en versiones anteriores a 28.011+ permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.4% | — | Cisco ASR 5000 Series Software | 19/2/2016 | 17/6/2026 | La implementación de SSH en Cisco StarOS en versiones anteriores a 19.3.M0.62771 y 20.x en versiones anteriores a 20.0.M0.62768 en dispositivos ASR 5000 no maneja correctamente una configuración de autenticación de clave pública multi usuario, lo que permite a usuarios remotos autenticados obtener privilegios… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco 500 Series Switch Firmware | 30/1/2016 | 17/6/2026 | La GUI web en dispositivos Cisco Small Business 500 1.2.0.92 permite a atacantes remotos causar una denegación de servicio a través de una petición HTTP manipulada, también conocida como Bug ID CSCul65330. | |
| Modificada | Crítica (9.8) | 8.7% | — | Rockwellautomation 1763-l16awa Series ARockwellautomation 1763-l16awa Series BRockwellautomation 1763-l16bbb Series ARockwellautomation 1763-l16bbb Series B+4 | 28/1/2016 | 17/6/2026 | Desbordamiento de buffer basado en pila en dispositivos Rockwell Automation Allen-Bradley MicroLogix 1100 A hasta la versión 15.000 y B anteriores a 15.002 permite a atacantes remotos ejecutar código arbitrario a través de una petición web manipulada. | |
| Modificada | Media (5.3) | 1.3% | — | Cisco 300 Series Managed Switch Firmware | 27/1/2016 | 17/6/2026 | La implementación de la GUI de gestión web en dispositivos Cisco Small Business SG300 1.4.1.x permite a atacantes remotos causar una denegación de servicio (interrupción de HTTPS) a través de peticiones manipuladas HTTPS, también conocida como Bug ID CSCuw87174. | |
| Modificada | Crítica (9.8) | 2.7% | — | Cisco RV Series Router FirmwareSUN Opensolaris | 27/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en la interfaz de gestión basada en web en dispositivos Cisco RV220W permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de una cabecera manipulada en una petición HTTP, también conocida como Bug ID CSCuv29574. | |
| Modificada | Crítica (9.8) | 3.8% | — | Advantech Eki-1321 Series FirmwareAdvantech Eki-1322 Series Firmware | 9/1/2016 | 17/6/2026 | Dispositivos EKI-132x con firmware en versiones anteriores a 2015-12-31 permiten a atacantes remotos eludir la autenticación a través de vectores no especificados. | |
| Modificada | Media (5) | 1.7% | — | Cisco ASR 5000 Series Software | 26/11/2015 | 17/6/2026 | Dispositivos Cisco ASR 5000 con software 16.0(900) permiten a atacantes remotos provocar una denegación de servicio (reinicio de proceso telnetd) a través de una conexión TELNET, también conocido como Bug ID CSCuv25815. | |
| Modificada | Alta (10) | 2.3% | — | Advantech Eki-1321 Series FirmwareAdvantech Eki-1322 Series FirmwareAdvantech Eki-1361 Series FirmwareAdvantech Eki-1362 Series Firmware+1 | 7/11/2015 | 17/6/2026 | Dispositivos Advantech EKI-122x-BE con firmware en versiones anteriores a 1.65, disposititvos EKI-132x con firmware en versiones anteriores a 1.98 y dispositivos EKI-136x con firmware en versiones anteriores a 1.27 tienen claves SSH embebidas, lo que hace más facil a atacantes remotos obtener acceso a través de una… | |
| Modificada | Media (4.9) | 0.41% | — | Cisco UCS B-series Blade Server Software | 12/10/2015 | 17/6/2026 | Cisco Unified Computing System (UCS) B Blade Server Software 2.2x en versiones anteriores a 2.2.6 permite a usuarios locales provocar una denegación de servicio (se cuelga el host del SO o BMC) mediante el envío de paquetes sobre el bus Inter-I2C (I2C), también conocido como Bug ID CSCuq77241. | |
| Modificada | Media (6.8) | 0.65% | — | Canon Pixma Mg7500 Series Inkjet Printer | 11/9/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la UI Remote en impresoras Canon PIXMA MG7500, permite a atacantes remotos secuestrar la autenticación de los administradores. | |
| Modificada | Media (5) | 1.7% | — | Cisco ASR 1000 Series Software | 2/9/2015 | 17/6/2026 | Vulnerabilidad en la implementación de IPv4 en dispositivos Cisco ASR 1000 con software 15.5(3)S, permite a atacantes remotos causar una denegación de servicio (consumo ESP QFP CPU) desencadenando una fragmentación y ensamblado de paquete, también conocida como Bug ID CSCuv71273. | |
| Modificada | Media (5) | 1.5% | — | Cisco ASR 5000 Series Software | 22/8/2015 | 17/6/2026 | Vulnerabilidad en los dispositvos Cisco ASR 5000 con software 19.0.M0.60828 permite a atacantes remotos causar una denegación de servicio (reinicio del proceso OSPF) a través de campos de longitud manipulados en las cabeceras de los paquetes OSPF, también conocido como Bug ID CSCuv62820. | |
| Modificada | Media (6.8) | 3.7% | — | Microfocus Security Solutions FOR Iseries | 18/7/2015 | 17/6/2026 | Múltiple desbordamiento de pila del buffer en el método SafeShellExecute en NestlQ Security Solutions para iSeries 8.1 permite a atacantes remotos ejecutar código arbitrario a través de largos argumentos, también conocidos como ZDI-CAN-2699. | |
| Modificada | Media (5) | 1.7% | — | Cisco ASR 5000 Series Software | 16/7/2015 | 17/6/2026 | The Packet Data Network Gateway (también conocido como PGW) en dispositivos Cisco ASR 5000 con software 18.0.0.59167 y 18.0.0.59211, permite a atacantes remotos provocar una denegación de servicio a través de una cabecera manipulada en un paquete GTPv2, también conocido como Bug ID CSCut11534. | |
| Modificada | Media (5) | 2.0% | — | Cisco ASR 5000 Series Software | 15/7/2015 | 17/6/2026 | El Packet Data Network Gateway (anteriormente conocido como PGW) componente en los dispositivos Cisco ASR 5000 con software 15.0 (912), 15.0 (935), y 15.0 (938) permite a atacantes remotos provocar una denegación de servicio (interrupción del Session manager) a través de campos con formato incorrecto en un paquete IP,… | |
| Modificada | Alta (7.2) | 0.44% | — | Cisco ASR 5000 Series Software | 10/7/2015 | 17/6/2026 | La ejecución del arranque en dispositivos Cisco ASR 5000 y 5500 con versión de software 14.0 permite a usuarios locales ejecutar arbitrariamente comandos Linux al aprovechar privilegios de administrador y guardar dichos comandos en un dispositivo Compact Flash (CF), también conocido como Bug ID CSCuu75278. | |
| Modificada | Media (6.8) | 1.00% | — | Cisco Telepresence MSE 8000 Series | 10/7/2015 | 17/6/2026 | Vulnerabilidad CSRF en dispositivos Cisco TelePresence MSE 8000, que permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuu90444. | |
| Modificada | Alta (7.1) | 2.8% | — | Cisco Unified IP Phones 9900 Series Firmware | 30/6/2015 | 17/6/2026 | La característica del almacenamiento de paquetes en los teléfonos Cisco 9900 con firmware 9.3(2) no soporta correctamente el protocolo RTP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue de dispositivo) mediante el envío de paquetes RTP malformados después de que se conteste una llamada,… |