Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8) | 15% | ⚠ Explotación activa | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Alta (7.3) | 75% | 💥 Exploit | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Alta (8.1) | 5.6% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware+5 | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Crítica (9.8) | 80% | 💥 Exploit | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware+5 | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Media (4.8) | 2.3% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware+5 | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Analizada | Alta (8) | 9.2% | ⚠ Explotación activa | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware+5 | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Alta (7.2) | 4.6% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware+5 | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Analizada | Alta (7.8) | 9.7% | ⚠ Explotación activa | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Analizada | Crítica (9.8) | 5.7% | ⚠ Explotación activa | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware+5 | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Analizada | Crítica (9.8) | 72% | ⚠ Explotación activa💥 Exploit | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Prime Service Catalog | 10/2/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Service Catalog podría permitir a un atacante remoto autenticado acceder a información confidencial en un dispositivo afectado. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio de administrador para… | |
| Modificada | Media (4.4) | 0.23% | — | Cisco Catalyst Center | 10/2/2022 | 17/6/2026 | Una vulnerabilidad en el registro de auditoría de Cisco DNA Center podría permitir a un atacante local autenticado visualizar información confidencial en texto sin cifrar. Esta vulnerabilidad es debido a una falta de seguridad en el registro de información confidencial en el sistema afectado. Un atacante con… | |
| Modificada | Media (4.6) | 0.35% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+16 | 14/1/2022 | 17/6/2026 | Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un… | |
| Modificada | Crítica (9.6) | 1.4% | — | Cisco Unified Contact Center ExpressCisco Unified Contact Center Management Portal | 14/1/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) y Cisco Unified Contact Center Domain Manager (Unified CCDM) podría permitir a un atacante remoto autenticado elevar sus privilegios a la categoría de administrador. Esta vulnerabilidad es… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… |