Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3817 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.9% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son… | |
| Modificada | Media (4.8) | 0.73% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.56% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.56% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.56% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.56% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.56% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.56% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Media (4.8) | 0.73% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Las vulnerabilidades son debido a… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.5% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto inyectar comandos arbitrarios que son ejecutados con privilegios root. Las vulnerabilidades son debido a una comprobación… | |
| Modificada | Alta (7.2) | 2.3% | — | Cisco Rv110w FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w FirmwareCisco Rv215w Wireless-n VPN Router Firmware+1 | 13/1/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco Small Business RV110W, RV130, RV130W, y RV215W, podrían permitir a un atacante autenticado remoto ejecutar código arbitrario o causar que un dispositivo afectado se reinicie inesperadamente. Las vulnerabilidades son… | |
| Modificada | Alta (7.5) | 1.5% | — | SAP Netweaver Application Server Abap | 12/1/2021 | 17/6/2026 | SAP NetWeaver AS ABAP, versiones 740, 750, 751, 752, 753, 754, 755, permite a un atacante no autenticado impedir que usuarios legítimos accedan a un servicio, ya sea bloqueando o inundando el servicio, esto presenta un alto impacto en la disponibilidad de el servicio | |
| Modificada | Alta (8.1) | 4.1% | — | Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+41 | 7/1/2021 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.tomcat.dbcp.dbcp2.cpdsadapter.DriverAdapterCPDS | |
| Modificada | Alta (8.1) | 4.1% | 💥 PoC | Netapp Cloud BackupNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+41 | 7/1/2021 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.commons.dbcp2.cpdsadapter.DriverAdapterCPDS | |
| Modificada | Alta (8.1) | 17% | 💥 PoC | Netapp Cloud BackupNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+39 | 7/1/2021 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con oadd.org.apache.commons.dbcp.cpdsadapter.DriverAdapterCPDS | |
| Analizada | Alta (8.1) | 5.0% | — | Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+41 | 6/1/2021 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.docx4j.org.apache.xalan.lib.sql.JNDIConnectionPool | |
| Modificada | Alta (8.1) | 8.4% | 💥 PoC | Netapp Cloud BackupNetapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle Management+41 | 6/1/2021 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.tomcat.dbcp.dbcp2.datasources.PerUserPoolDataSource | |
| Modificada | Alta (8.1) | 4.1% | — | Netapp Service Level ManagerDebian LinuxOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+40 | 6/1/2021 | 25/8/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.tomcat.dbcp.dbcp.cpdsadapter.DriverAdapterCPDS | |
| Modificada | Alta (8.1) | 4.0% | — | Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+36 | 6/1/2021 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8 maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.newrelic.agent.deps.ch.qos.logback.core.db.DriverManagerConnectionSource | |
| Modificada | Alta (8.1) | 8.8% | 💥 PoC | Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+41 | 6/1/2021 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8 maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con com.newrelic.agent.deps.ch.qos.logback.core.db.JNDIConnectionSource | |
| Modificada | Alta (8.1) | 4.2% | — | Fasterxml Jackson-databindNetapp Cloud BackupNetapp Service Level ManagerDebian Linux+41 | 6/1/2021 | 8/10/2026 | FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los gadgets de serialización y la escritura, relacionada con org.apache.tomcat.dbcp.dbcp.datasources.SharedPoolDataSource |