Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.8%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software10/8/202211/8/2026
Una vulnerabilidad en el componente Clientless SSL VPN (WebVPN) del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado conducir ataques basados en el navegador. Esta vulnerabilidad es debido a que no son comprobadas apropiadamente las entradas que son pasadas al…
ModificadaMedia (4.9)0.95%—Cisco Identity Services Engine10/8/202217/6/2026
Una vulnerabilidad en la API de los servicios externos RESTful (ERS) del software Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado obtener información confidencial. Esta vulnerabilidad es debido a la excesiva verbosidad en una salida específica de la API REST. Un atacante podría…
ModificadaMedia (6.1)0.63%—Cisco Broadworks10/8/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco BroadWorks Application Delivery Platform podría permitir a un atacante remoto no autenticado conducir a cabo un ataque de tipo cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz…
ModificadaMedia (6.5)0.52%—Cisco Webex Meetings10/8/202217/6/2026
Varias vulnerabilidades en la interfaz web de Cisco Webex Meetings podrían permitir a un atacante remoto conducir a cabo un ataque de tipo cross-site scripting (XSS) o un ataque de secuestro de tramas contra un usuario de la interfaz web. Para obtener más información sobre estas vulnerabilidades, consulte la sección…
ModificadaCrítica (9.8)1.9%—Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware10/8/202217/6/2026
Varias vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas…
ModificadaCrítica (10)1.9%—Cisco Rv160 FirmwareCisco Rv160w FirmwareCisco Rv260 FirmwareCisco Rv260p Firmware+510/8/202217/6/2026
Varias vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar una denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte…
ModificadaMedia (5.4)0.54%—Cisco Webex Meetings10/8/202217/6/2026
Varias vulnerabilidades en la interfaz web de Cisco Webex Meetings podrían permitir a un atacante remoto conducir un ataque de tipo cross-site scripting (XSS) o un ataque de secuestro de tramas contra un usuario de la interfaz web. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles…
ModificadaAlta (8.1)1.3%—Cisco Unified Communications Manager10/8/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado eliminar archivos arbitrarios de un sistema afectado. Esta…
ModificadaCrítica (9)3.3%—Cisco Rv160 FirmwareCisco Rv160w FirmwareCisco Rv260 FirmwareCisco Rv260p Firmware+510/8/202217/6/2026
Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas…
ModificadaMedia (6.5)0.76%—2code Discy8/8/202217/6/2026
El tema Discy de WordPress versiones anteriores a 5.0, carece de comprobaciones de autorización al procesar las peticiones ajax a la acción discy_update_options, lo que permite a cualquier usuario conectado (con privilegios tan bajos como el de suscriptor) cambiar las opciones del tema mediante el envío de una…
ModificadaAlta (7.5)0.68%—Discourse1/8/202217/6/2026
Discourse es una plataforma de discusión de código abierto. En las versiones afectadas puede abusarse de una ruta de activación del correo electrónico para enviar correos masivos de spam. Ha sido incluida una corrección en las últimas versiones estables, beta y de prueba de Discourse que limita los correos…
ModificadaMedia (5.3)0.78%—Discourse1/8/202217/6/2026
Discourse es una plataforma de debate de código abierto. En las versiones afectadas, una petición maliciosamente diseñada de activos estáticos podría causar que las respuestas de error fueran almacenadas en la caché por la configuración predeterminada del proxy NGINX de Discourse. Una configuración NGINX corregida es…
ModificadaMedia (6.1)0.67%—Cisco IOT Control Center22/7/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco IoT Control Center podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.5)1.1%—Cisco Nexus Dashboard22/7/202217/6/2026
Una vulnerabilidad en Cisco Nexus Dashboard podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas en la interfaz de administración basada en web de Cisco Nexus Dashboard. Un atacante con…
ModificadaAlta (7.2)1.1%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware22/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando…
ModificadaAlta (7.2)1.1%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware22/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…
ModificadaAlta (7.2)1.2%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+122/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando…
ModificadaMedia (6.7)0.22%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaMedia (6.7)0.22%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaMedia (6.7)0.21%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaMedia (6.7)0.21%—Cisco Nexus Dashboard22/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un…
ModificadaAlta (7.2)1.1%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware22/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando en…
ModificadaAlta (7.2)1.1%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware22/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando…
ModificadaAlta (7.2)1.1%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware22/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…
ModificadaAlta (7.2)1.1%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware22/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…