Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.8% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 10/8/2022 | 11/8/2026 | Una vulnerabilidad en el componente Clientless SSL VPN (WebVPN) del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado conducir ataques basados en el navegador. Esta vulnerabilidad es debido a que no son comprobadas apropiadamente las entradas que son pasadas al… | |
| Modificada | Media (4.9) | 0.95% | — | Cisco Identity Services Engine | 10/8/2022 | 17/6/2026 | Una vulnerabilidad en la API de los servicios externos RESTful (ERS) del software Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado obtener información confidencial. Esta vulnerabilidad es debido a la excesiva verbosidad en una salida específica de la API REST. Un atacante podría… | |
| Modificada | Media (6.1) | 0.63% | — | Cisco Broadworks | 10/8/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco BroadWorks Application Delivery Platform podría permitir a un atacante remoto no autenticado conducir a cabo un ataque de tipo cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz… | |
| Modificada | Media (6.5) | 0.52% | — | Cisco Webex Meetings | 10/8/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz web de Cisco Webex Meetings podrían permitir a un atacante remoto conducir a cabo un ataque de tipo cross-site scripting (XSS) o un ataque de secuestro de tramas contra un usuario de la interfaz web. Para obtener más información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Crítica (9.8) | 1.9% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/8/2022 | 17/6/2026 | Varias vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas… | |
| Modificada | Crítica (10) | 1.9% | — | Cisco Rv160 FirmwareCisco Rv160w FirmwareCisco Rv260 FirmwareCisco Rv260p Firmware+5 | 10/8/2022 | 17/6/2026 | Varias vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar una denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte… | |
| Modificada | Media (5.4) | 0.54% | — | Cisco Webex Meetings | 10/8/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz web de Cisco Webex Meetings podrían permitir a un atacante remoto conducir un ataque de tipo cross-site scripting (XSS) o un ataque de secuestro de tramas contra un usuario de la interfaz web. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles… | |
| Modificada | Alta (8.1) | 1.3% | — | Cisco Unified Communications Manager | 10/8/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado eliminar archivos arbitrarios de un sistema afectado. Esta… | |
| Modificada | Crítica (9) | 3.3% | — | Cisco Rv160 FirmwareCisco Rv160w FirmwareCisco Rv260 FirmwareCisco Rv260p Firmware+5 | 10/8/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business de las series RV160, RV260, RV340 y RV345 podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas… | |
| Modificada | Media (6.5) | 0.76% | — | 2code Discy | 8/8/2022 | 17/6/2026 | El tema Discy de WordPress versiones anteriores a 5.0, carece de comprobaciones de autorización al procesar las peticiones ajax a la acción discy_update_options, lo que permite a cualquier usuario conectado (con privilegios tan bajos como el de suscriptor) cambiar las opciones del tema mediante el envío de una… | |
| Modificada | Alta (7.5) | 0.68% | — | Discourse | 1/8/2022 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En las versiones afectadas puede abusarse de una ruta de activación del correo electrónico para enviar correos masivos de spam. Ha sido incluida una corrección en las últimas versiones estables, beta y de prueba de Discourse que limita los correos… | |
| Modificada | Media (5.3) | 0.78% | — | Discourse | 1/8/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. En las versiones afectadas, una petición maliciosamente diseñada de activos estáticos podría causar que las respuestas de error fueran almacenadas en la caché por la configuración predeterminada del proxy NGINX de Discourse. Una configuración NGINX corregida es… | |
| Modificada | Media (6.1) | 0.67% | — | Cisco IOT Control Center | 22/7/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco IoT Control Center podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus Dashboard podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas en la interfaz de administración basada en web de Cisco Nexus Dashboard. Un atacante con… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,… | |
| Modificada | Alta (7.2) | 1.2% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+1 | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando… | |
| Modificada | Media (6.7) | 0.22% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Media (6.7) | 0.22% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Media (6.7) | 0.21% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Media (6.7) | 0.21% | — | Cisco Nexus Dashboard | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Estas vulnerabilidades son debido a que no son comprobados suficientemente las entradas durante la ejecución de comandos de la CLI en un dispositivo afectado. Un… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando en… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar el reinicio inesperado del dispositivo, resultando… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,… |