Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.3% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+1 | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,… | |
| Modificada | Alta (7.2) | 1.3% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+1 | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,… | |
| Modificada | Alta (7.2) | 1.2% | — | Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+1 | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado… | |
| Modificada | Alta (8.8) | 0.60% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Alta (7.4) | 0.55% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard podría permitir a un atacante remoto no autenticado alterar las comunicaciones con los controladores asociados o visualizar información confidencial. Esta vulnerabilidad se presenta porque los certificados de servidor SSL no son comprobados… | |
| Modificada | Crítica (9.8) | 1.3% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Crítica (9.8) | 1.6% | — | Cisco Nexus Dashboard | 21/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores o llevar a cabo un ataque de tipo cross-site request forgery attack. Para más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Media (5.5) | 0.22% | — | Riscv Spike Risc-v ISA Simulator | 18/7/2022 | 17/6/2026 | RISCV ISA Sim commit ac466a21df442c59962589ba296c702631e041b5 implementa la prioridad de excepción incorrecta cuando es accedida a la memoria. | |
| Modificada | Media (5.5) | 0.22% | — | Riscv Spike Risc-v ISA Simulator | 18/7/2022 | 17/6/2026 | El componente mcontrol.action en RISCV ISA Sim commit ac466a21df442c59962589ba296c702631e041b5 contiene la máscara incorrecta que puede causar una denegación de servicio (DoS). | |
| Modificada | Media (5.5) | 0.29% | — | Boom-core Riscvc-boomOpenhwgroup Cva6 | 18/7/2022 | 17/6/2026 | El commit d315ddd0f1be27c1b3f27eb0b8daf471a952299a de CVA6 y el commit ad64c5419151e5e886daee7084d8399713b46b4b de RISCV-Boom implementan el tipo de excepción incorrecto cuando es producida una violación de PMP durante la traducción de direcciones. | |
| Modificada | Media (6.1) | 0.79% | — | Flycart Discount Rules FOR Woocommerce | 17/7/2022 | 17/6/2026 | El plugin Discount Rules for WooCommerce de WordPress versiones anteriores a 2.4.2, no escapa un parámetro antes de devolverlo en un atributo de la página de reglas de descuento del plugin, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (5.4) | 0.59% | — | Appfire Jira Misc Custom Fields | 7/7/2022 | 17/6/2026 | La aplicación Appfire Jira Misc Custom Fields (JMCF) versión 2.4.6, para Atlassian Jira permite un ataque de tipo XSS por medio de un nombre de proyecto diseñado para la función Add Auto Indexing Rule | |
| Modificada | Media (4.3) | 1.5% | — | Cisco Unified Communications Manager | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado leer archivos arbitrarios en el sistema operativo subyacente de un… | |
| Modificada | Alta (8.8) | 1.3% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en el marco de Recuperación de Desastres de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), y Cisco Unity Connection podría permitir a un atacante autenticado y remoto llevar a cabo determinadas acciones… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME) y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un atacante remoto no autenticado… | |
| Modificada | Media (5.9) | 1.1% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 6/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un… | |
| Modificada | Media (6.5) | 1.9% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 6/7/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Smart Software Manager On-prem | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo incorrecto de múltiples registros simultáneos de dispositivos en Cisco SSM… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), y Cisco Unity Connection podría… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en los privilegios del usuario de la base de datos de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un… | |
| Modificada | Media (4.9) | 0.97% | — | Cisco Telepresence Collaboration Endpoint | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software RoomOS podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad es debido al almacenamiento de determinadas… | |
| Modificada | Media (5.3) | 1.0% | — | Cisco Unified Communications ManagerCisco Unity Connection | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de sincronización. Esta vulnerabilidad es debido a una… | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Cisco Spark | 30/6/2022 | 17/6/2026 | Jenkins Cisco Spark Plugin versiones 1.1.1 y anteriores, almacena tokens de portador sin encriptar en su archivo de configuración global en el controlador Jenkins donde pueden ser visualizados por usuarios con acceso al sistema de archivos del controlador Jenkins | |
| Modificada | Alta (7.8) | 1.3% | — | Sparklabs Viscosity | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Viscosity versión 1.6.7. Ha sido clasificada como crítica. Afecta a una parte desconocida del componente DLL Handler. La manipulación conlleva a una ruta de búsqueda no fiable. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y puede ser… | |
| Modificada | Media (5.7) | 0.52% | — | Discourse | 27/6/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Bajo determinadas condiciones, un usuario conectado puede canjear una invitación con un correo electrónico que o bien no coincide con el correo electrónico de la invitación o no es adherido a la restricción de dominio de correo electrónico de un enlace de… |