Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.3%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+121/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…
ModificadaAlta (7.2)1.3%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+121/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado inesperadamente,…
ModificadaAlta (7.2)1.2%—Cisco Rv215w FirmwareCisco Rv130w FirmwareCisco Rv130 FirmwareCisco Rv110w Firmware+121/7/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business versiones RV110W, RV130, RV130W y RV215W, podrían permitir a un atacante autenticado y remoto ejecutar código arbitrario en un dispositivo afectado o causar que el dispositivo sea reiniciado…
ModificadaAlta (8.8)0.60%—Cisco Nexus Dashboard21/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la…
ModificadaAlta (7.4)0.55%—Cisco Nexus Dashboard21/7/202217/6/2026
Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard podría permitir a un atacante remoto no autenticado alterar las comunicaciones con los controladores asociados o visualizar información confidencial. Esta vulnerabilidad se presenta porque los certificados de servidor SSL no son comprobados…
ModificadaCrítica (9.8)1.3%—Cisco Nexus Dashboard21/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores, o llevar a cabo un ataque de tipo cross-site request forgery. Para más información sobre estas vulnerabilidades, consulte la…
ModificadaCrítica (9.8)1.6%—Cisco Nexus Dashboard21/7/202217/6/2026
Múltiples vulnerabilidades en Cisco Nexus Dashboard podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios, leer o cargar archivos de imágenes de contenedores o llevar a cabo un ataque de tipo cross-site request forgery attack. Para más información sobre estas vulnerabilidades, consulte la…
ModificadaMedia (5.5)0.22%—Riscv Spike Risc-v ISA Simulator18/7/202217/6/2026
RISCV ISA Sim commit ac466a21df442c59962589ba296c702631e041b5 implementa la prioridad de excepción incorrecta cuando es accedida a la memoria.
ModificadaMedia (5.5)0.22%—Riscv Spike Risc-v ISA Simulator18/7/202217/6/2026
El componente mcontrol.action en RISCV ISA Sim commit ac466a21df442c59962589ba296c702631e041b5 contiene la máscara incorrecta que puede causar una denegación de servicio (DoS).
ModificadaMedia (5.5)0.29%—Boom-core Riscvc-boomOpenhwgroup Cva618/7/202217/6/2026
El commit d315ddd0f1be27c1b3f27eb0b8daf471a952299a de CVA6 y el commit ad64c5419151e5e886daee7084d8399713b46b4b de RISCV-Boom implementan el tipo de excepción incorrecto cuando es producida una violación de PMP durante la traducción de direcciones.
ModificadaMedia (6.1)0.79%—Flycart Discount Rules FOR Woocommerce17/7/202217/6/2026
El plugin Discount Rules for WooCommerce de WordPress versiones anteriores a 2.4.2, no escapa un parámetro antes de devolverlo en un atributo de la página de reglas de descuento del plugin, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.4)0.59%—Appfire Jira Misc Custom Fields7/7/202217/6/2026
La aplicación Appfire Jira Misc Custom Fields (JMCF) versión 2.4.6, para Atlassian Jira permite un ataque de tipo XSS por medio de un nombre de proyecto diseñado para la función Add Auto Indexing Rule
ModificadaMedia (4.3)1.5%—Cisco Unified Communications Manager6/7/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado leer archivos arbitrarios en el sistema operativo subyacente de un…
ModificadaAlta (8.8)1.3%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection6/7/202217/6/2026
Una vulnerabilidad en el marco de Recuperación de Desastres de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), y Cisco Unity Connection podría permitir a un atacante autenticado y remoto llevar a cabo determinadas acciones…
ModificadaMedia (6.1)0.76%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service6/7/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME) y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un atacante remoto no autenticado…
ModificadaMedia (5.9)1.1%—Cisco ExpresswayCisco Telepresence Video Communication Server6/7/202217/6/2026
Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un…
ModificadaMedia (6.5)1.9%—Cisco ExpresswayCisco Telepresence Video Communication Server6/7/202217/6/2026
Múltiples vulnerabilidades en la API y en la interfaz de administración basada en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto sobrescribir archivos arbitrarios o conducir ataques de envenenamiento de bytes nulos en un…
ModificadaMedia (6.5)1.0%—Cisco Smart Software Manager On-prem6/7/202217/6/2026
Una vulnerabilidad en Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo incorrecto de múltiples registros simultáneos de dispositivos en Cisco SSM…
ModificadaMedia (6.1)0.76%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection6/7/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), y Cisco Unity Connection podría…
ModificadaMedia (6.5)1.5%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service6/7/202217/6/2026
Una vulnerabilidad en los privilegios del usuario de la base de datos de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un…
ModificadaMedia (4.9)0.97%—Cisco Telepresence Collaboration Endpoint6/7/202217/6/2026
Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software RoomOS podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad es debido al almacenamiento de determinadas…
ModificadaMedia (5.3)1.0%—Cisco Unified Communications ManagerCisco Unity Connection6/7/202217/6/2026
Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unity Connection podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de sincronización. Esta vulnerabilidad es debido a una…
ModificadaMedia (4.3)0.59%—Jenkins Cisco Spark30/6/202217/6/2026
Jenkins Cisco Spark Plugin versiones 1.1.1 y anteriores, almacena tokens de portador sin encriptar en su archivo de configuración global en el controlador Jenkins donde pueden ser visualizados por usuarios con acceso al sistema de archivos del controlador Jenkins
ModificadaAlta (7.8)1.3%—Sparklabs Viscosity30/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Viscosity versión 1.6.7. Ha sido clasificada como crítica. Afecta a una parte desconocida del componente DLL Handler. La manipulación conlleva a una ruta de búsqueda no fiable. Es posible iniciar el ataque de forma remota. La explotación ha sido divulgada al público y puede ser…
ModificadaMedia (5.7)0.52%—Discourse27/6/202217/6/2026
Discourse es una plataforma de debate de código abierto. Bajo determinadas condiciones, un usuario conectado puede canjear una invitación con un correo electrónico que o bien no coincide con el correo electrónico de la invitación o no es adherido a la restricción de dominio de correo electrónico de un enlace de…