Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)0.97%—Cisco Telepresence Video Communication Server27/5/202217/6/2026
Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o revelar información confidencial en un dispositivo afectado.…
ModificadaMedia (5.4)0.61%—Cisco Enterprise Chat AND Email27/5/202217/6/2026
Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir a un atacante remoto y autentificado realizar un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a la insuficiente validación de la entrada suministrada por el usuario que…
ModificadaCrítica (9.1)1.7%—Cisco Secure Network Analytics27/5/202217/6/2026
Una vulnerabilidad en la interfaz de gestión basada en la web de Cisco Secure Network Analytics, anteriormente Cisco Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como administrador en el sistema operativo subyacente. Esta vulnerabilidad se debe a la…
ModificadaMedia (4.8)0.58%—Cisco UCS Director27/5/202217/6/2026
Una vulnerabilidad en las aplicaciones web de Cisco UCS Director podría permitir a un atacante remoto autentificado realizar un ataque de scripting entre sitios en un sistema afectado. Esta vulnerabilidad se debe a una entrada de usuario no saneada. Un atacante podría aprovechar esta vulnerabilidad enviando JavaScript…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
ModificadaMedia (6.1)0.74%—Cisco Common Services Platform Collector27/5/202217/6/2026
Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a…
AnalizadaMedia (6.5)11%⚠ Explotación activaCisco IOS XR26/5/202217/6/2026
Una vulnerabilidad en el RPM de comprobación de salud del software Cisco IOS XR podría permitir a un atacante remoto no autenticado acceder a la instancia de Redis que es ejecutado dentro del contenedor NOSi. Esta vulnerabilidad se presenta porque el RPM de comprobación de salud abre el puerto TCP 6379 por defecto al…
ModificadaMedia (6.5)0.96%—Cisco Telepresence Video Communication Server26/5/202217/6/2026
Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o divulgar información confidencial en un dispositivo…
ModificadaAlta (7.5)6.3%—ISC BindNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+219/5/202217/6/2026
En configuraciones vulnerables, el demonio nombrado puede, en algunas circunstancias, terminar con un fallo de aserción. Las configuraciones vulnerables son aquellas que incluyen una referencia a http dentro de las declaraciones listen-on en su named.conf. Tanto DNS sobre TLS (DoT) como DNS sobre HTTPS (DoH) usan TLS,…
ModificadaAlta (7.5)1.2%—Fisco-bcos15/5/202217/6/2026
Se ha detectado que FISCO-BCOS versión 3.0.0-rc2, contiene un problema por el que un nodo malicioso, por medio de una propuesta con un encabezado no válido, causará que los nodos normales dejen de producir nuevos bloques y de procesar las peticiones de los nuevos clientes
ModificadaAlta (7.5)0.97%—Fisco-bcos15/5/202217/6/2026
Se ha detectado que FISCO-BCOS versión release-3.0.0-rc2, contiene un problema por el que un nodo malicioso puede desencadenar un desbordamiento de enteros y causar una Denegación de Servicio (DoS) por medio de un paquete de mensajes de viewchange inusualmente grande
ModificadaAlta (7.2)2.0%—Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware4/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business RV340 y RV345 podrían permitir a un atacante remoto autenticado inyectar y ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Estas vulnerabilidades son debido a…
ModificadaAlta (7.2)1.7%—Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware4/5/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business RV340 y RV345, podrían permitir a un atacante remoto autenticado inyectar y ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Estas vulnerabilidades son debido a…
ModificadaMedia (5.5)0.39%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 4 de mayo de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en versiones 0.103.4, 0.103.5, 0.104.1 y 0.104.2 de Clam AntiVirus (ClamAV) podría permitir a un atacante local autenticado causar una condición de…
ModificadaMedia (4.7)0.75%—Cisco Telepresence Collaboration EndpointCisco Roomos4/5/202217/6/2026
Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino…
ModificadaAlta (7.5)7.1%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos HTML de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (7.4)11%—Cisco Enterprise NFV Infrastructure Software4/5/202217/6/2026
Múltiples vulnerabilidades en Cisco Enterprise NFV Infrastructure Software (NFVIS) podrían permitir a un atacante escapar de la máquina virtual (VM) invitada a la máquina anfitriona, inyectar comandos que son ejecutados a nivel root o filtrar datos del sistema desde el anfitrión a la VM. Para obtener más información…
ModificadaAlta (8.8)10%—Cisco Enterprise NFV Infrastructure Software4/5/202217/6/2026
Múltiples vulnerabilidades en Cisco Enterprise NFV Infrastructure Software (NFVIS) podrían permitir a un atacante escapar de la máquina virtual (VM) invitada a la máquina anfitriona, inyectar comandos que son ejecutados a nivel root o filtrar datos del sistema desde el anfitrión a la VM. Para obtener más información…