Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2614▼ 473 respecto a la semana anterior
Críticas / altas1270▼ 74 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)243▼ 274 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 0.87% | — | Cisco Spa112 FirmwareCisco Spa525 FirmwareCisco Spa5x5 FirmwareCisco Spa500 Firmware+10 | 25/2/2019 | 17/6/2026 | A vulnerability in the certificate handling component of the Cisco SPA112, SPA525, and SPA5X5 Series IP Phones could allow an unauthenticated, remote attacker to listen to or control some aspects of a Transport Level Security (TLS)-encrypted Session Initiation Protocol (SIP) conversation. The vulnerability is due to… | |
| Modificada | Alta (8.8) | 0.98% | — | Cisco Spa300 FirmwareCisco Spa500 Firmware | 19/10/2017 | 17/6/2026 | A vulnerability in Cisco SPA300 and SPA500 Series IP Phones could allow an unauthenticated, remote attacker to execute unwanted actions on an affected device. The vulnerability is due to a lack of cross-site request forgery (CSRF) protection. An attacker could exploit this vulnerability by tricking the user of a web… | |
| Modificada | Alta (7.5) | 3.0% | — | Cisco Spa300 FirmwareCisco Spa500 Firmware | 12/9/2016 | 17/6/2026 | The HTTP framework on Cisco SPA300, SPA500, and SPA51x devices allows remote attackers to cause a denial of service (device outage) via a series of malformed HTTP requests, aka Bug ID CSCut67385. | |
| Modificada | Alta (7.2) | 0.38% | — | Cisco Spa500 FirmwareCisco Spa300 Firmware | 15/12/2015 | 17/6/2026 | The TFTP implementation on Cisco Small Business SPA30x, SPA50x, SPA51x phones 7.5.7 improperly validates firmware-image file integrity, which allows local users to load a Trojan horse image by leveraging shell access, aka Bug ID CSCut67400. | |
| Modificada | Media (6.4) | 1.8% | — | Cisco Spa500 FirmwareCisco SPA 501g 8-line IP PhoneCisco SPA 502g 1-line IP PhoneCisco SPA 504g 4-line IP Phone+11 | 21/3/2015 | 17/6/2026 | The default configuration of Cisco Small Business IP phones SPA 300 7.5.5 and SPA 500 7.5.5 does not properly support authentication, which allows remote attackers to read audio-stream data or originate telephone calls via a crafted XML request, aka Bug ID CSCuo52482. |