Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2860▼ 336 respecto a la semana anterior
Críticas / altas1383▼ 43 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 214 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.0% | — | Cisco SPA 301 1 Line IP PhoneCisco SPA 303 3 Line IP PhoneCisco SPA 501g 8-line IP PhoneCisco SPA 502g 1-line IP Phone+12 | 9/7/2014 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in the web user interface on Cisco Small Business SPA300 and SPA500 phones allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuo52582. | |
| Modificada | Media (6.9) | 0.37% | — | Cisco SPA 301 1 Line IP PhoneCisco SPA 303 3 Line IP PhoneCisco SPA 501g 8-line IP PhoneCisco SPA 502g 1-line IP Phone+12 | 9/7/2014 | 17/6/2026 | The debug console interface on Cisco Small Business SPA300 and SPA500 phones does not properly perform authentication, which allows local users to execute arbitrary debug-shell commands, or read or modify data in memory or a filesystem, via direct access to this interface, aka Bug ID CSCun77435. |