Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 518 respecto a la semana anterior
Críticas / altas1293▼ 226 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

439 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.3%—Cisco Prime Infrastructure8/8/201617/6/2026
Cisco Prime Infrastructure 2.2(2) does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCuw65846, a different vulnerability than…
ModificadaMedia (6.1)1.0%—Cisco Prime Service Catalog28/7/201617/6/2026
Cross-site scripting (XSS) vulnerability in the web-based management interface in Cisco Prime Service Catalog (PSC) 11.0 allows remote attackers to inject arbitrary web script or HTML via a crafted value, aka Bug ID CSCuz63795.
ModificadaAlta (8.8)3.2%—Cisco Prime Infrastructure7/7/201617/6/2026
The administrative web interface in Cisco Prime Infrastructure (PI) before 3.1.1 allows remote authenticated users to execute arbitrary commands via crafted field values, aka Bug ID CSCuy96280.
ModificadaCrítica (9.8)4.5%—Cisco Prime Collaboration Provisioning2/7/201617/6/2026
Cisco Prime Collaboration Provisioning 10.6 SP2 (aka 10.6.0.10602) mishandles LDAP authentication, which allows remote attackers to obtain administrator privileges via a crafted login attempt, aka Bug ID CSCuv37513.
ModificadaAlta (8.8)2.5%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager2/7/201617/6/2026
Cisco Prime Infrastructure 1.2 through 3.1 and Evolved Programmable Network Manager (EPNM) 1.2 and 2.0 allow remote authenticated users to execute arbitrary commands or upload files via a crafted HTTP request, aka Bug ID CSCuz01488.
ModificadaCrítica (9.8)6.2%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager2/7/201617/6/2026
The API in Cisco Prime Infrastructure 1.2 through 3.0 and Evolved Programmable Network Manager (EPNM) 1.2 allows remote attackers to execute arbitrary code or obtain sensitive management information via a crafted HTTP request, as demonstrated by discovering managed-device credentials, aka Bug ID CSCuy10231.
ModificadaMedia (6.5)1.4%—Cisco Prime Collaboration Deployment23/6/201617/6/2026
SQL injection vulnerability in the SQL database in Cisco Prime Collaboration Deployment before 11.5.1 allows remote authenticated users to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCuy92549.
ModificadaAlta (7.5)1.8%—Cisco Prime Network Registrar18/6/201617/6/2026
The System Configuration Protocol (SCP) core messaging interface in Cisco Prime Network Registrar 8.2 before 8.2.3.1 and 8.3 before 8.3.2 allows remote attackers to obtain sensitive information via crafted SCP messages, aka Bug ID CSCuv35694.
ModificadaAlta (8.8)1.6%—Cisco Prime Network Analysis Module SoftwareCisco Prime Virtual Network Analysis Module Software4/6/201617/6/2026
Cisco Prime Network Analysis Module (NAM) before 6.1(1) patch.6.1-2-final and 6.2.x before 6.2(2) and Prime Virtual Network Analysis Module (vNAM) before 6.1(1) patch.6.1-2-final and 6.2.x before 6.2(2) allow remote authenticated users to execute arbitrary OS commands via a crafted HTTP request, aka Bug ID CSCuy21889.
ModificadaAlta (7.8)0.35%—Cisco Prime Network Analysis Module SoftwareCisco Prime Virtual Network Analysis Module Software4/6/201617/6/2026
Cisco Prime Network Analysis Module (NAM) before 6.1(1) patch.6.1-2-final and 6.2.x before 6.2(1) and Prime Virtual Network Analysis Module (vNAM) before 6.1(1) patch.6.1-2-final and 6.2.x before 6.2(1) allow local users to obtain root access via crafted CLI input, aka Bug ID CSCuy21892.
ModificadaCrítica (9.8)1.7%—Cisco Network Analysis ModuleCisco Prime Network Analysis Module SoftwareCisco Prime Virtual Network Analysis Module Software3/6/201617/6/2026
Cisco Prime Network Analysis Module (NAM) before 6.1(1) patch.6.1-2-final and 6.2.x before 6.2(1) and Prime Virtual Network Analysis Module (vNAM) before 6.1(1) patch.6.1-2-final and 6.2.x before 6.2(1) allow remote attackers to execute arbitrary OS commands via a crafted HTTP request, aka Bug ID CSCuy21882.
ModificadaAlta (8.8)1.6%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure25/5/201617/6/2026
The API web interface in Cisco Prime Infrastructure before 3.1 and Cisco Evolved Programmable Network Manager before 1.2.4 allows remote authenticated users to bypass intended RBAC restrictions and obtain sensitive information, and consequently gain privileges, via crafted JSON data, aka Bug ID CSCuy12409.
ModificadaAlta (7.4)1.0%—Cisco Prime Collaboration Assurance5/5/201617/6/2026
Open redirect vulnerability in Cisco Prime Collaboration Assurance Software 10.5 through 11.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors, aka Bug ID CSCuu34121.
ModificadaCrítica (9.8)6.8%—Cisco Evolved Programmable Network ManagerCisco Prime InfrastructureSUN Opensolaris6/4/201617/6/2026
Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allow remote attackers to execute arbitrary code via crafted deserialized data in an HTTP POST request, aka Bug ID CSCuw03192.
ModificadaAlta (8.1)1.5%—Cisco Evolved Programmable Network ManagerCisco Prime InfrastructureSUN Opensolaris6/4/201617/6/2026
The web API in Cisco Prime Infrastructure 1.2.0 through 2.2(2) and Cisco Evolved Programmable Network Manager (EPNM) 1.2 allows remote authenticated users to bypass intended RBAC restrictions and gain privileges via an HTTP request that is inconsistent with a pattern filter, aka Bug ID CSCuy10227.
ModificadaAlta (7.1)0.30%—Cisco Prime LAN Management Solution12/3/201617/6/2026
Cisco Prime LAN Management Solution (LMS) through 4.2.5 uses the same database decryption key across different customers' installations, which allows local users to obtain cleartext data by leveraging console connectivity, aka Bug ID CSCuw85390.
ModificadaAlta (8.8)2.2%—Cisco Prime Infrastructure3/3/201617/6/2026
Cisco Prime Infrastructure 3.0 allows remote authenticated users to execute arbitrary code via a crafted HTTP request that is mishandled during viewing of a log file, aka Bug ID CSCuw81494.
ModificadaMedia (6.4)1.3%—Cisco Prime Infrastructure3/3/201617/6/2026
Cisco Prime Infrastructure 2.2, 3.0, and 3.1(0.0) allows remote authenticated users to read arbitrary files or cause a denial of service via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka Bug ID CSCuw81497.
ModificadaMedia (6.7)0.36%—Cisco Prime Collaboration12/2/201617/6/2026
The CLI in Cisco Prime Collaboration 9.0 and 11.0 allows local users to execute arbitrary OS commands as root by leveraging administrator privileges, aka Bug ID CSCux69286.
ModificadaAlta (8.8)2.5%—Cisco Prime Security ManagerCisco ASA CX Context-aware Security Software7/2/201617/6/2026
The RBAC implementation in Cisco ASA-CX Content-Aware Security software before 9.3.1.1(112) and Cisco Prime Security Manager (PRSM) software before 9.3.1.1(112) allows remote authenticated users to change arbitrary passwords via a crafted HTTP request, aka Bug ID CSCuo94842.
ModificadaMedia (6.1)0.86%—Cisco Prime Infrastructure8/1/201617/6/2026
Cisco Prime Infrastructure does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCux64856.
ModificadaAlta (7.2)0.37%—Cisco Prime Network Services Controller18/12/201517/6/2026
Cisco Prime Network Services Controller 3.0 allows local users to bypass intended access restrictions and execute arbitrary commands via additional parameters to an unspecified command, aka Bug ID CSCus99427.
ModificadaAlta (9)2.6%—Cisco Prime Collaboration Assurance13/12/201517/6/2026
Cisco Prime Collaboration Assurance before 11.0 has a hardcoded cmuser account, which allows remote attackers to obtain access by establishing an SSH session and leveraging knowledge of this account's password, aka Bug ID CSCus62707.
ModificadaMedia (6.5)1.5%—Cisco Prime Service Catalog12/12/201517/6/2026
Cisco Prime Service Catalog 10.0, 10.0(R2), 10.1, and 11.0 does not properly restrict access to web pages, which allows remote attackers to modify the configuration via a direct request, aka Bug ID CSCuw48188.
ModificadaMedia (6.8)0.59%—Cisco Prime Collaboration Assurance18/11/201517/6/2026
Cross-site request forgery (CSRF) vulnerability in Cisco Prime Collaboration Assurance 10.5(1) and 10.6 allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCus62712.