Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2720▼ 353 respecto a la semana anterior
Críticas / altas1288▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

8750 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.8)0.38%—Cisco SnortCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine4/3/202619/8/2026
Múltiples productos Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort 3 que podría permitir a un atacante remoto no autenticado provocar que el motor de detección Snort 3 se reinicie, lo que resultaría en una interrupción de la inspección de paquetes. Esta vulnerabilidad se debe a un error…
Pendiente de análisisMedia (6)0.20%—Cisco Secure FTDAI4/3/202617/6/2026
Una vulnerabilidad en la CLI de Cisco Secure FTD Software podría permitir a un atacante autenticado y local ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas en un dispositivo afectado. Esta…
Pendiente de análisisAlta (7.2)0.13%—Cisco Secure Firewall Adaptive Security Appliance ASA SoftwareAI4/3/202617/6/2026
Una vulnerabilidad en la CLI del software Cisco Secure Cortafuegos Adaptive Security Appliance (ASA) en modo de contexto múltiple podría permitir a un atacante local autenticado con privilegios administrativos en un contexto copiar archivos hacia o desde otro contexto, incluyendo archivos de configuración. Esta…
AnalizadaMedia (5.8)0.40%—Cisco SnortCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine4/3/202620/8/2026
Múltiples productos Cisco se ven afectados por vulnerabilidades en la característica VBA de Snort 3 que podrían permitir a un atacante remoto no autenticado provocar la caída del motor de detección de Snort 3. Estas vulnerabilidades se deben a una comprobación de errores incorrecta al descomprimir datos VBA. Un…
AnalizadaMedia (5.8)0.45%—Cisco SnortCisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine4/3/202620/8/2026
Múltiples productos Cisco se ven afectados por una vulnerabilidad en la característica de Visual Basic para Aplicaciones (VBA) de Snort 3 que podría permitir a un atacante remoto no autenticado causar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a la falta de una comprobación de errores…
AnalizadaMedia (5.8)0.45%—Cisco SnortCisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine4/3/202620/8/2026
Múltiples productos de Cisco se ven afectados por una vulnerabilidad en la característica VBA de Snort 3 que podría permitir a un atacante remoto no autenticado provocar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a una comprobación de errores incorrecta al descomprimir datos VBA. Un…
AnalizadaMedia (5.8)0.43%—Cisco SnortCisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine4/3/202620/8/2026
Múltiples productos Cisco están afectados por una vulnerabilidad en la característica VBA de Snort 3 que podría permitir a un atacante remoto no autenticado provocar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a una comprobación de rango incorrecta al descomprimir datos VBA, que son…
AnalizadaMedia (5.8)0.43%—Cisco Secure Firewall Threat Defense4/3/202620/8/2026
Una vulnerabilidad en el manejo de la gestión de memoria para el Motor de Detección Snort 3 del software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante remoto no autenticado causar que el Motor de Detección Snort 3 se reinicie. Esta vulnerabilidad se debe a un error de lógica en…
AnalizadaMedia (6.8)0.39%—Cisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la función de exclusión Do Not Decrypt de la función de descifrado SSL de Cisco Secure Firewall Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una…
AnalizadaAlta (7.7)0.30%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el procesamiento de tráfico IPsec de Intercambio de Claves de Internet versión 2 (IKEv2) cifrado con el modo Galois/Counter (GCM) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante remoto y…
AnalizadaMedia (6)0.14%—Cisco Secure Firewall Management Center4/3/20262/9/2026
Una vulnerabilidad en el mecanismo de bloqueo de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios como root. Esta vulnerabilidad se debe a restricciones insuficientes en los módulos de remediación mientras está en modo de bloqueo. Un…
AnalizadaAlta (8.6)0.36%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en el servidor web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco Secure Firewall Threat Defense (FTD) Software podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se…
Pendiente de análisisMedia (5.9)0.44%—Cisco Secure Firewall Management CenterAICisco Secure Firewall Threat DefenseAI4/3/202617/6/2026
Una vulnerabilidad en la funcionalidad sftunnel de Cisco Secure Cortafuegos Management Center (FMC) Software y Cisco Secure Cortafuegos Amenaza Defense (FTD) Software podría permitir a un atacante remoto autenticado con privilegios administrativos escribir archivos arbitrarios como root en el sistema operativo…
AnalizadaMedia (6)0.17%—Cisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la CLI de Cisco Secure FTD Software podría permitir a un atacante autenticado y local ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas en un dispositivo afectado. Esta…
AnalizadaMedia (5.8)0.31%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la función IKEv2 de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante remoto no autenticado causar una condición DoS en un dispositivo afectado que podría impactar la disponibilidad de los servicios a dispositivos en otras partes de la red. Esta…
AnalizadaAlta (7.7)0.30%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la característica IKEv2 de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante remoto autenticado con credenciales de usuario VPN válidas causar una condición de DoS en un dispositivo afectado que también podría impactar la disponibilidad de los servicios…
AnalizadaMedia (5.8)0.31%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la característica IKEv2 de Cisco Secure Cortafuegos ASA Software y Cisco Secure FTD Software podría permitir a un atacante remoto no autenticado causar una condición DoS en un dispositivo afectado que también podría impactar la disponibilidad de los servicios a dispositivos en otras partes de la…
AnalizadaMedia (5.3)0.40%—Cisco Adaptive Security Appliance Software4/3/202617/6/2026
Una vulnerabilidad en la implementación de la pila SSH propietaria con autenticación basada en clave SSH en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) podría permitir a un atacante remoto no autenticado iniciar sesión en un dispositivo Cisco Secure Firewall ASA y ejecutar comandos como un…
AnalizadaMedia (6)0.14%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en un pequeño subconjunto de comandos CLI que se utilizan en el Software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el Software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante autenticado y local crear código Lua que podría utilizarse en el sistema operativo…
AnalizadaMedia (5.8)0.24%—Cisco Secure Firewall Threat Defense4/3/202620/8/2026
Una vulnerabilidad en la inspección profunda de paquetes de Snort 2 y Snort 3 del software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante remoto no autenticado eludir las reglas de Snort configuradas y permitir tráfico en la red que debería haber sido descartado. Esta…
AnalizadaMedia (5.8)0.39%—Cisco Secure Firewall Threat Defense4/3/202620/8/2026
Una vulnerabilidad en la funcionalidad de criptografía TLS del motor de detección Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante remoto no autenticado provocar que el motor de detección Snort 3 se reinicie inesperadamente, lo que resultaría en una condición de denegación…
AnalizadaMedia (4.9)0.29%—Cisco Secure Firewall Management Center4/3/202610/8/2026
Una vulnerabilidad en la API REST de Cisco Secure FMC Software podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad…
AnalizadaAlta (8.1)0.35%—Cisco Secure Firewall Management Center4/3/202610/8/2026
Una vulnerabilidad en la interfaz de gestión basada en web del software Cisco Secure FMC podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría…
Pendiente de análisisMedia (6.5)0.34%—Cisco Secure FMCAI4/3/202617/6/2026
Una vulnerabilidad en la API REST de Cisco Secure FMC Software podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad…
AnalizadaMedia (5.8)0.51%—Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort4/3/20261/9/2026
Múltiples productos Cisco están afectados por una vulnerabilidad en el motor de detección Snort 3 que podría permitir a un atacante remoto no autenticado provocar el reinicio del motor de detección Snort 3, lo que resultaría en una interrupción de la inspección de paquetes. Esta vulnerabilidad se debe a un análisis…