Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.3) | 0.43% | — | Cisco Prime Data Center Network Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado vea, modifique y elimine datos sin la autorización correspondiente. La vulnerabilidad se debe a un error al limitar el acceso a los recursos destinados a… | |
| Analizada | Alta (8.1) | 0.51% | — | Cisco Data Center Network Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en un determinado punto final de la API REST del software Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. La vulnerabilidad se debe a una aplicación insuficiente de las restricciones de ruta.… | |
| Aplazada | Media (6.1) | 0.50% | — | Cisco Unified Communications ManagerAICisco Unified Communications Manager Session Management EditionAICisco Unified Communications Manager IM AND Presence ServiceAICisco Unity ConnectionAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & Presence Service y Cisco Unity Connection podría permitir que un atacante remoto no autenticado… | |
| Analizada | Media (4.3) | 0.56% | — | Cisco Identity Services Engine | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en el portal de administración de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado recupere contraseñas de cuentas de servicio guardadas en un sistema afectado. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas guardadas al cargar páginas de… | |
| Aplazada | Media (6.1) | 0.44% | — | Cisco Small Business Rv042AICisco Small Business Rv042gAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042 Dual WAN VPN y Cisco Small Business RV042G Dual Gigabit WAN VPN podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de… | |
| Analizada | Media (5.4) | 0.42% | — | Cisco Unified Communications Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario… | |
| Analizada | Alta (8.6) | 0.92% | — | Cisco Adaptive Security Appliance Software | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en el controlador SSL/TLS del software Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado haga que el dispositivo afectado se recargue inesperadamente, lo que genera una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un manejo… | |
| Analizada | Alta (7.8) | 0.18% | — | Cisco Catalyst Sd-wan Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en las funciones de transferencia de archivos del sistema de Cisco SD-WAN vManage Software podría permitir que un atacante local autenticado obtenga privilegios elevados en el sistema operativo subyacente. La vulnerabilidad se debe a una validación incorrecta de la entrada de ruta a las funciones de… | |
| Analizada | Alta (7.5) | 13% | 💥 Exploit | Cisco Catalyst Sd-wan Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en los puntos finales de datos de la aplicación de Cisco SD-WAN vManage Software podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. La vulnerabilidad se debe a una validación incorrecta de las secuencias de caracteres de directory traversal dentro de las… | |
| Analizada | Alta (8.4) | 0.19% | — | Cisco Catalyst Sd-wan Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir que un atacante local autenticado cree o sobrescriba archivos arbitrarios en un dispositivo afectado, lo que podría generar una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación de entrada insuficiente para… | |
| Aplazada | Media (5.4) | 0.62% | — | Cisco Integrated Management ControllerAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en los puntos finales de API de Cisco Integrated Management Controller podría permitir que un atacante remoto autenticado omita la autorización y realice acciones en un sistema vulnerable sin autorización. La vulnerabilidad se debe a comprobaciones de autorización incorrectas en los endpoints de… | |
| Analizada | Media (5.3) | 0.84% | — | Cisco Unified Computing System | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Integrated Management Controller podría permitir que un atacante remoto no autenticado enumere nombres de usuario válidos dentro de la aplicación vulnerable. La vulnerabilidad se debe a diferencias en las respuestas de autenticación enviadas desde la aplicación como parte de un intento de… | |
| Analizada | Media (5.3) | 0.77% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque de enumeración de nombres de usuario contra un dispositivo afectado. Esta vulnerabilidad se debe a diferencias en las respuestas de autenticación que se envían desde la… | |
| Analizada | Media (6.1) | 0.53% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la… | |
| Analizada | Media (5.3) | 0.66% | — | Cisco Secure Firewall Threat Defense | 15/11/2024 | 11/8/2026 | Una vulnerabilidad en la inspección de payload del tráfico del Protocolo industrial Ethernet (ENIP) para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las reglas configuradas para el tráfico ENIP. Esta vulnerabilidad se debe a un procesamiento incompleto… | |
| Aplazada | Media (6.7) | 0.26% | — | Cisco FTDAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco FTD Software podría permitir que un atacante local autenticado con privilegios administrativos ejecute comandos arbitrarios con privilegios de superusuario en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de… | |
| Analizada | Media (4.3) | 0.28% | — | Cisco Secure Firewall Management Center | 15/11/2024 | 17/6/2026 | — | |
| Analizada | Media (4.3) | 0.28% | — | Cisco Secure Firewall Management Center | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el administrador de configuración de la interfaz gráfica de usuario (GUI) administrativa basada en la web del software Cisco Firepower Management Center podría permitir que un atacante remoto autenticado acceda a información de configuración confidencial. El atacante necesitaría credenciales con… | |
| Aplazada | Media (5.8) | 1.1% | — | Cisco SnortAI | 15/11/2024 | 17/6/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado eluda una política de archivos configurada para HTTP. La vulnerabilidad se debe a un manejo incorrecto de parámetros de encabezado HTTP específicos. Un atacante… | |
| Analizada | Media (6.5) | 1.3% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema de archivos subyacente del dispositivo. Esta vulnerabilidad se debe a una limitación insuficiente del alcance de los archivos. Un… | |
| Analizada | Media (6.5) | 1.2% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en un sistema afectado y provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la entrada… | |
| Analizada | Media (6.4) | 0.88% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web del software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado obtenga acceso de lectura y escritura a la información almacenada en un sistema afectado. Esta vulnerabilidad se debe a un manejo inadecuado de las entradas de entidad externa XML (XXE)… | |
| Analizada | Media (6.4) | 0.62% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado eluda la verificación de autorización y obtenga acceso a información confidencial en un sistema afectado. Esta vulnerabilidad se debe a verificaciones de autorización… | |
| Analizada | Media (4.3) | 0.84% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado realice ataques de inyección de lenguaje de consulta Cypher en un sistema afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente por parte de la… | |
| Analizada | Media (4.9) | 1.1% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta de consultas SQL en un sistema afectado. Un… |