Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.63%—Cisco Catalyst Sd-wan Manager15/11/202417/6/2026
Una vulnerabilidad en el servicio vDaemon de Cisco SD-WAN vManage Software podría permitir que un atacante local autenticado provoque un desbordamiento de búfer en un sistema afectado, lo que daría como resultado una condición de denegación de servicio (DoS). La vulnerabilidad se debe a comprobaciones de los límites…
AnalizadaMedia (5)1.3%—Cisco Catalyst Sd-wan Manager15/11/202417/6/2026
Una vulnerabilidad en el software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado eluda la verificación de autorización y obtenga acceso restringido a la información de configuración de un sistema afectado. Esta vulnerabilidad existe porque el software afectado no tiene suficiente validación de…
AnalizadaMedia (4.3)0.27%—Cisco Telepresence Collaboration EndpointCisco Roomos15/11/202417/6/2026
Una vulnerabilidad en Cisco TelePresence CE y RoomOS podría permitir que un atacante adyacente no autenticado vea información confidencial en un dispositivo afectado. Esta vulnerabilidad existe porque el software afectado realiza comprobaciones de los límites incorrectas. Un atacante podría aprovechar esta…
AnalizadaMedia (4.4)0.19%—Cisco Roomos15/11/202417/6/2026
Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el…
AnalizadaMedia (4.4)0.19%—Cisco Roomos15/11/202417/6/2026
Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el…
AnalizadaMedia (5.1)0.19%—Cisco Telepresence Collaboration EndpointCisco Roomos15/11/202417/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence CE y RoomOS podría permitir que un atacante local autenticado sobrescribiera archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados en los archivos que se encuentran en el sistema…
AnalizadaMedia (6.7)0.21%—Cisco Telepresence Collaboration EndpointCisco Roomos15/11/202417/6/2026
Una vulnerabilidad en Cisco TelePresence CE y RoomOS podría permitir que un atacante local autenticado eleve los privilegios a superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso inadecuado en determinados comandos de la CLI. Un atacante podría aprovechar esta vulnerabilidad…
AnalizadaMedia (6.1)0.53%—Cisco Prime Collaboration Deployment15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Deployment podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no…
AnalizadaMedia (5.5)0.20%—Cisco Industrial Network Director15/11/202417/6/2026
Una vulnerabilidad en Cisco IND podría permitir que un atacante local autenticado lea datos de la aplicación. Esta vulnerabilidad se debe a que los permisos de archivo predeterminados que se aplican al directorio de datos de la aplicación son insuficientes. Un atacante podría aprovechar esta vulnerabilidad accediendo…
AnalizadaCrítica (9.9)14%—Cisco Industrial Network Director15/11/202417/6/2026
Una vulnerabilidad en la interfaz web de Cisco IND podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios administrativos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta al cargar un Device Pack.…
AnalizadaMedia (4.4)0.19%—Cisco Telepresence Collaboration EndpointCisco Roomos15/11/202417/6/2026
Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el…
AplazadaMedia (5.4)0.43%—Cisco Broadworks Hosted Thin ReceptionistAI15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco BroadWorks Hosted Thin Receptionist podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada de usuario.…
AnalizadaMedia (4.3)0.61%—Cisco Smart Software Manager On-premCisco Smart Software Manager Satellite15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante…
AnalizadaMedia (6.5)0.27%—Cisco Telepresence Collaboration Endpoint15/11/202417/6/2026
Una vulnerabilidad en el control de versiones del software Cisco TelePresence CE para dispositivos Cisco Touch 10 podría permitir que un atacante adyacente no autenticado instale una versión anterior del software en un dispositivo afectado. Esta vulnerabilidad se debe a un control de versiones insuficiente. Un…
AnalizadaAlta (8.8)1.9%—Cisco Asyncos15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco AsyncOS para Cisco Secure Web Appliance, anteriormente Cisco Web Security Appliance (WSA), podría permitir que un atacante remoto autenticado realice una inyección de comandos y eleve los privilegios a superusuario. Esta…
AnalizadaAlta (7.4)0.64%—Cisco Telepresence Video Communication Server15/11/202417/6/2026
Una vulnerabilidad en la API REST de Cisco Expressway Series y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a que no hay suficientes protecciones CSRF para la interfaz de…
AnalizadaMedia (6.1)0.28%—Cisco IOS XR15/11/202417/6/2026
Una vulnerabilidad en la función Broadband Network Gateway PPP over Ethernet (PPPoE) del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque que el proceso PPPoE se bloquee continuamente. Esta vulnerabilidad existe porque la función PPPoE no maneja correctamente una condición de…
AnalizadaMedia (4.3)1.00%—Cisco IOS XR15/11/202417/6/2026
Una vulnerabilidad en la implementación del protocolo Cisco Discovery para el software Cisco IOS XR podría permitir que un atacante adyacente no autenticado haga que el proceso del protocolo Cisco Discovery se vuelva a cargar en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento del búfer de pila…
AplazadaMedia (6)0.18%—Cisco Network Convergence System 4000 SeriesAICisco IOS XRAI15/11/202417/6/2026
Una vulnerabilidad en la función TL1 de Cisco Network Convergence System (NCS) serie 4000 podría permitir que un atacante local autenticado provoque una pérdida de memoria en el proceso TL1. Esta vulnerabilidad se debe a que TL1 no libera memoria en determinadas condiciones. Un atacante podría aprovechar esta…
AnalizadaAlta (7.4)0.91%—Cisco Telepresence Video Communication Server15/11/202417/6/2026
Una vulnerabilidad en la validación de certificados de Cisco Expressway-C y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a datos confidenciales. La vulnerabilidad se debe a la falta de validación del certificado de servidor SSL que recibe un dispositivo…
AnalizadaMedia (6.8)0.43%—Cisco Telepresence Collaboration EndpointCisco Roomos15/11/202417/6/2026
Una vulnerabilidad en el proceso de emparejamiento del software Cisco TelePresence CE y el software RoomOS para dispositivos Cisco Touch 10 podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo legítimo y se empareje con un dispositivo afectado. Esta vulnerabilidad se debe a una…
AplazadaMedia (5.3)0.86%—Cisco ATA 190 Series Adaptive Telephone AdapterAI15/11/202417/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador telefónico adaptable Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio en un dispositivo afectado. Esta vulnerabilidad se debe a una lectura fuera de los…
AnalizadaAlta (7.5)1.5%—Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine15/11/202411/8/2026
Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un…
AnalizadaMedia (6.1)0.48%—Cisco Secure Network Analytics15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se debe a una validación…
AnalizadaMedia (6.1)0.51%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida…