Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)1.7%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema. Esta…
AplazadaAlta (8.8)0.83%—Cisco ConfdAI15/11/202417/6/2026
Una vulnerabilidad en la implementación de la CLI en un dispositivo que ejecuta ConfD podría permitir que un atacante local autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación insuficiente de un argumento de proceso en un dispositivo afectado. Un atacante podría explotar…
AnalizadaMedia (6.1)0.59%—Cisco Webex Meetings15/11/202417/6/2026
Una vulnerabilidad en la interfaz basada en web de Cisco Webex Meetings podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz basada en web. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el…
AplazadaMedia (6.5)1.3%—Cisco TetrationAI15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web y en el subsistema API de Cisco Tetration podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios para que se ejecuten con privilegios de nivel raíz en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación…
AplazadaAlta (8.1)12%—Cisco RCMAICisco StarosAI15/11/202417/6/2026
Una vulnerabilidad en Cisco RCM para Cisco StarOS Software podría permitir que un atacante remoto no autenticado ejecute código remoto en la aplicación con privilegios de nivel superusuario en el contexto del contenedor configurado. Esta vulnerabilidad existe porque el modo de depuración está habilitado…
AplazadaMedia (5.3)1.0%—Cisco RCMAICisco StarosAI15/11/202417/6/2026
Una vulnerabilidad en una función de depuración de Cisco RCM para Cisco StarOS Software podría permitir que un atacante remoto no autenticado realice acciones de depuración que podrían dar como resultado la divulgación de información confidencial que debería estar restringida. Esta vulnerabilidad existe debido a un…
AnalizadaMedia (6.1)0.59%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web no deseada. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de URL en una solicitud HTTP que se envía a un…
AnalizadaMedia (6.1)0.51%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida…
AnalizadaMedia (5.4)0.45%—Cisco Prime Access Registrar15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Access Registrar Appliance podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting contra un usuario de la interfaz. El atacante necesitaría credenciales válidas para el dispositivo. Esta…
AnalizadaMedia (5.3)0.50%—Cisco IOS XE Sd-wan15/11/202417/6/2026
Una vulnerabilidad en la implementación de la característica de lista de control de acceso (ACL) IPv4 del Protocolo simple de administración de redes (SNMP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado realice un sondeo SNMP de un dispositivo afectado, incluso si…
AnalizadaAlta (8.1)0.91%—Cisco Modeling Labs15/11/202417/6/2026
Una vulnerabilidad en el mecanismo de autenticación externa de Cisco Modeling Labs podría permitir que un atacante remoto no autenticado acceda a la interfaz web con privilegios administrativos. Esta vulnerabilidad se debe al manejo inadecuado de ciertos mensajes que devuelve el servidor de autenticación externo…
AplazadaAlta (8.6)0.95%—Cisco Broadworks Network ServerAI15/11/202417/6/2026
Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque no se produce una limitación de velocidad para determinadas…
AnalizadaMedia (5.4)0.27%—Cisco Unified Contact Center Management Portal6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad…
AnalizadaMedia (4.8)0.27%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la…
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la entrada…
AnalizadaMedia (6.5)0.46%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones administrativas específicas. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de administrador.…
AnalizadaAlta (8.8)0.77%—Cisco Nexus Dashboard Fabric Controller6/11/202417/6/2026
Una vulnerabilidad en un endpoint de API REST y una interfaz de administración basada en web de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado con privilegios de solo lectura ejecute comandos SQL arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…
AnalizadaMedia (6.5)0.35%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado y lleve a cabo un ataque de server-side request forgery (SSRF) a través de un dispositivo afectado. Para explotar esta vulnerabilidad, el…
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…
AnalizadaAlta (7.2)0.61%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado cargue archivos en ubicaciones arbitrarias en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante necesitaría credenciales de superadministrador válidas. Esta…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…