Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.9)0.39%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado secuestre una sesión VPN de AnyConnect o provoque una condición de denegación de servicio (DoS) para usuarios individuales del…
ModificadaAlta (7.5)0.52%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión…
ModificadaAlta (7.5)0.51%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Varias vulnerabilidades en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.55%—Cisco Meraki Z4C FirmwareCisco Meraki Z4 FirmwareCisco Meraki Z3C FirmwareCisco Meraki Z3 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Esta vulnerabilidad…
ModificadaAlta (7.5)0.51%—Cisco Meraki Z4C FirmwareCisco Meraki Z4 FirmwareCisco Meraki Z3C FirmwareCisco Meraki Z3 Firmware+212/10/202417/6/2026
Varias vulnerabilidades en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.51%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Varias vulnerabilidades en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Estas…
AnalizadaMedia (6.8)0.48%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.8)0.48%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.8)0.46%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaCrítica (9.1)0.66%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaCrítica (9.1)0.61%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaCrítica (9.1)0.61%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaCrítica (9.1)0.61%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaMedia (6.8)0.44%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.8)0.44%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.5)0.29%—Cisco Identity Services Engine2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de mecanismos de protección de datos adecuados para…
AnalizadaMedia (6.7)0.55%—Cisco Telepresence Video Communication Server2/10/202417/6/2026
Una vulnerabilidad en el shell restringido de Cisco Expressway Series podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener credenciales de nivel de…
AnalizadaAlta (8.6)0.29%—Cisco Nexus Dashboard Fabric ControllerCisco Nexus Dashboard InsightsCisco Nexus Dashboard Orchestrator2/10/202417/6/2026
Una vulnerabilidad en una función de registro de Cisco Nexus Dashboard Insights podría permitir que un atacante con acceso a un archivo de soporte técnico vea información confidencial. Esta vulnerabilidad existe porque las credenciales del controlador remoto se registran en un registro interno que se almacena en el…
AnalizadaAlta (8.6)0.29%—Cisco Nexus Dashboard Fabric ControllerCisco Nexus Dashboard InsightsCisco Nexus Dashboard Orchestrator2/10/202417/6/2026
Una vulnerabilidad en una función de registro de Cisco Nexus Dashboard Fabric Controller (NDFC) y Cisco Nexus Dashboard Orchestrator (NDO) podría permitir que un atacante con acceso a un archivo de soporte técnico vea información confidencial. Esta vulnerabilidad existe porque las credenciales de proxy HTTP se pueden…
AnalizadaMedia (5.4)0.45%—Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en un endpoint de API REST específico de Cisco NDFC podría permitir que un atacante remoto autenticado y con pocos privilegios cargue o elimine archivos en un dispositivo afectado. Esta vulnerabilidad existe debido a la falta de controles de autorización en el endpoint de API REST afectado. Un…
AnalizadaAlta (7.2)0.62%—Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores VPN Gigabit de doble WAN Cisco Small Business RV340, RV340W, RV345 y RV345P podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe…
AnalizadaAlta (8.8)0.95%—Cisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado con privilegios bajos ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de ruta incorrecta. Un atacante podría aprovechar esta vulnerabilidad…
AnalizadaAlta (8.6)0.12%—Cisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en el software Cisco Nexus Dashboard Fabric Controller (NDFC), anteriormente Cisco Data Center Network Manager (DCNM), podría permitir que un atacante con acceso a un archivo de copia de seguridad vea información confidencial. Esta vulnerabilidad se debe al almacenamiento inadecuado de información…
AnalizadaMedia (5.5)0.76%—Cisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en Cisco Nexus Dashboard Fabric Controller (NDFC), anteriormente Cisco Data Center Network Manager (DCNM), podría permitir que un atacante remoto autenticado con privilegios de administrador de red realice un ataque de inyección de comandos contra un dispositivo afectado. Esta vulnerabilidad se debe…
AnalizadaMedia (5.4)0.36%—Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en los endpoints de la API REST de Cisco Nexus Dashboard podría permitir que un atacante remoto autenticado y con pocos privilegios realice acciones limitadas de administrador en un dispositivo afectado. Esta vulnerabilidad se debe a controles de autorización insuficientes en algunos endpoints de la…