Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.49%—Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en un endpoint de API REST específico de Cisco NDFC podría permitir que un atacante remoto autenticado y con pocos privilegios obtenga información confidencial sobre un dispositivo afectado. Esta vulnerabilidad se debe a controles de autorización insuficientes en el endpoint de API REST afectado. Un…
AnalizadaMedia (5.4)0.36%—Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en los endpoints de la API REST de Cisco NDFC podría permitir que un atacante remoto autenticado y con pocos privilegios lea o escriba archivos en un dispositivo afectado. Esta vulnerabilidad existe debido a la falta de controles de autorización en algunos endpoints de la API REST. Un atacante…
AnalizadaAlta (8.8)1.1%—Cisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en la API REST y la interfaz de usuario web de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección de comandos contra un dispositivo afectado. Esta vulnerabilidad se debe a una autorización de…
AnalizadaAlta (8.8)0.59%—Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores VPN Gigabit de doble WAN Cisco Small Business RV340, RV340W, RV345 y RV345P podría permitir que un atacante remoto autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad existe porque la interfaz de…
AnalizadaMedia (5.9)0.30%—Cisco Nexus Dashboard Orchestrator2/10/202417/6/2026
Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard Orchestrator (NDO) podría permitir que un atacante remoto no autenticado intercepte información confidencial de un dispositivo afectado. Esta vulnerabilidad existe porque la función de administración de sitios Validate Peer Certificate de…
AnalizadaAlta (7.2)0.89%—Cisco Unified Computing System2/10/202417/6/2026
Una vulnerabilidad en la API Redfish de los servidores Cisco UCS B-Series, Cisco UCS Managed C-Series y Cisco UCS X-Series podría permitir que un atacante remoto autenticado con privilegios administrativos realice ataques de inyección de comandos en un sistema afectado y eleve los privilegios a superusuario. Esta…
AnalizadaCrítica (9.3)0.28%—Cisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la función de autenticación web central (CWA) del software Cisco IOS XE para controladores inalámbricos podría permitir que un atacante adyacente no autenticado eluda la lista de control de acceso (ACL) de autenticación previa, lo que podría permitir el acceso a los recursos de la red antes de la…
AnalizadaMedia (6.5)0.42%—Cisco Unified Threat Defense Snort Intrusion Prevention System Engine25/9/202417/6/2026
Una vulnerabilidad en Cisco Unified Threat Defense (UTD) Snort Intrusion Prevention System (IPS) Engine para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado omita las políticas de seguridad configuradas o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.…
AplazadaMedia (6.1)0.22%—Cisco Sd-wan Vedge SoftwareAI25/9/202417/6/2026
Una vulnerabilidad en el código de validación de paquetes UDP del software Cisco SD-WAN vEdge podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe al manejo incorrecto de un tipo específico de paquete UDP…
AnalizadaAlta (8.6)0.57%—Cisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la función DHCP Snooping del software Cisco IOS XE en los nodos de borde de la estructura de acceso definido por software (SD-Access) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (5.4)0.33%—Cisco Catalyst Sd-wan Manager25/9/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado realice un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de…
AnalizadaAlta (8.6)0.98%💥 PoCCisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la implementación del código de reensamblado de fragmentación de IPv4 en el software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una administración incorrecta de…
AnalizadaMedia (5.8)0.42%—Cisco IOS25/9/202417/6/2026
Una vulnerabilidad en la programación de la lista de control de acceso (ACL) del software Cisco IOS que se ejecuta en los switches Cisco Industrial Ethernet de las series 4000, 4010 y 5000 podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe al manejo incorrecto…
AnalizadaAlta (8.6)0.57%—Cisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la función de multidifusión independiente del protocolo (PIM) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los…
AnalizadaAlta (8.6)0.66%—Cisco IOS XECisco IOS XE Sd-wan25/9/202417/6/2026
Una vulnerabilidad en el proceso que clasifica el tráfico que se dirige al componente Unified Threat Defense (UTD) del software Cisco IOS XE en modo controlador podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad…
AnalizadaAlta (8.8)0.30%—Cisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco IOS XE podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) y ejecute comandos en la CLI de un dispositivo afectado. Esta vulnerabilidad se debe a que no hay suficientes…
AnalizadaAlta (7.5)0.86%—Cisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la función de servidor HTTP del software Cisco IOS XE cuando la función de servicio de telefonía está habilitada podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una desreferencia…
AnalizadaMedia (4.3)0.26%—Cisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en el software Cisco IOS XE podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en el plano de control de un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de tramas con información de etiqueta VLAN. Un atacante…
AnalizadaAlta (7.5)0.63%—Cisco IOSCisco IOS XE25/9/202417/6/2026
Una vulnerabilidad en la función de Protocolo de reserva de recursos (RSVP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue inesperadamente, lo que da como resultado una condición de denegación de servicio (DoS). Esta…
AnalizadaMedia (6.5)0.26%—Cisco IOS XECisco IOS25/9/202417/6/2026
Una vulnerabilidad en la función de interfaz de usuario web de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado a través de la interfaz de usuario web. Esta vulnerabilidad se debe a la…
AnalizadaAlta (8.1)0.42%—Cisco Catalyst Center25/9/202417/6/2026
Una vulnerabilidad en el servidor SSH de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo Cisco Catalyst Center. Esta vulnerabilidad se debe a la presencia de una clave de host SSH estática. Un atacante podría aprovechar esta…
AnalizadaAlta (7.3)0.20%—Cisco Meraki Systems Manager12/9/202417/6/2026
Una vulnerabilidad en Cisco Meraki Systems Manager (SM) Agent para Windows podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios elevados. Esta vulnerabilidad se debe a un manejo incorrecto de las rutas de búsqueda de directorios en tiempo de ejecución. Un atacante con pocos…
AnalizadaMedia (5.5)0.14%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en el método de almacenamiento del archivo de configuración del controlador PON podría permitir que un atacante local autenticado con privilegios bajos obtenga las credenciales de MongoDB. Esta vulnerabilidad se debe al almacenamiento inadecuado de las credenciales de la base de datos sin cifrar en…
AnalizadaAlta (7.2)1.1%—Cisco IOS XR11/9/202417/6/2026
Varias vulnerabilidades en el software Cisco Routed PON Controller, que se ejecuta como un contenedor Docker en hardware compatible con el software Cisco IOS XR, podrían permitir que un atacante remoto autenticado con privilegios de nivel de administrador en el administrador de PON o acceso directo a la instancia…
AnalizadaAlta (7.4)0.24%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la función de enrutamiento de segmentos para el protocolo de sistema intermedio a sistema intermedio (IS-IS) del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se…