Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.21%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado obtenga acceso de lectura y escritura al sistema de archivos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de usuario que…
AnalizadaMedia (5.3)0.44%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la función Dedicated XML Agent del software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el puerto de escucha XML TCP 38751. Esta vulnerabilidad se debe a la falta de una validación de errores adecuada de los paquetes XML de…
AnalizadaAlta (8.8)0.58%—Cisco IOS XRCisco Network Services OrchestratorCisco Small Business RV Series Router Firmware11/9/202417/6/2026
Una vulnerabilidad en la función API JSON-RPC en ConfD que utilizan las interfaces de administración basadas en web de Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager y Cisco RV340 Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto autenticado modifique la configuración…
AnalizadaMedia (5.5)0.14%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado lea cualquier archivo en el sistema de archivos del sistema operativo Linux subyacente. El atacante debe tener credenciales válidas en el dispositivo afectado. Esta vulnerabilidad se debe a una validación…
AnalizadaAlta (7.4)0.24%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en el manejo de tramas Ethernet específicas por parte del software Cisco IOS XR para varias plataformas Cisco Network Convergence System (NCS) podría permitir que un atacante adyacente no autenticado provoque que se descarten paquetes de prioridad crítica, lo que da como resultado una condición de…
AnalizadaAlta (7.5)0.60%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la función multicast traceroute versión 2 (Mtrace2) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado agote la memoria de paquetes UDP de un dispositivo afectado. Esta vulnerabilidad existe porque el código Mtrace2 no maneja correctamente la memoria de paquetes. Un…
AnalizadaMedia (5.5)0.11%—Cisco DUO Authentication FOR Epic4/9/202417/6/2026
Una vulnerabilidad en Cisco Duo Epic para Hyperdrive podría permitir que un atacante local autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro sin cifrar. Un atacante con pocos privilegios podría aprovechar…
AnalizadaMedia (4.3)0.32%—Cisco Expressway-e4/9/202417/6/2026
Una vulnerabilidad en Cisco Expressway Edge (Expressway-E) podría permitir que un atacante remoto autenticado se haga pasar por otro usuario en un sistema afectado. Esta vulnerabilidad se debe a comprobaciones de autorización inadecuadas para los usuarios de acceso remoto y móvil (MRA). Un atacante podría aprovechar…
AnalizadaMedia (6.7)0.47%—Cisco Identity Services Engine4/9/202417/6/2026
Una vulnerabilidad en comandos CLI específicos en Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener…
AnalizadaAlta (7.5)52%💥 ExploitCisco Smart License Utility4/9/202417/6/2026
Una vulnerabilidad en Cisco Smart Licensing Utility podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a un exceso de verbosidad en un archivo de registro de depuración. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitCisco Smart License Utility4/9/202417/6/2026
Una vulnerabilidad en Cisco Smart Licensing Utility podría permitir que un atacante remoto no autenticado inicie sesión en un sistema afectado mediante una credencial administrativa estática. Esta vulnerabilidad se debe a una credencial de usuario estática no documentada para una cuenta administrativa. Un atacante…
AnalizadaAlta (7.2)0.74%—Cisco Application Policy Infrastructure Controller28/8/202417/6/2026
Una vulnerabilidad en el componente de actualización de software de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Network Controller, anteriormente Cisco Cloud APIC, podría permitir que un atacante remoto autenticado con privilegios de nivel de administrador instale una imagen de software…
AplazadaAlta (8.6)0.78%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en el agente de retransmisión DHCPv6 de Cisco NX-OS Software podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de campos específicos en un mensaje RELAY-REPLY de…
AplazadaMedia (6.7)0.15%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en el software Cisco NX-OS podría permitir que un atacante local autenticado con privilegios acceda al shell Bash para elevar los privilegios a administrador de red en un dispositivo afectado. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes al ejecutar argumentos de aplicación…
AplazadaMedia (6.7)0.16%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en el software Cisco NX-OS podría permitir que un atacante local autenticado con privilegios acceda al shell Bash para ejecutar código arbitrario como superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes al ejecutar comandos desde el shell…
AplazadaMedia (4.4)0.23%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos para un comando CLI…
AnalizadaAlta (8.8)0.19%—Cisco Nx-os28/8/202417/6/2026
Una vulnerabilidad en el intérprete de Python del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios escape del entorno limitado de Python y obtenga acceso no autorizado al sistema operativo subyacente del dispositivo. La vulnerabilidad se debe a una validación insuficiente…
AnalizadaAlta (8.8)0.19%—Cisco Nx-os28/8/202417/6/2026
Una vulnerabilidad en el intérprete de Python del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios escape del entorno limitado de Python y obtenga acceso no autorizado al sistema operativo subyacente del dispositivo. La vulnerabilidad se debe a una validación insuficiente…
AnalizadaAlta (8.8)0.19%—Cisco Nx-os28/8/202417/6/2026
Una vulnerabilidad en el intérprete de Python del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios escape del entorno limitado de Python y obtenga acceso no autorizado al sistema operativo subyacente del dispositivo. La vulnerabilidad se debe a una validación insuficiente…
AnalizadaMedia (4.3)0.32%—Cisco Application Policy Infrastructure Controller28/8/202417/6/2026
Una vulnerabilidad en la implementación del dominio de seguridad restringido de Cisco Application Policy Infrastructure Controller (APIC) podría permitir que un atacante remoto autenticado modifique el comportamiento de las políticas predeterminadas del sistema, como las políticas de calidad de servicio (QoS), en un…
AnalizadaAlta (8.8)0.28%—Cisco Identity Services Engine21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta vulnerabilidad se debe a…
AnalizadaMedia (4.9)0.48%—Cisco Identity Services Engine21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la aplicación inadecuada de niveles de privilegios administrativos para…
AnalizadaAlta (8.1)0.50%—Cisco Identity Services Engine21/8/202417/6/2026
Múltiples vulnerabilidades en la API REST de Cisco Identity Services Engine (ISE) podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL ciegos. Estas vulnerabilidades se deben a una validación insuficiente de la entrada proporcionada por el usuario en las llamadas a la API REST. Un…
AnalizadaMedia (6.1)0.37%—Cisco Unified Communications Manager21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un…
AnalizadaAlta (7.5)0.74%—Cisco Unified Communications Manager21/8/202417/6/2026
Una vulnerabilidad en la función de procesamiento de llamadas SIP de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un…