Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 6.6% | — | Cisco SPA 301 FirmwareCisco SPA 303 FirmwareCisco SPA 501g FirmwareCisco SPA 502g Firmware+7 | 7/8/2024 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los teléfonos IP Cisco Small Business serie SPA300 y los teléfonos IP Cisco Small Business serie SPA500 podrían permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de… | |
| Analizada | Alta (7.5) | 0.75% | — | Cisco SPA 301 FirmwareCisco SPA 303 FirmwareCisco SPA 501g FirmwareCisco SPA 502g Firmware+7 | 7/8/2024 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los teléfonos IP Cisco Small Business serie SPA300 y los teléfonos IP Cisco Small Business serie SPA500 podrían permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente. Estas… | |
| Analizada | Crítica (9.8) | 7.2% | — | Cisco SPA 301 FirmwareCisco SPA 303 FirmwareCisco SPA 501g FirmwareCisco SPA 502g Firmware+7 | 7/8/2024 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los teléfonos IP Cisco Small Business serie SPA300 y los teléfonos IP Cisco Small Business serie SPA500 podrían permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de… | |
| Analizada | Media (5.4) | 0.29% | — | Cisco Identity Services Engine | 7/8/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de… | |
| Analizada | Media (4.8) | 0.29% | — | Cisco Identity Services Engine | 7/8/2024 | 21/9/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de… | |
| Analizada | Alta (7.8) | 0.16% | — | Cisco Asyncos | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco AsyncOS para Secure Web Appliance podría permitir que un atacante local autenticado ejecute comandos arbitrarios y eleve privilegios a root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para la CLI. Un atacante podría… | |
| Analizada | Alta (7.2) | 0.62% | — | Cisco Asyncos | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Secure Email Gateway podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios del sistema en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente en ciertas partes de… | |
| Analizada | Crítica (10) | 81% | 💥 Exploit | Cisco Smart Software Manager On-prem | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir que un atacante remoto no autenticado cambie la contraseña de cualquier usuario, incluidos los usuarios administrativos. Esta vulnerabilidad se debe a una implementación incorrecta del proceso de… | |
| Aplazada | Media (6.5) | 0.86% | — | Cisco Rv340AICisco Rv345AI | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en el módulo de carga de los enrutadores VPN Gigabit de WAN dual Cisco RV340 y RV345 podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de los límites insuficientes al procesar solicitudes HTTP… | |
| Analizada | Crítica (9.8) | 2.3% | — | Cisco Secure Email Gateway | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo… | |
| Analizada | Media (4.7) | 0.38% | — | Cisco Telepresence Video Communication Server | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de solicitud HTTP. Un atacante podría… | |
| Analizada | Media (6.5) | 0.42% | — | Cisco Webex Teams | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en los controladores de protocolo de la aplicación Cisco Webex podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. Esta vulnerabilidad existe porque la aplicación afectada no maneja de forma segura los controladores de protocolo de archivos. Un atacante… | |
| Analizada | Alta (7.3) | 0.22% | — | Cisco Webex Teams | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de recuperación de medios de la aplicación Cisco Webex podría permitir que un atacante adyacente no autenticado obtenga acceso a información confidencial de la sesión. Esta vulnerabilidad se debe a la transmisión insegura de solicitudes a servicios de backend cuando la aplicación… | |
| Analizada | Alta (7.5) | 0.19% | — | Cisco InodeCisco Inode Manager | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco Intelligent Node (iNode) podría permitir que un atacante remoto no autenticado secuestrara la conexión TLS entre Cisco iNode Manager y los nodos inteligentes asociados y enviara tráfico arbitrario a un dispositivo afectado. Esta vulnerabilidad se debe a la presencia de material… | |
| Analizada | Alta (7.2) | 0.47% | — | Cisco Identity Services Engine | 17/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesitaría al menos credenciales válidas de… | |
| Analizada | Media (6.7) | 0.19% | — | Cisco IOS XR | 10/7/2024 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado con altos privilegios omita la funcionalidad de arranque seguro de Cisco y cargue software no verificado en un dispositivo afectado. Para aprovechar esto con éxito, el atacante debe tener… | |
| Analizada | Media (6.7) | 4.3% | ⚠ Explotación activa💥 PoC | Cisco Nx-os | 1/7/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado ejecute comandos arbitrarios como root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos que se pasan a comandos CLI de… | |
| Aplazada | Media (6.8) | 0.26% | — | Ariane Allegro Scenario PlayerAICisco DUOAI | 6/6/2024 | 17/6/2026 | Ariane Allegro Scenario Player hasta el 5 de marzo de 2024, cuando se utiliza el modo kiosk Ariane Duo, permite a los atacantes físicamente próximos obtener información confidencial (como el contenido de la factura del hotel con PII) y potencialmente crear llaves de habitaciones no autorizadas ingresando un carácter… | |
| Modificada | Media (6.1) | 0.65% | 💥 PoC | Cisco Finesse | 5/6/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS almacenado explotando una vulnerabilidad RFI. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para… | |
| Modificada | Media (5.3) | 23% | 💥 Exploit | Cisco Finesse | 5/6/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse podría permitir que un atacante remoto no autenticado lleve a cabo un ataque SSRF en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para solicitudes HTTP… | |
| Analizada | Alta (8.8) | 0.83% | — | Cisco Secure Firewall Management Center | 22/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort | 22/5/2024 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un… | |
| Analizada | Media (5.8) | 0.40% | — | Cisco Secure Firewall Management Center | 22/5/2024 | 17/6/2026 | Una vulnerabilidad en la función Grupos de objetos para listas de control de acceso (ACL) del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado evite los controles de acceso configurados en dispositivos administrados que ejecutan el software Cisco Firepower Threat… | |
| Analizada | Media (5) | 0.33% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la implementación del inicio de sesión único (SSO) de SAML 2.0 para servicios VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado establezca con éxito una VPN. sesión en… | |
| Analizada | Media (5.8) | 0.40% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la activación de una lista de control de acceso (ACL) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado evite la protección que ofrece una ACL configurada en un dispositivo afectado. Esta… |