Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la función de política de archivos que se utiliza para inspeccionar archivos cifrados del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una política de archivos configurada para bloquear un archivo cifrado. Esta vulnerabilidad existe… | |
| Analizada | Alta (7.8) | 0.18% | — | Cisco Crosswork Network Services OrchestratorCisco Confd Basic | 16/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como usuario root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación incorrecta de… | |
| Analizada | Alta (7.8) | 0.34% | — | Cisco Confd BasicCisco Confd PremiumCisco Crosswork Network Services Orchestrator | 16/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como raíz en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación inadecuada de la… | |
| Analizada | Media (5.5) | 0.14% | — | Cisco Appdynamics | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en Cisco AppDynamics Network Visibility Agent podría permitir que un atacante local no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a la incapacidad de manejar entradas inesperadas. Un atacante que tenga acceso a un… | |
| Analizada | Media (6.1) | 0.39% | — | Cisco Asyncos | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la API de administración basada en web del software Cisco AsyncOS para Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de división de respuesta HTTP. Esta vulnerabilidad se debe a una validación de entrada insuficiente de algunos parámetros… | |
| Analizada | Media (6.8) | 0.35% | — | Cisco Secure Client | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en el módulo Network Access Manager (NAM) de Cisco Secure Client podría permitir que un atacante no autenticado con acceso físico a un dispositivo afectado eleve privilegios al SYSTEM. Esta vulnerabilidad se debe a la falta de autenticación en una función específica. Un exploit exitoso podría… | |
| Modificada | Alta (8.4) | 0.35% | — | Cisco Asyncos | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Crosswork NSO y la CLI de ConfD podría permitir que un atacante local autenticado y con pocos privilegios eleve los privilegios a root en el sistema operativo subyacente. La vulnerabilidad se debe a una asignación de privilegios incorrecta cuando se utilizan comandos CLI… | |
| Analizada | Media (6.1) | 0.31% | — | Cisco Network Services Orchestrator | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Crosswork Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de un parámetro en una… | |
| Analizada | Alta (7.8) | 0.20% | — | Cisco Network Services Orchestrator | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en el paquete de funciones Tail-f High Availability Cluster Communications (HCC) de Cisco Crosswork Network Services Orchestrator (NSO) podría permitir a un atacante local autenticado elevar los privilegios a root en un dispositivo afectado. Esta vulnerabilidad existe porque se utiliza una ruta de… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Asyncos | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AsyncOS para Cisco Secure Email and Web Manager y Secure Email Gateway podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Media (4.8) | 0.29% | — | Cisco Asyncos | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AsyncOS para Cisco Secure Email Gateway podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del… | |
| Analizada | Media (4.8) | 0.29% | — | Cisco AsyncosCisco Secure Email AND WEB Manager Virtual Appliance M100vCisco Secure Email AND WEB Manager Virtual Appliance M300vCisco Secure Email AND WEB Manager Virtual Appliance M600v | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AsyncOS para Cisco Secure Email and Web Manager y Secure Web Appliance podría permitir que un atacante remoto autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Alta (7.6) | 4.1% | 💥 PoC | Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+5 | 6/5/2024 | 17/6/2026 | Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se… | |
| Analizada | Alta (7.5) | 0.81% | — | Cisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform FirmwareCisco IP Phone 6861 With Multiplatform Firmware+11 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado recupere información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de autenticación para endpoints específicos de la interfaz… | |
| Analizada | Alta (7.5) | 0.88% | — | Cisco Video Phone 8875 FirmwareCisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform Firmware+14 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que resultaría en una condición DoS. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (5.9) | 0.50% | — | Cisco IP Phone 6871 With Multiplatform FirmwareCisco IP Phone 7811 With Multiplatform FirmwareCisco IP Phone 7821 With Multiplatform FirmwareCisco IP Phone 7832 With Multiplatform Firmware+14 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en el servicio XML del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado inicie llamadas telefónicas en un dispositivo afectado. Esta vulnerabilidad existe porque la verificación de los límites no se produce al analizar solicitudes XML. Un atacante podría… | |
| Modificada | Alta (7.4) | 0.26% | — | Cisco IOS XE | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la característica OSPF versión 2 (OSPFv2) del software Cisco IOS XE podría permitir que un atacante adyacente no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Telepresence Management Suite | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Telepresence Management Suite | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Modificada | Media (6.7) | 0.70% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de restauración de Cisco Adaptive Security Appliance (ASA) que está disponible en el software Cisco ASA y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con… | |
| Aplazada | Alta (8.7) | 33% | 💥 PoC | Cisco Integrated Management ControllerAI | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto autenticado con privilegios de nivel de administrador realice ataques de inyección de comandos en un sistema afectado y eleve sus privilegios a root. Esta… | |
| Aplazada | Alta (8.8) | 1.2% | — | Cisco Integrated Management ControllerAI | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Integrated Management Controller (IMC) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, el atacante debe tener privilegios de solo… | |
| Analizada | Media (6) | 19% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en una capacidad heredada que permitía la precarga de clientes VPN y complementos y que ha estado disponible en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute código arbitrario con… | |
| Analizada | Alta (8.6) | 71% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en los servidores web de administración y VPN para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el dispositivo se recargue inesperadamente, lo que resultaría en una condición… | |
| Analizada | Alta (8.8) | 0.30% | — | Cisco Identity Services Engine | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta vulnerabilidad se debe a… |