Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.7)0.17%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE Software podría permitir que un atacante local autenticado con nivel de privilegio 15 eleve los privilegios a root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar comandos de…
AnalizadaAlta (8.2)0.17%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE Software podría permitir que un atacante local autenticado con nivel de privilegio 15 eleve los privilegios a root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar comandos de…
AnalizadaAlta (8.2)0.17%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE Software podría permitir que un atacante local autenticado con nivel de privilegio 15 eleve los privilegios a root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar comandos de…
AnalizadaAlta (8.2)0.17%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE Software podría permitir que un atacante local autenticado con nivel de privilegio 15 eleve los privilegios a root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar comandos de…
AnalizadaAlta (8.2)0.17%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE Software podría permitir que un atacante local autenticado con nivel de privilegio 15 eleve los privilegios a root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al procesar comandos de…
AnalizadaMedia (5.3)0.42%—Cisco IOS XECisco Cgr1000 FirmwareCisco Ir510 Wpan FirmwareCisco Ic3000 Industrial Compute Gateway Firmware+37/5/202517/6/2026
Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado provoque que dicho entorno deje de responder, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión…
AnalizadaMedia (4.3)0.24%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco IOS XE podría permitir que un atacante remoto no autenticado realice un ataque CSRF y ejecute comandos en la CLI de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de protección CSRF para la interfaz de administración web de un…
AnalizadaMedia (5.4)0.33%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco IOS XE podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotarla…
AnalizadaMedia (6.5)0.45%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco IOS XE podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotarla…
AplazadaAlta (7.4)0.25%—Cisco IOSAICisco IOS XEAICisco Nx-osAICisco Wireless LAN ControllerAI7/5/202517/6/2026
Una vulnerabilidad en las Funciones de Seguridad Integradas del Switch (SISF) de Cisco IOS Software, Cisco IOS XE Software, Cisco NX-OS Software y Cisco Wireless LAN Controller (WLC) AireOS Software podría permitir que un atacante adyacente no autenticado provoque una denegación de servicio (DoS) en un dispositivo…
AnalizadaMedia (6.5)0.42%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la interfaz web de embajador de lobby del software del controlador inalámbrico Cisco IOS XE podría permitir que un atacante remoto autenticado elimine usuarios arbitrarios definidos en un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso insuficiente para las acciones…
AnalizadaAlta (7.4)0.25%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la función Cisco Express Forwarding del software Cisco IOS XE para routers de servicios de agregación Cisco ASR 903 con procesador de conmutación de ruta 3 (RSP3C) podría permitir que un atacante adyacente no autenticado active una denegación de servicio (DoS). Esta vulnerabilidad se debe a una…
AnalizadaCrítica (10)27%💥 ExploitCisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la función de descarga de imágenes de puntos de acceso (AP) fuera de banda del software Cisco IOS XE para controladores de LAN inalámbrica (WLC) podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un sistema afectado. Esta vulnerabilidad se debe a la presencia de…
AnalizadaMedia (6.5)1.3%—Cisco Catalyst Sd-wan Manager7/5/202517/6/2026
Una vulnerabilidad en los endpoints de datos de la aplicación Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado escriba archivos arbitrarios en un sistema afectado. Esta vulnerabilidad se debe a una validación incorrecta de las solicitudes a las API.…
AnalizadaAlta (8.8)0.91%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de la función Controlador de LAN inalámbrica del software Cisco IOS XE podría permitir que un atacante remoto autenticado con una cuenta de usuario embajador de lobby realice un ataque de inyección de comandos contra un dispositivo afectado. Esta vulnerabilidad…
AnalizadaAlta (8.6)0.56%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense7/5/202511/8/2026
Una vulnerabilidad en el procesamiento del protocolo de Intercambio de Claves de Internet versión 2 (IKEv2) del software Cisco Adaptive Security Appliance (ASA), Cisco Firepower Threat Defense (FTD), Cisco IOS y Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una denegación de servicio…
AnalizadaMedia (6.8)0.20%—Cisco IOS7/5/202517/6/2026
Una vulnerabilidad en el software Cisco IOS para los switches Cisco Catalyst de las series 2960X, 2960XR, 2960CX y 3560CX podría permitir que un atacante local autenticado con nivel de privilegio 15, o uno no autenticado con acceso físico al dispositivo, ejecute código persistente durante el arranque y rompa la cadena…
AplazadaAlta (8.3)0.34%—Cisco IOS SoftwareAICisco Industrial Ethernet Switch Device ManagerAI7/5/202517/6/2026
Una vulnerabilidad en el Administrador de Dispositivos (DM) del Switch Ethernet Industrial de Cisco del software Cisco IOS podría permitir que un atacante remoto autenticado eleve privilegios. Esta vulnerabilidad se debe a una validación insuficiente de las autorizaciones de los usuarios autenticados. Un atacante…
AnalizadaAlta (8.6)0.54%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la función de seguridad de vigilancia DHCP del software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una cuña de cola de interfaz completa, lo que podría resultar en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión incorrecta de los…
AnalizadaMedia (5.9)0.29%—Cisco Catalyst Sd-wan Manager7/5/202517/6/2026
Una vulnerabilidad en el procesamiento de validación de certificados de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a una validación incorrecta de los certificados utilizados por…
AnalizadaMedia (6)0.17%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en la carga de arranque del software Cisco IOS XE podría permitir que un atacante local autenticado escriba archivos arbitrarios en un sistema afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente del archivo de arranque que lee el software del sistema cuando un dispositivo…
AnalizadaAlta (8.6)0.54%—Cisco IOSCisco IOS XECisco IOS XR7/5/202517/6/2026
Una vulnerabilidad en la función de servidor del Protocolo de Medición Activa Bidireccional (TWAMP) del software Cisco IOS y Cisco IOS XE podría permitir que un atacante remoto no autenticado recargue el dispositivo afectado, lo que resulta en una denegación de servicio (DoS). En el software Cisco IOS XR, esta…
AnalizadaMedia (4.3)0.41%—Cisco IOS XE Sd-wan7/5/202517/6/2026
Una vulnerabilidad en la implementación del Protocolo Simple de Administración de Redes Versión 3 (SNMPv3) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado sondee un dispositivo afectado mediante SNMP, incluso si el dispositivo está configurado para denegar el tráfico…
AnalizadaMedia (5.4)0.33%—Cisco Catalyst Sd-wan Manager7/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) almacenado en un sistema afectado. Esta vulnerabilidad se debe a una depiuración inadecuada de…
AnalizadaAlta (7.4)0.25%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en el demonio de control de red inalámbrica (wncd) del software Cisco IOS XE para controladores de LAN inalámbrica (WLC) podría permitir que un atacante inalámbrico adyacente no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión de memoria inadecuada. Un…