Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.8)0.80%—Cisco IOS XR18/11/202417/6/2026
Una vulnerabilidad en la implementación de la característica Resource Public Key Infrastructure (RPKI) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque el bloqueo del proceso del protocolo de puerta de enlace fronteriza (BGP), lo que daría lugar a una condición de denegación de…
AnalizadaMedia (6.5)0.53%—Cisco Asyncos18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado acceda a información confidencial en un dispositivo afectado. La vulnerabilidad existe porque se incluye información…
AplazadaMedia (5.3)0.81%—Cisco ASR 5000 Series SoftwareAICisco StarosAI18/11/202417/6/2026
Una vulnerabilidad en el proceso ipsecmgr del software Cisco ASR 5000 Series (StarOS) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación insuficiente de los paquetes entrantes de Internet Key Exchange versión 2…
AnalizadaMedia (4.3)0.83%—Cisco Webex Meetings18/11/202417/6/2026
Una vulnerabilidad en la función de lista de distribución de Cisco Webex Meetings podría permitir que un atacante remoto autenticado modifique una lista de distribución que pertenece a otro usuario de su organización. La vulnerabilidad se debe a una aplicación insuficiente de la autorización para las solicitudes de…
AnalizadaMedia (6.5)0.33%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 7832 With Multiplatform FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Conference Phone 8832 With Multiplatform Firmware+3018/11/202417/6/2026
Varias vulnerabilidades en las implementaciones de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para los teléfonos IP de Cisco de las series 68xx/78xx/88xx podrían permitir que un atacante adyacente no autenticado ejecute código de forma remota o provoque una recarga de un teléfono IP afectado.…
AplazadaAlta (7.4)2.9%—Cisco SnortAI18/11/202417/6/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el decodificador de tramas Ethernet del motor de detección Snort que podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un manejo inadecuado de las condiciones…
AnalizadaMedia (5.3)0.78%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración de clústeres de Cisco SD-WAN vManage Software podría permitir que un atacante remoto no autenticado vea información confidencial en un sistema afectado. Para verse afectado por esta vulnerabilidad, el software vManage debe estar en modo de clúster. Esta…
AnalizadaMedia (6.5)1.1%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad se debe a un control de acceso insuficiente para la información…
AnalizadaAlta (7.5)1.6%—Cisco Network Services Orchestrator18/11/202417/6/2026
Una vulnerabilidad en el subsistema API y en la interfaz de administración web de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado acceda a datos confidenciales. Esta vulnerabilidad existe porque la interfaz de administración web y ciertas API basadas en HTTP no validan…
AnalizadaAlta (7.5)0.84%—Cisco Email Security Appliance18/11/202417/6/2026
Una vulnerabilidad en la implementación del protocolo Transport Layer Security (TLS) del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de denegación…
AnalizadaMedia (6.3)0.43%—Cisco Prime Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado vea, modifique y elimine datos sin la autorización correspondiente. La vulnerabilidad se debe a un error al limitar el acceso a los recursos destinados a…
AnalizadaAlta (8.1)0.51%—Cisco Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en un determinado punto final de la API REST del software Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. La vulnerabilidad se debe a una aplicación insuficiente de las restricciones de ruta.…
AplazadaMedia (6.1)0.50%—Cisco Unified Communications ManagerAICisco Unified Communications Manager Session Management EditionAICisco Unified Communications Manager IM AND Presence ServiceAICisco Unity ConnectionAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & Presence Service y Cisco Unity Connection podría permitir que un atacante remoto no autenticado…
AnalizadaMedia (4.3)0.56%—Cisco Identity Services Engine18/11/202417/6/2026
Una vulnerabilidad en el portal de administración de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado recupere contraseñas de cuentas de servicio guardadas en un sistema afectado. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas guardadas al cargar páginas de…
AplazadaMedia (6.1)0.44%—Cisco Small Business Rv042AICisco Small Business Rv042gAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042 Dual WAN VPN y Cisco Small Business RV042G Dual Gigabit WAN VPN podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de…
AnalizadaMedia (5.4)0.42%—Cisco Unified Communications Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario…
AnalizadaAlta (8.6)0.92%—Cisco Adaptive Security Appliance Software18/11/202417/6/2026
Una vulnerabilidad en el controlador SSL/TLS del software Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado haga que el dispositivo afectado se recargue inesperadamente, lo que genera una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un manejo…
AnalizadaAlta (7.8)0.18%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en las funciones de transferencia de archivos del sistema de Cisco SD-WAN vManage Software podría permitir que un atacante local autenticado obtenga privilegios elevados en el sistema operativo subyacente. La vulnerabilidad se debe a una validación incorrecta de la entrada de ruta a las funciones de…
AnalizadaAlta (7.5)13%💥 ExploitCisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en los puntos finales de datos de la aplicación de Cisco SD-WAN vManage Software podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. La vulnerabilidad se debe a una validación incorrecta de las secuencias de caracteres de directory traversal dentro de las…
AnalizadaAlta (8.4)0.19%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir que un atacante local autenticado cree o sobrescriba archivos arbitrarios en un dispositivo afectado, lo que podría generar una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación de entrada insuficiente para…
AplazadaMedia (5.4)0.62%—Cisco Integrated Management ControllerAI18/11/202417/6/2026
Una vulnerabilidad en los puntos finales de API de Cisco Integrated Management Controller podría permitir que un atacante remoto autenticado omita la autorización y realice acciones en un sistema vulnerable sin autorización. La vulnerabilidad se debe a comprobaciones de autorización incorrectas en los endpoints de…
AnalizadaMedia (5.3)0.84%—Cisco Unified Computing System18/11/202417/6/2026
Una vulnerabilidad en Cisco Integrated Management Controller podría permitir que un atacante remoto no autenticado enumere nombres de usuario válidos dentro de la aplicación vulnerable. La vulnerabilidad se debe a diferencias en las respuestas de autenticación enviadas desde la aplicación como parte de un intento de…
AnalizadaMedia (5.3)0.77%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque de enumeración de nombres de usuario contra un dispositivo afectado. Esta vulnerabilidad se debe a diferencias en las respuestas de autenticación que se envían desde la…
AnalizadaMedia (6.1)0.53%—Cisco Enterprise Chat AND Email15/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en web no valida correctamente la…
AnalizadaMedia (5.3)0.66%—Cisco Secure Firewall Threat Defense15/11/202411/8/2026
Una vulnerabilidad en la inspección de payload del tráfico del Protocolo industrial Ethernet (ENIP) para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las reglas configuradas para el tráfico ENIP. Esta vulnerabilidad se debe a un procesamiento incompleto…