Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.7) | 0.26% | — | Cisco FTDAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco FTD Software podría permitir que un atacante local autenticado con privilegios administrativos ejecute comandos arbitrarios con privilegios de superusuario en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de… | |
| Analizada | Media (4.3) | 0.28% | — | Cisco Secure Firewall Management Center | 15/11/2024 | 17/6/2026 | — | |
| Analizada | Media (4.3) | 0.28% | — | Cisco Secure Firewall Management Center | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el administrador de configuración de la interfaz gráfica de usuario (GUI) administrativa basada en la web del software Cisco Firepower Management Center podría permitir que un atacante remoto autenticado acceda a información de configuración confidencial. El atacante necesitaría credenciales con… | |
| Aplazada | Media (5.8) | 1.1% | — | Cisco SnortAI | 15/11/2024 | 17/6/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado eluda una política de archivos configurada para HTTP. La vulnerabilidad se debe a un manejo incorrecto de parámetros de encabezado HTTP específicos. Un atacante… | |
| Analizada | Media (6.5) | 1.3% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema de archivos subyacente del dispositivo. Esta vulnerabilidad se debe a una limitación insuficiente del alcance de los archivos. Un… | |
| Analizada | Media (6.5) | 1.2% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en un sistema afectado y provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la entrada… | |
| Analizada | Media (6.4) | 0.88% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web del software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado obtenga acceso de lectura y escritura a la información almacenada en un sistema afectado. Esta vulnerabilidad se debe a un manejo inadecuado de las entradas de entidad externa XML (XXE)… | |
| Analizada | Media (6.4) | 0.62% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado eluda la verificación de autorización y obtenga acceso a información confidencial en un sistema afectado. Esta vulnerabilidad se debe a verificaciones de autorización… | |
| Analizada | Media (4.3) | 0.84% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado realice ataques de inyección de lenguaje de consulta Cypher en un sistema afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente por parte de la… | |
| Analizada | Media (4.9) | 1.1% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta de consultas SQL en un sistema afectado. Un… | |
| Analizada | Media (5.4) | 0.63% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el servicio vDaemon de Cisco SD-WAN vManage Software podría permitir que un atacante local autenticado provoque un desbordamiento de búfer en un sistema afectado, lo que daría como resultado una condición de denegación de servicio (DoS). La vulnerabilidad se debe a comprobaciones de los límites… | |
| Analizada | Media (5) | 1.3% | — | Cisco Catalyst Sd-wan Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado eluda la verificación de autorización y obtenga acceso restringido a la información de configuración de un sistema afectado. Esta vulnerabilidad existe porque el software afectado no tiene suficiente validación de… | |
| Analizada | Media (4.3) | 0.27% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco TelePresence CE y RoomOS podría permitir que un atacante adyacente no autenticado vea información confidencial en un dispositivo afectado. Esta vulnerabilidad existe porque el software afectado realiza comprobaciones de los límites incorrectas. Un atacante podría aprovechar esta… | |
| Analizada | Media (4.4) | 0.19% | — | Cisco Roomos | 15/11/2024 | 17/6/2026 | Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el… | |
| Analizada | Media (4.4) | 0.19% | — | Cisco Roomos | 15/11/2024 | 17/6/2026 | Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el… | |
| Analizada | Media (5.1) | 0.19% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence CE y RoomOS podría permitir que un atacante local autenticado sobrescribiera archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados en los archivos que se encuentran en el sistema… | |
| Analizada | Media (6.7) | 0.21% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco TelePresence CE y RoomOS podría permitir que un atacante local autenticado eleve los privilegios a superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso inadecuado en determinados comandos de la CLI. Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Media (6.1) | 0.53% | — | Cisco Prime Collaboration Deployment | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Collaboration Deployment podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no… | |
| Analizada | Media (5.5) | 0.20% | — | Cisco Industrial Network Director | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco IND podría permitir que un atacante local autenticado lea datos de la aplicación. Esta vulnerabilidad se debe a que los permisos de archivo predeterminados que se aplican al directorio de datos de la aplicación son insuficientes. Un atacante podría aprovechar esta vulnerabilidad accediendo… | |
| Analizada | Crítica (9.9) | 14% | — | Cisco Industrial Network Director | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco IND podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios administrativos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta al cargar un Device Pack.… | |
| Analizada | Media (4.4) | 0.19% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el… | |
| Aplazada | Media (5.4) | 0.43% | — | Cisco Broadworks Hosted Thin ReceptionistAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco BroadWorks Hosted Thin Receptionist podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada de usuario.… | |
| Analizada | Media (4.3) | 0.61% | — | Cisco Smart Software Manager On-premCisco Smart Software Manager Satellite | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante… | |
| Analizada | Media (6.5) | 0.27% | — | Cisco Telepresence Collaboration Endpoint | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el control de versiones del software Cisco TelePresence CE para dispositivos Cisco Touch 10 podría permitir que un atacante adyacente no autenticado instale una versión anterior del software en un dispositivo afectado. Esta vulnerabilidad se debe a un control de versiones insuficiente. Un… | |
| Analizada | Alta (8.8) | 1.9% | — | Cisco Asyncos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco AsyncOS para Cisco Secure Web Appliance, anteriormente Cisco Web Security Appliance (WSA), podría permitir que un atacante remoto autenticado realice una inyección de comandos y eleve los privilegios a superusuario. Esta… |