Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.64% | — | Cisco Telepresence Video Communication Server | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Expressway Series y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado. Esta vulnerabilidad se debe a que no hay suficientes protecciones CSRF para la interfaz de… | |
| Analizada | Media (6.1) | 0.28% | — | Cisco IOS XR | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la función Broadband Network Gateway PPP over Ethernet (PPPoE) del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque que el proceso PPPoE se bloquee continuamente. Esta vulnerabilidad existe porque la función PPPoE no maneja correctamente una condición de… | |
| Analizada | Media (4.3) | 1.00% | — | Cisco IOS XR | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo Cisco Discovery para el software Cisco IOS XR podría permitir que un atacante adyacente no autenticado haga que el proceso del protocolo Cisco Discovery se vuelva a cargar en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento del búfer de pila… | |
| Aplazada | Media (6) | 0.18% | — | Cisco Network Convergence System 4000 SeriesAICisco IOS XRAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la función TL1 de Cisco Network Convergence System (NCS) serie 4000 podría permitir que un atacante local autenticado provoque una pérdida de memoria en el proceso TL1. Esta vulnerabilidad se debe a que TL1 no libera memoria en determinadas condiciones. Un atacante podría aprovechar esta… | |
| Analizada | Alta (7.4) | 0.91% | — | Cisco Telepresence Video Communication Server | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la validación de certificados de Cisco Expressway-C y Cisco TelePresence VCS podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a datos confidenciales. La vulnerabilidad se debe a la falta de validación del certificado de servidor SSL que recibe un dispositivo… | |
| Analizada | Media (6.8) | 0.43% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el proceso de emparejamiento del software Cisco TelePresence CE y el software RoomOS para dispositivos Cisco Touch 10 podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo legítimo y se empareje con un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Aplazada | Media (5.3) | 0.86% | — | Cisco ATA 190 Series Adaptive Telephone AdapterAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador telefónico adaptable Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio en un dispositivo afectado. Esta vulnerabilidad se debe a una lectura fuera de los… | |
| Analizada | Alta (7.5) | 1.5% | — | Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System Engine | 15/11/2024 | 11/8/2026 | Una vulnerabilidad en el preprocesador Modbus del motor de detección Snort podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros durante el procesamiento del tráfico Modbus. Un… | |
| Analizada | Media (6.1) | 0.48% | — | Cisco Secure Network Analytics | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se debe a una validación… | |
| Analizada | Media (6.1) | 0.51% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Analizada | Media (6.5) | 1.7% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco PI y Cisco EPNM podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema. Esta… | |
| Aplazada | Alta (8.8) | 0.83% | — | Cisco ConfdAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la implementación de la CLI en un dispositivo que ejecuta ConfD podría permitir que un atacante local autenticado realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación insuficiente de un argumento de proceso en un dispositivo afectado. Un atacante podría explotar… | |
| Analizada | Media (6.1) | 0.59% | — | Cisco Webex Meetings | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz basada en web de Cisco Webex Meetings podría permitir que un atacante remoto no autenticado realice un ataque de cross site scripting (XSS) contra un usuario de la interfaz basada en web. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el… | |
| Aplazada | Media (6.5) | 1.3% | — | Cisco TetrationAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web y en el subsistema API de Cisco Tetration podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios para que se ejecuten con privilegios de nivel raíz en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación… | |
| Aplazada | Alta (8.1) | 12% | — | Cisco RCMAICisco StarosAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco RCM para Cisco StarOS Software podría permitir que un atacante remoto no autenticado ejecute código remoto en la aplicación con privilegios de nivel superusuario en el contexto del contenedor configurado. Esta vulnerabilidad existe porque el modo de depuración está habilitado… | |
| Aplazada | Media (5.3) | 1.0% | — | Cisco RCMAICisco StarosAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en una función de depuración de Cisco RCM para Cisco StarOS Software podría permitir que un atacante remoto no autenticado realice acciones de depuración que podrían dar como resultado la divulgación de información confidencial que debería estar restringida. Esta vulnerabilidad existe debido a un… | |
| Analizada | Media (6.1) | 0.59% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ECE podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web no deseada. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de URL en una solicitud HTTP que se envía a un… | |
| Analizada | Media (6.1) | 0.51% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida… | |
| Analizada | Media (5.4) | 0.45% | — | Cisco Prime Access Registrar | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Access Registrar Appliance podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting contra un usuario de la interfaz. El atacante necesitaría credenciales válidas para el dispositivo. Esta… | |
| Analizada | Media (5.3) | 0.50% | — | Cisco IOS XE Sd-wan | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la implementación de la característica de lista de control de acceso (ACL) IPv4 del Protocolo simple de administración de redes (SNMP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado realice un sondeo SNMP de un dispositivo afectado, incluso si… | |
| Analizada | Alta (8.1) | 0.91% | — | Cisco Modeling Labs | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el mecanismo de autenticación externa de Cisco Modeling Labs podría permitir que un atacante remoto no autenticado acceda a la interfaz web con privilegios administrativos. Esta vulnerabilidad se debe al manejo inadecuado de ciertos mensajes que devuelve el servidor de autenticación externo… | |
| Aplazada | Alta (8.6) | 0.95% | — | Cisco Broadworks Network ServerAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque no se produce una limitación de velocidad para determinadas… | |
| Modificada | Alta (8.8) | 0.54% | — | Pluginhandy Amadiscount | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Pluginhandy AmaDiscount permite la inyección SQL. Este problema afecta a AmaDiscount: desde n/a hasta 1.0. | |
| Analizada | Media (5.4) | 0.27% | — | Cisco Unified Contact Center Management Portal | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad… | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la… |