Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

150 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.62%—Cisco Firepower Management Center 2600 FirmwareCisco Firepower Appliance 7030 FirmwareCisco Firepower Appliance 7110 FirmwareCisco Firepower Appliance 7115 Firmware+3016/10/201917/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Estas vulnerabilidades son…
ModificadaMedia (4.8)0.80%—Cisco Firepower Management Center 2600 FirmwareCisco Firepower Appliance 7030 FirmwareCisco Firepower Appliance 7110 FirmwareCisco Firepower Appliance 7115 Firmware+3016/10/201917/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Estas vulnerabilidades son…
ModificadaAlta (8.8)0.94%—Cisco Secure Firewall Management CenterCisco Firepower Appliance 8360 FirmwareCisco Firepower Management Center 2500 FirmwareCisco Firepower Appliance 8120 Firmware+2821/6/201817/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Firepower Management Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de…
ModificadaAlta (8.8)0.85%—Osisoft PI Coresight25/5/201817/6/2026
PI Coresight 2016 R2 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir el acceso al sistema PI. OSIsoft recomienda que los usuarios actualicen a PI Vision 2017 o siguientes para mitigar esta vulnerabilidad.
ModificadaAlta (7.5)1.3%—Cisco Firesight System Software7/8/201717/6/2026
Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) Decryption and Inspection de Cisco Firepower System Software 5.4.0, 5.4.1, 6.0.0, 6.1.0, 6.2.0, 6.2.1 y 6.2.2 podría permitir que un atacante remoto sin autenticar eluda la política SSL para descifrar e inspeccionar tráfico en un sistema afectado. La…
ModificadaMedia (6.7)0.42%—Cisco Firesight System Software10/7/201717/6/2026
Una vulnerabilidad en la funcionalidad backup y restore de Cisco FireSIGHT System Software, podría permitir a un atacante local autenticado ejecutar código arbitrario en un sistema destino. Más información: CSCvc91092. Versiones afectadas conocidas: 6.2.0 y 6.2.1.
ModificadaAlta (7.5)1.6%—Cisco Firesight System13/6/201717/6/2026
Una vulnerabilidad en la funcionalidad de administración de licencias de Cisco Firepower System Software podría permitir a un atacante remoto no autenticado omitir los filtros de URL que se hayan configurado para un dispositivo afectado. Más información: CSCvb16413. Versiones afectadas conocidas: 6.0.1, 6.1.0, 6.2.0 y…
ModificadaAlta (7.8)0.37%—Osisoft PI CoresightOsisoft PI WEB API13/2/201717/6/2026
Ha sido descubierto un problema en OSIsoft PI Coresight 2016 R2 y versiones anteriores y PI Web API 2016 R2 cuando se implementa utilizando el kit de instalación integrado PI AF Services 2016 R2. Se ha identificado una vulnerabilidad de exposición de información a través de los archivos de inicio de sesión del…
ModificadaAlta (7.5)2.0%—Cisco Firesight System SoftwareCisco Secure Firewall Management Center14/12/201617/6/2026
Una vulnerabilidad en las características de detección y bloqueo de archivos maliciosos de Cisco Firepower Management Center y Cisco FireSIGHT System Software podría permitir a un atacante remoto no autenticado eludir los mecanismos de detección de malware en un dispositivo afectado. Productos Afectados: Cisco…
ModificadaMedia (6.5)2.2%—Cisco Firesight System Software14/12/201617/6/2026
Una vulnerabilidad la interfaz de administración basada en web de Cisco Firepower Management Center funcionando con el software FireSIGHT System puede permitir a un atacante remoto no autenticado ver la Remote Storage Password. Más información: CSCvb19366. Lanzamientos Afectados Conocidos: 5.4.1.6.
ModificadaAlta (7.5)1.6%—Cisco Firesight System Software19/11/201617/6/2026
Una vulnerabilidad en el FTP Representational State Transfer Application Programming Interface (REST API) para Cisco Firepower System Software podría permitir a un atacante remoto no autenticado, eludir las reglas de detección de malware de FTP y descargar malware a través de una conexión FTP. Cisco Firepower System…
ModificadaAlta (8.8)0.63%—Cisco Firesight System Software5/10/201617/6/2026
Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 4.10.2 hasta la versión 6.1.0 y Firepower Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, vulnerabilidad también conocida como Bug ID CSCva21636.
ModificadaMedia (6.5)1.8%—Cisco Firesight System Software5/10/201617/6/2026
Cisco FireSIGHT System Software 4.10.3 hasta la versión 5.4.0 en Firepower Management Center permite a usuarios remotos autenticados eludir comprobaciones de autorización y obtener privilegios a través de una petición HTTP manipulada, vulnerabilidad también conocida como Bug ID CSCur25467.
ModificadaMedia (6.5)1.6%—Huawei Esight3/10/201617/6/2026
Vulnerabilidad de salto de directorio en Huawei eSight en versiones anteriores a V300R003C20SPC005 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)0.75%—Cisco Firesight System Software24/9/201617/6/2026
Cisco Firepower Management Center y FireSIGHT System Software 6.0.1 maneja de forma incorrecta las comparaciones entre URLs y certificados X.509, lo que permite a atacantes remotos eludir configuraciones destinadas al no-descifrado a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva50585.
ModificadaMedia (5.3)1.2%—Cisco Firesight System Software12/9/201617/6/2026
Cisco Firepower Management Center en versiones anteriores a 6.1 y FireSIGHT System Software en versiones anteriores a 6.1, permite a atacantes remotos, cuando ciertas opciones de bloqueo de malware están habilitadas, eludir la detección de malware a través de campos manipulados en cabeceras HTTP, vulnerabilidad…
ModificadaMedia (5.4)1.1%—Cisco Firesight System Software12/9/201617/6/2026
Vulnerabilidad de XSS en la interfaz de administración basada en web en Cisco Firepower Management Center en versiones anteriores a 6.1 y FireSIGHT System Software en versiones anteriores a 6.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL…
ModificadaCrítica (9.1)1.4%—Cisco Firesight System Software12/9/201617/6/2026
Vulnerabilidad de fijación de sesión en Cisco Firepower Management Center y Cisco FireSIGHT System Software hasta la versión 6.1.0 permite a atacantes remotos secuestrar sesiones web a través de un identificador de sesión, vulnerabilidad también conocida como Bug ID CSCuz80503.
ModificadaAlta (7.5)2.1%—Cisco Firesight System Software28/7/201617/6/2026
Cisco FireSIGHT System Software 5.3.0, 5.3.1, 5.4.0, 6.0 y 6.0.1 permite a atacantes remotos eludir reglas Snort a través de parámetros manipulados en la cabecera de un paquete HTTP, también conocido como Bug ID CSCuz20737.
ModificadaAlta (8.6)1.0%—Cisco Firesight System Software3/7/201617/6/2026
Cisco Firepower System Software 6.0.0 hasta la versión 6.1.0 tiene una cuenta codificada, lo que permite a atacantes remotos obtener acceso CLI aprovechando el conocimiento de la contraseña, también conocido como Bug ID CSCuz56238.
ModificadaAlta (8.8)2.3%—IBM Messagesight1/7/201617/6/2026
JMS Client en IBM MessageSight 1.1.x hasta la versión 1.1.0.1, 1.2.x hasta la versión 1.2.0.3 y 2.0.x hasta la versión 2.0.0.0 permite a usuarios remotos autenticados obtener privilegios de administrador para ejecutar comandos arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)1.6%—Cisco Firesight System Software5/5/201617/6/2026
Cisco FirePOWER System Software 5.3.x hasta la versión 5.3.0.6 y 5.4.x hasta la versión 5.4.0.3 sobre dispositivos FirePOWER 7000 y 8000 y sobre el componente Advanced Malware Protection (AMP) for Networks sobre estos dispositivos, permite a atacantes remotos provocar una denegación de servicio (interrupción de…
ModificadaAlta (7.5)1.4%—Cisco ASA With Firepower ServicesCisco Firesight System Software1/4/201617/6/2026
Cisco FireSIGHT System Software 5.4.0 hasta la versión 6.0.1 y ASA con FirePOWER Services 5.4.0 hasta la versión 6.0.0.1 permiten a atacantes remotos eludir la protección de malware a través de campos manipulados en cabeceras HTTP, también conocida como Bug ID CSCux22726.
ModificadaBaja (3.7)0.83%—Cisco Firesight System Software3/3/201617/6/2026
Cisco FireSIGHT System Software 6.1.0 no emplea un algoritmo de tiempo constante para la verificación de credenciales, lo que hace más fácil a atacantes remotos enumerar nombres de usuario válidos a través de la medición de diferencias temporales, también conocido como Bug ID CSCuy41615.
ModificadaMedia (6.1)0.77%—Cisco Firesight System Software3/3/201617/6/2026
Vulnerabilidad de XSS en la UI de Device Management UI en la interfaz de gestión en Cisco FireSIGHT System Software 6.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocida como Bug ID CSCuy41687.