Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
150 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.62% | — | Cisco Firepower Management Center 2600 FirmwareCisco Firepower Appliance 7030 FirmwareCisco Firepower Appliance 7110 FirmwareCisco Firepower Appliance 7115 Firmware+30 | 16/10/2019 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Estas vulnerabilidades son… | |
| Modificada | Media (4.8) | 0.80% | — | Cisco Firepower Management Center 2600 FirmwareCisco Firepower Appliance 7030 FirmwareCisco Firepower Appliance 7110 FirmwareCisco Firepower Appliance 7115 Firmware+30 | 16/10/2019 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web. Estas vulnerabilidades son… | |
| Modificada | Alta (8.8) | 0.94% | — | Cisco Secure Firewall Management CenterCisco Firepower Appliance 8360 FirmwareCisco Firepower Management Center 2500 FirmwareCisco Firepower Appliance 8120 Firmware+28 | 21/6/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Firepower Management Center podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realizar acciones arbitrarias en un dispositivo afectado. La vulnerabilidad se debe a la medidas de… | |
| Modificada | Alta (8.8) | 0.85% | — | Osisoft PI Coresight | 25/5/2018 | 17/6/2026 | PI Coresight 2016 R2 contiene una vulnerabilidad de Cross-Site Request Forgery (CSRF) que podría permitir el acceso al sistema PI. OSIsoft recomienda que los usuarios actualicen a PI Vision 2017 o siguientes para mitigar esta vulnerabilidad. | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Firesight System Software | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) Decryption and Inspection de Cisco Firepower System Software 5.4.0, 5.4.1, 6.0.0, 6.1.0, 6.2.0, 6.2.1 y 6.2.2 podría permitir que un atacante remoto sin autenticar eluda la política SSL para descifrar e inspeccionar tráfico en un sistema afectado. La… | |
| Modificada | Media (6.7) | 0.42% | — | Cisco Firesight System Software | 10/7/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad backup y restore de Cisco FireSIGHT System Software, podría permitir a un atacante local autenticado ejecutar código arbitrario en un sistema destino. Más información: CSCvc91092. Versiones afectadas conocidas: 6.2.0 y 6.2.1. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Firesight System | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de administración de licencias de Cisco Firepower System Software podría permitir a un atacante remoto no autenticado omitir los filtros de URL que se hayan configurado para un dispositivo afectado. Más información: CSCvb16413. Versiones afectadas conocidas: 6.0.1, 6.1.0, 6.2.0 y… | |
| Modificada | Alta (7.8) | 0.37% | — | Osisoft PI CoresightOsisoft PI WEB API | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en OSIsoft PI Coresight 2016 R2 y versiones anteriores y PI Web API 2016 R2 cuando se implementa utilizando el kit de instalación integrado PI AF Services 2016 R2. Se ha identificado una vulnerabilidad de exposición de información a través de los archivos de inicio de sesión del… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Firesight System SoftwareCisco Secure Firewall Management Center | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en las características de detección y bloqueo de archivos maliciosos de Cisco Firepower Management Center y Cisco FireSIGHT System Software podría permitir a un atacante remoto no autenticado eludir los mecanismos de detección de malware en un dispositivo afectado. Productos Afectados: Cisco… | |
| Modificada | Media (6.5) | 2.2% | — | Cisco Firesight System Software | 14/12/2016 | 17/6/2026 | Una vulnerabilidad la interfaz de administración basada en web de Cisco Firepower Management Center funcionando con el software FireSIGHT System puede permitir a un atacante remoto no autenticado ver la Remote Storage Password. Más información: CSCvb19366. Lanzamientos Afectados Conocidos: 5.4.1.6. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Firesight System Software | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en el FTP Representational State Transfer Application Programming Interface (REST API) para Cisco Firepower System Software podría permitir a un atacante remoto no autenticado, eludir las reglas de detección de malware de FTP y descargar malware a través de una conexión FTP. Cisco Firepower System… | |
| Modificada | Alta (8.8) | 0.63% | — | Cisco Firesight System Software | 5/10/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 4.10.2 hasta la versión 6.1.0 y Firepower Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, vulnerabilidad también conocida como Bug ID CSCva21636. | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Firesight System Software | 5/10/2016 | 17/6/2026 | Cisco FireSIGHT System Software 4.10.3 hasta la versión 5.4.0 en Firepower Management Center permite a usuarios remotos autenticados eludir comprobaciones de autorización y obtener privilegios a través de una petición HTTP manipulada, vulnerabilidad también conocida como Bug ID CSCur25467. | |
| Modificada | Media (6.5) | 1.6% | — | Huawei Esight | 3/10/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en Huawei eSight en versiones anteriores a V300R003C20SPC005 permite a usuarios remotos autenticados leer archivos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 0.75% | — | Cisco Firesight System Software | 24/9/2016 | 17/6/2026 | Cisco Firepower Management Center y FireSIGHT System Software 6.0.1 maneja de forma incorrecta las comparaciones entre URLs y certificados X.509, lo que permite a atacantes remotos eludir configuraciones destinadas al no-descifrado a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva50585. | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Firesight System Software | 12/9/2016 | 17/6/2026 | Cisco Firepower Management Center en versiones anteriores a 6.1 y FireSIGHT System Software en versiones anteriores a 6.1, permite a atacantes remotos, cuando ciertas opciones de bloqueo de malware están habilitadas, eludir la detección de malware a través de campos manipulados en cabeceras HTTP, vulnerabilidad… | |
| Modificada | Media (5.4) | 1.1% | — | Cisco Firesight System Software | 12/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración basada en web en Cisco Firepower Management Center en versiones anteriores a 6.1 y FireSIGHT System Software en versiones anteriores a 6.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Crítica (9.1) | 1.4% | — | Cisco Firesight System Software | 12/9/2016 | 17/6/2026 | Vulnerabilidad de fijación de sesión en Cisco Firepower Management Center y Cisco FireSIGHT System Software hasta la versión 6.1.0 permite a atacantes remotos secuestrar sesiones web a través de un identificador de sesión, vulnerabilidad también conocida como Bug ID CSCuz80503. | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Firesight System Software | 28/7/2016 | 17/6/2026 | Cisco FireSIGHT System Software 5.3.0, 5.3.1, 5.4.0, 6.0 y 6.0.1 permite a atacantes remotos eludir reglas Snort a través de parámetros manipulados en la cabecera de un paquete HTTP, también conocido como Bug ID CSCuz20737. | |
| Modificada | Alta (8.6) | 1.0% | — | Cisco Firesight System Software | 3/7/2016 | 17/6/2026 | Cisco Firepower System Software 6.0.0 hasta la versión 6.1.0 tiene una cuenta codificada, lo que permite a atacantes remotos obtener acceso CLI aprovechando el conocimiento de la contraseña, también conocido como Bug ID CSCuz56238. | |
| Modificada | Alta (8.8) | 2.3% | — | IBM Messagesight | 1/7/2016 | 17/6/2026 | JMS Client en IBM MessageSight 1.1.x hasta la versión 1.1.0.1, 1.2.x hasta la versión 1.2.0.3 y 2.0.x hasta la versión 2.0.0.0 permite a usuarios remotos autenticados obtener privilegios de administrador para ejecutar comandos arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Firesight System Software | 5/5/2016 | 17/6/2026 | Cisco FirePOWER System Software 5.3.x hasta la versión 5.3.0.6 y 5.4.x hasta la versión 5.4.0.3 sobre dispositivos FirePOWER 7000 y 8000 y sobre el componente Advanced Malware Protection (AMP) for Networks sobre estos dispositivos, permite a atacantes remotos provocar una denegación de servicio (interrupción de… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco ASA With Firepower ServicesCisco Firesight System Software | 1/4/2016 | 17/6/2026 | Cisco FireSIGHT System Software 5.4.0 hasta la versión 6.0.1 y ASA con FirePOWER Services 5.4.0 hasta la versión 6.0.0.1 permiten a atacantes remotos eludir la protección de malware a través de campos manipulados en cabeceras HTTP, también conocida como Bug ID CSCux22726. | |
| Modificada | Baja (3.7) | 0.83% | — | Cisco Firesight System Software | 3/3/2016 | 17/6/2026 | Cisco FireSIGHT System Software 6.1.0 no emplea un algoritmo de tiempo constante para la verificación de credenciales, lo que hace más fácil a atacantes remotos enumerar nombres de usuario válidos a través de la medición de diferencias temporales, también conocido como Bug ID CSCuy41615. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Firesight System Software | 3/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en la UI de Device Management UI en la interfaz de gestión en Cisco FireSIGHT System Software 6.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocida como Bug ID CSCuy41687. |