Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.62% | — | Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores VPN Gigabit de doble WAN Cisco Small Business RV340, RV340W, RV345 y RV345P podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe… | |
| Analizada | Alta (8.8) | 0.95% | — | Cisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado con privilegios bajos ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de ruta incorrecta. Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Alta (8.6) | 0.12% | — | Cisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco Nexus Dashboard Fabric Controller (NDFC), anteriormente Cisco Data Center Network Manager (DCNM), podría permitir que un atacante con acceso a un archivo de copia de seguridad vea información confidencial. Esta vulnerabilidad se debe al almacenamiento inadecuado de información… | |
| Analizada | Media (5.5) | 0.76% | — | Cisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus Dashboard Fabric Controller (NDFC), anteriormente Cisco Data Center Network Manager (DCNM), podría permitir que un atacante remoto autenticado con privilegios de administrador de red realice un ataque de inyección de comandos contra un dispositivo afectado. Esta vulnerabilidad se debe… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en los endpoints de la API REST de Cisco Nexus Dashboard podría permitir que un atacante remoto autenticado y con pocos privilegios realice acciones limitadas de administrador en un dispositivo afectado. Esta vulnerabilidad se debe a controles de autorización insuficientes en algunos endpoints de la… | |
| Analizada | Media (6.5) | 0.49% | — | Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en un endpoint de API REST específico de Cisco NDFC podría permitir que un atacante remoto autenticado y con pocos privilegios obtenga información confidencial sobre un dispositivo afectado. Esta vulnerabilidad se debe a controles de autorización insuficientes en el endpoint de API REST afectado. Un… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en los endpoints de la API REST de Cisco NDFC podría permitir que un atacante remoto autenticado y con pocos privilegios lea o escriba archivos en un dispositivo afectado. Esta vulnerabilidad existe debido a la falta de controles de autorización en algunos endpoints de la API REST. Un atacante… | |
| Analizada | Alta (8.8) | 1.1% | — | Cisco Nexus Dashboard Fabric Controller | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la API REST y la interfaz de usuario web de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección de comandos contra un dispositivo afectado. Esta vulnerabilidad se debe a una autorización de… | |
| Analizada | Alta (8.8) | 0.59% | — | Cisco Rv340 Dual WAN Gigabit VPN Router FirmwareCisco Rv340w Dual WAN Gigabit Wireless-ac VPN Router FirmwareCisco Rv345 Dual WAN Gigabit VPN Router FirmwareCisco Rv345p Dual WAN Gigabit POE VPN Router Firmware | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores VPN Gigabit de doble WAN Cisco Small Business RV340, RV340W, RV345 y RV345P podría permitir que un atacante remoto autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad existe porque la interfaz de… | |
| Analizada | Media (5.9) | 0.30% | — | Cisco Nexus Dashboard Orchestrator | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard Orchestrator (NDO) podría permitir que un atacante remoto no autenticado intercepte información confidencial de un dispositivo afectado. Esta vulnerabilidad existe porque la función de administración de sitios Validate Peer Certificate de… | |
| Analizada | Alta (7.2) | 0.89% | — | Cisco Unified Computing System | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la API Redfish de los servidores Cisco UCS B-Series, Cisco UCS Managed C-Series y Cisco UCS X-Series podría permitir que un atacante remoto autenticado con privilegios administrativos realice ataques de inyección de comandos en un sistema afectado y eleve los privilegios a superusuario. Esta… | |
| Analizada | Crítica (9.3) | 0.28% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de autenticación web central (CWA) del software Cisco IOS XE para controladores inalámbricos podría permitir que un atacante adyacente no autenticado eluda la lista de control de acceso (ACL) de autenticación previa, lo que podría permitir el acceso a los recursos de la red antes de la… | |
| Analizada | Media (6.5) | 0.42% | — | Cisco Unified Threat Defense Snort Intrusion Prevention System Engine | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Threat Defense (UTD) Snort Intrusion Prevention System (IPS) Engine para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado omita las políticas de seguridad configuradas o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.… | |
| Aplazada | Media (6.1) | 0.22% | — | Cisco Sd-wan Vedge SoftwareAI | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el código de validación de paquetes UDP del software Cisco SD-WAN vEdge podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe al manejo incorrecto de un tipo específico de paquete UDP… | |
| Analizada | Alta (8.6) | 0.57% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función DHCP Snooping del software Cisco IOS XE en los nodos de borde de la estructura de acceso definido por software (SD-Access) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de… | |
| Analizada | Media (5.4) | 0.33% | — | Cisco Catalyst Sd-wan Manager | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado realice un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de… | |
| Analizada | Alta (8.6) | 0.98% | 💥 PoC | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la implementación del código de reensamblado de fragmentación de IPv4 en el software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una administración incorrecta de… | |
| Analizada | Media (5.8) | 0.42% | — | Cisco IOS | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) del software Cisco IOS que se ejecuta en los switches Cisco Industrial Ethernet de las series 4000, 4010 y 5000 podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe al manejo incorrecto… | |
| Analizada | Alta (8.6) | 0.57% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de multidifusión independiente del protocolo (PIM) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los… | |
| Analizada | Alta (8.6) | 0.66% | — | Cisco IOS XECisco IOS XE Sd-wan | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el proceso que clasifica el tráfico que se dirige al componente Unified Threat Defense (UTD) del software Cisco IOS XE en modo controlador podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad… | |
| Analizada | Alta (8.8) | 0.30% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco IOS XE podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) y ejecute comandos en la CLI de un dispositivo afectado. Esta vulnerabilidad se debe a que no hay suficientes… | |
| Analizada | Alta (7.5) | 0.86% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de servidor HTTP del software Cisco IOS XE cuando la función de servicio de telefonía está habilitada podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una desreferencia… | |
| Analizada | Media (4.3) | 0.26% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco IOS XE podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en el plano de control de un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de tramas con información de etiqueta VLAN. Un atacante… | |
| Analizada | Alta (7.5) | 0.63% | — | Cisco IOSCisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de Protocolo de reserva de recursos (RSVP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue inesperadamente, lo que da como resultado una condición de denegación de servicio (DoS). Esta… | |
| Analizada | Media (6.5) | 0.26% | — | Cisco IOS XECisco IOS | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de interfaz de usuario web de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado a través de la interfaz de usuario web. Esta vulnerabilidad se debe a la… |