Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.34% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la implementación de boot seguro de Cisco Secure Firewalls serie 3100 que ejecutan el Software Cisco Adaptive Security Appliance (ASA) o el Software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante no autenticado con acceso físico al dispositivo omita la funcionalidad de boot… | |
| Analizada | Media (5.4) | 0.48% | — | Cisco Umbrella | 4/11/2022 | 22/6/2026 | Una vulnerabilidad en varias páginas del panel de administración de Cisco Umbrella podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario del panel de Cisco Umbrella. Esta vulnerabilidad se debe a la entrada de usuario no sanitizada. Un atacante podría… | |
| Modificada | Media (5.4) | 0.47% | — | Cisco Identity Services Engine | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. Esta… | |
| Modificada | Alta (8.8) | 1.0% | — | Cisco Identity Services Engine | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la función de administración de discos locales de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice cambios no autorizados en el sistema de archivos de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un… | |
| Modificada | Alta (8.8) | 0.44% | — | Cisco Identity Services Engine | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Modificada | Alta (7.5) | 0.85% | — | Cisco Email Security Appliance | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en el software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de ciertas conexiones TLS que son procesadas… | |
| Modificada | Alta (8.8) | 1.0% | — | Cisco Broadworks Commpilot Application | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto no autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Modificada | Alta (8.8) | 1.4% | — | Cisco Identity Services Engine | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado haga una omisión sobre la autorización y acceda a los archivos del sistema. Esta vulnerabilidad se debe a un control de acceso inadecuado en la interfaz de… | |
| Modificada | Media (6.5) | 2.1% | — | Cisco Broadworks Messaging Server | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Modificada | Media (6.5) | 0.98% | — | Cisco Asyncos | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager y Cisco Secure Web Appliance, anteriormente conocido como Cisco Web Security Appliance (WSA), podría permitir que un atacante remoto autenticado acceda a información sensible de… | |
| Modificada | Media (5.3) | 0.91% | — | Cisco Identity Services Engine | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en una función que monitoriza las solicitudes RADIUS en el software Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado afecte negativamente el rendimiento de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos del… | |
| Modificada | Alta (8.8) | 0.76% | — | Cisco Asyncos | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance, Cisco Secure Email and Web Manager y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. El atacante necesita credenciales válidas para aprovechar… | |
| Modificada | Media (6.5) | 0.83% | — | Cisco Asyncos | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance y Cisco Secure Email and Web Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL como root en un sistema afectado. El atacante debe tener las credenciales de una cuenta de usuario… | |
| Modificada | Media (5.3) | 0.60% | — | Cisco Email Security Appliance FirmwareCisco Secure Email AND WEB Manager Firmware | 4/11/2022 | 17/6/2026 | Una vulnerabilidad en Cisco Email Security Appliance (ESA) y Cisco Secure Email and Web Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de división de respuesta HTTP. Esta vulnerabilidad se debe a que la aplicación o su entorno no limpian adecuadamente los valores de entrada. Un… | |
| Modificada | Media (5.4) | 0.84% | — | Cisco Identity Services Engine | 26/10/2022 | 17/6/2026 | Una vulnerabilidad en la API de Servicios Externos RESTful (ERS) del software Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad es debido a una… | |
| Modificada | Alta (7.1) | 0.44% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Múltiples vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Alta (7.1) | 0.44% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Media (5.5) | 0.43% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Alta (8.6) | 1.1% | — | Cisco Meraki Mx64 FirmwareCisco Meraki Mx64w FirmwareCisco Meraki Mx65 FirmwareCisco Meraki Mx65w Firmware+19 | 26/10/2022 | 17/6/2026 | Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z3 Teleworker Gateway podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a que no se comprueban… | |
| Modificada | Alta (8.1) | 1.3% | — | Cisco Identity Services Engine | 26/10/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado leer y eliminar archivos en un dispositivo afectado. Esta vulnerabilidad es debido a que no son comprobadas suficientemente las entradas proporcionadas por el… | |
| Modificada | Alta (7.2) | 0.72% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Media (6.7) | 0.49% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Media (6.8) | 0.22% | — | Cisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la función de verificación de imágenes de software del software Cisco IOS XE para los switches Cisco Catalyst de la serie 9200 podría permitir a un atacante físico no autenticado ejecutar código no firmado en el momento del arranque del sistema. Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Alta (7.7) | 0.95% | — | Cisco IOSCisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de SSH del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado causara la recarga de un dispositivo afectado. Esta vulnerabilidad es debido al manejo inapropiado de los recursos durante una situación excepcional. Un atacante podría… | |
| Modificada | Alta (7.4) | 0.30% | — | Cisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de IPv6 VPN sobre MPLS (6VPE) con Zone-Based Firewall (ZBFW) del software Cisco IOS XE podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo inapropiado de… |