Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)0.99%—Cisco IOS XE10/10/202217/6/2026
Una vulnerabilidad en la función de procesamiento de paquetes MPLS de salida del software Cisco IOS XE para los conmutadores de la familia Cisco Catalyst 3650, Catalyst 3850 y Catalyst 9000 podría permitir a un atacante remoto no autenticado causar una recarga inesperada del dispositivo afectado, resultando en una…
ModificadaMedia (4.6)0.29%—Cisco IOS XE ROM Monitor10/10/202217/6/2026
Una vulnerabilidad en la función de des habilitación de la recuperación de contraseñas del software Cisco IOS XE ROM Monitor (ROMMON) para Cisco Catalyst Switches podría permitir a un atacante local no autenticado recuperar la configuración o restablecer la contraseña de habilitación. Esta vulnerabilidad es debido a…
ModificadaAlta (8.6)1.0%—Cisco IOS XE10/10/202217/6/2026
Una vulnerabilidad en la funcionalidad de la puerta de enlace de la capa de aplicación (ALG) del DNS que usa Network Address Translation (NAT) en el software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. Esta vulnerabilidad es debido a un error lógico…
ModificadaMedia (5.3)0.82%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage10/10/202217/6/2026
Una vulnerabilidad en el mecanismo de autenticación de Cisco Software-Defined Application Visibility and Control (SD-AVC) en Cisco vManage podría permitir a un atacante remoto no autenticado acceder a la GUI de Cisco SD-AVC sin autenticación. Esta vulnerabilidad se presenta porque la GUI es accesible en instalaciones…
ModificadaMedia (6.5)0.46%—Cisco Catalyst 9800-l FirmwareCisco Catalyst 9800-40 FirmwareCisco Catalyst 9800-80 FirmwareCisco Catalyst 9800-cl Firmware30/9/202217/6/2026
Una vulnerabilidad en la comprobación de tramas de asociación 802.11 de los Puntos de Acceso (AP) de la Serie Catalyst 9100 de Cisco podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a la insuficiente…
ModificadaMedia (6.7)0.26%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart Controller+130/9/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado sobrescribir y posiblemente corromper archivos en un sistema afectado. Esta vulnerabilidad es debido a que la comprobación de entradas es insuficiente. Un atacante podría explotar esta vulnerabilidad al inyectar…
ModificadaAlta (7.5)1.2%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en el procesamiento de paquetes malformados del Protocolo Industrial Común (CIP) que se envían al software Cisco IOS y al software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar una recarga no esperada del dispositivo afectado, lo que provocaría una condición de denegación…
ModificadaAlta (7.5)1.3%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en el procesamiento de los mensajes de Movilidad de Control y Aprovisionamiento de Puntos de Acceso Inalámbricos (CAPWAP) en el Software Controlador Inalámbrico Cisco IOS XE para la Familia Catalyst 9000 podría permitir a un atacante remoto no autenticado causar una condición de denegación de…
ModificadaMedia (6.7)0.36%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en la funcionalidad de autocuración del software Cisco IOS XE para controladores inalámbricos integrados en puntos de acceso Catalyst podría permitir a un atacante local autenticado escapar del shell restringido del controlador y ejecutar comandos arbitrarios en el sistema operativo subyacente del…
ModificadaAlta (7.2)1.1%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en la función de la Interfaz de Usuario web del software Cisco IOS XE podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría aprovechar esta…
ModificadaAlta (7.1)0.21%—Cisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco IOS XE Sd-wan+130/9/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XE SD-WAN independiente y del software Cisco SD-WAN podría permitir a un atacante local autenticado eliminar archivos arbitrarios del sistema de archivos de un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas. Un…
ModificadaAlta (7.5)1.0%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento UDP del software Cisco IOS XE para controladores inalámbricos integrados en los puntos de acceso de la serie Catalyst 9100 podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al…
ModificadaAlta (7.5)1.3%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento de DHCP del software Cisco IOS XE Wireless Controller para la familia Catalyst 9000 podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al procesamiento inapropiado de los…
ModificadaMedia (5.3)0.92%—Cisco Sd-wan30/9/202217/6/2026
Una vulnerabilidad en el mecanismo de autenticación de Cisco Software-Defined Application Visibility and Control (SD-AVC) en Cisco vManage podría permitir a un atacante remoto no autenticado acceder a la GUI de Cisco SD-AVC usando una combinación estática predeterminada de nombre de usuario y contraseña. Esta…
ModificadaAlta (7.8)0.63%💥 PoCCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco Sd-wan30/9/202217/6/2026
Múltiples vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos dentro de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar…
ModificadaMedia (6.5)0.80%—Cisco IOS XE30/9/202217/6/2026
Una vulnerabilidad en el Protocolo simple de administración de redes (SNMP) del software Cisco IOS XE Wireless Controller para la familia Catalyst 9000 podría permitir a un atacante remoto autenticado acceder a información confidencial. Esta vulnerabilidad es debido a una insuficiencia de restricciones que permiten…
AnalizadaAlta (7.8)12%⚠ Explotación activaCisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge CloudCisco Sd-wan Vsmart Controller+130/9/202217/6/2026
Varias vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar un comando…
ModificadaMedia (6.5)0.52%—Cisco Wireless LAN Controller Software30/9/202217/6/2026
Una vulnerabilidad en la funcionalidad de autenticación del software AireOS de Cisco Wireless LAN Controller (WLC) podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a que la comprobación de errores es…
ModificadaMedia (4.7)0.27%—Cisco Aironet 1542d FirmwareCisco Aironet 1542i FirmwareCisco Aironet 1562i FirmwareCisco Aironet 1562e Firmware+2230/9/202217/6/2026
Una vulnerabilidad en el código de reenvío de clientes de varios Puntos de Acceso (AP) de Cisco podría permitir a un atacante adyacente no autenticado inyectar paquetes de la VLAN nativa a clientes dentro de VLANs no nativas en un dispositivo afectado. Esta vulnerabilidad es debido a un error lógico en el AP que…
ModificadaMedia (6.8)0.38%—Cisco DUO30/9/202217/6/2026
Una vulnerabilidad en la autenticación de inicio de sesión con tarjeta inteligente de Cisco Duo para macOS podría permitir a un atacante no autenticado con acceso físico omitir la autenticación. Esta vulnerabilidad se presenta porque el usuario asignado de una tarjeta inteligente no coincide apropiadamente con el…
ModificadaMedia (4.7)0.81%—Ieee 802.2Ietf P802.1qCisco Catalyst 6503-e FirmwareCisco Catalyst 6504-e Firmware+9227/9/202217/6/2026
Las capacidades de filtrado de la red de capa 2, como la protección IPv6 RA o la inspección ARP, pueden omitirse usando combinaciones de encabezados VLAN 0 y encabezados LLC/SNAP
ModificadaCrítica (9.8)0.94%—Cisco Rv110w FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware8/9/202217/6/2026
Una vulnerabilidad en la funcionalidad de autenticación del Servidor VPN IPSec de los enrutadores RV110W, RV130, RV130W y RV215W de Cisco Small Business podría permitir a un atacante remoto no autenticado omitir los controles de autenticación y acceder a la red VPN IPSec. Esta vulnerabilidad es debido a una…
ModificadaMedia (5.3)0.86%—Cisco Webex Teams8/9/202217/6/2026
Una vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex, anteriormente Webex Teams, podría permitir a un atacante remoto no autenticado manipular enlaces u otro contenido dentro de la interfaz de mensajería. Esta vulnerabilidad se presenta porque el software afectado no maneja apropiadamente…
ModificadaAlta (8.8)0.35%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage8/9/202217/6/2026
Una vulnerabilidad en la configuración de enlace de los contenedores del software Cisco SD-WAN vManage, podría permitir a un atacante adyacente no autenticado que tenga acceso a la red lógica VPN0 también acceda a los puertos del servicio de mensajería en un sistema afectado. Esta vulnerabilidad se presenta…
ModificadaAlta (8.8)1.2%—Cisco ACI Multi-site Orchestrator25/8/202217/6/2026
Una vulnerabilidad en la implementación de la API de Cisco ACI Multi-Site Orchestrator (MSO) podría permitir a un atacante remoto autenticado elevar los privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a una autorización inapropiada en APIs específicas. Un atacante podría explotar esta…