Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.4) | 1.2% | — | Cisco Unified IP Phone 6911 FirmwareCisco Unified IP Phone 6921 FirmwareCisco Unified IP Phone 6941 FirmwareCisco Unified IP Phone 6945 Firmware+7 | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en los teléfonos IP de Cisco Unified podría permitir a un atacante remoto no autenticado hacerse pasar por el teléfono de otro usuario si Cisco Unified Communications Manager (CUCM) está en modo seguro. Esta vulnerabilidad es debido a la generación inapropiada de claves durante el proceso de… | |
| Modificada | Crítica (9.8) | 1.5% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación externa de Cisco Secure Email and Web Manager, anteriormente conocido como Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado saltarse la autenticación e iniciar sesión en la… | |
| Modificada | Media (5.3) | 1.0% | — | Cisco Appdynamics Controller | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AppDynamics Controller podría permitir a un atacante remoto no autenticado acceder a un archivo de configuración y a la página de inicio de sesión de una consola administrativa a la que normalmente no tendría autorización para… | |
| Modificada | Crítica (9.8) | 1.1% | — | Cisco Identity Services Engine | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la página de inicio de sesión de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado iniciar sesión sin credenciales y acceder a todos los roles sin ninguna restricción. Esta vulnerabilidad es debido a la exposición de metadatos confidenciales de Security… | |
| Modificada | Alta (7.7) | 1.0% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto autenticado recuperar información confidencial de un servidor de autenticación externa… | |
| Modificada | Media (6.5) | 0.98% | — | Cisco Telepresence Video Communication Server | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autentificado escribir archivos o revelar información confidencial en un dispositivo… | |
| Modificada | Alta (7.1) | 0.97% | — | Cisco Telepresence Video Communication Server | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o revelar información confidencial en un dispositivo afectado.… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Enterprise Chat AND Email | 27/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir a un atacante remoto y autentificado realizar un ataque de scripting entre sitios (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a la insuficiente validación de la entrada suministrada por el usuario que… | |
| Modificada | Crítica (9.1) | 1.7% | — | Cisco Secure Network Analytics | 27/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en la web de Cisco Secure Network Analytics, anteriormente Cisco Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como administrador en el sistema operativo subyacente. Esta vulnerabilidad se debe a la… | |
| Modificada | Media (4.8) | 0.58% | — | Cisco UCS Director | 27/5/2022 | 17/6/2026 | Una vulnerabilidad en las aplicaciones web de Cisco UCS Director podría permitir a un atacante remoto autentificado realizar un ataque de scripting entre sitios en un sistema afectado. Esta vulnerabilidad se debe a una entrada de usuario no saneada. Un atacante podría aprovechar esta vulnerabilidad enviando JavaScript… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a… | |
| Modificada | Media (6.1) | 0.74% | — | Cisco Common Services Platform Collector | 27/5/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz de gestión basada en la web del software Cisco Common Services Platform Collector (CSPC) podrían permitir a un atacante remoto no autenticado realizar un ataque de secuencias de comandos en sitios cruzados (XSS) contra un usuario de la interfaz. Estas vulnerabilidades se deben a… | |
| Analizada | Media (6.5) | 11% | ⚠ Explotación activa | Cisco IOS XR | 26/5/2022 | 17/6/2026 | Una vulnerabilidad en el RPM de comprobación de salud del software Cisco IOS XR podría permitir a un atacante remoto no autenticado acceder a la instancia de Redis que es ejecutado dentro del contenedor NOSi. Esta vulnerabilidad se presenta porque el RPM de comprobación de salud abre el puerto TCP 6379 por defecto al… | |
| Modificada | Media (6.5) | 0.96% | — | Cisco Telepresence Video Communication Server | 26/5/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado escribir archivos o divulgar información confidencial en un dispositivo… | |
| Modificada | Alta (7.2) | 2.0% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business RV340 y RV345 podrían permitir a un atacante remoto autenticado inyectar y ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Estas vulnerabilidades son debido a… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los routers Cisco Small Business RV340 y RV345, podrían permitir a un atacante remoto autenticado inyectar y ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Estas vulnerabilidades son debido a… | |
| Modificada | Media (5.5) | 0.39% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 4 de mayo de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en versiones 0.103.4, 0.103.5, 0.104.1 y 0.104.2 de Clam AntiVirus (ClamAV) podría permitir a un atacante local autenticado causar una condición de… | |
| Modificada | Media (4.7) | 0.75% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino… |