Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 7.1% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos HTML de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.4) | 11% | — | Cisco Enterprise NFV Infrastructure Software | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Enterprise NFV Infrastructure Software (NFVIS) podrían permitir a un atacante escapar de la máquina virtual (VM) invitada a la máquina anfitriona, inyectar comandos que son ejecutados a nivel root o filtrar datos del sistema desde el anfitrión a la VM. Para obtener más información… | |
| Modificada | Alta (8.8) | 10% | — | Cisco Enterprise NFV Infrastructure Software | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Enterprise NFV Infrastructure Software (NFVIS) podrían permitir a un atacante escapar de la máquina virtual (VM) invitada a la máquina anfitriona, inyectar comandos que son ejecutados a nivel root o filtrar datos del sistema desde el anfitrión a la VM. Para obtener más información… | |
| Modificada | Crítica (9.9) | 11% | — | Cisco Enterprise NFV Infrastructure Software | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Enterprise NFV Infrastructure Software (NFVIS) podrían permitir a un atacante escapar de la máquina virtual (VM) invitada a la máquina anfitriona, inyectar comandos que son ejecutados a nivel root o filtrar datos del sistema desde el anfitrión a la VM. Para obtener más información… | |
| Modificada | Alta (7.5) | 5.9% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos TIFF de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.5) | 7.1% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos CHM de Clam AntiVirus (ClamAV) versiones 0.104.0 hasta 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (8.1) | 1.0% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino… | |
| Modificada | Alta (7.2) | 2.2% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 4/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de los routers Cisco Small Business RV340 y RV345 podría permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado. Esta vulnerabilidad es debido a que no se ha comprobado suficientemente la entrada proporcionada… | |
| Modificada | Media (4.4) | 0.24% | — | Cisco Catalyst Sd-wan Manager | 4/5/2022 | 17/6/2026 | Una vulnerabilidad en el software Cisco SD-WAN vManage podría permitir a un atacante local autenticado visualizar información confidencial en un sistema afectado. Esta vulnerabilidad es debido a una insuficiencia de las restricciones del sistema de archivos. Un atacante autenticado con privilegios de netadmin podría… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la función de evaluación de reglas Snort del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de la regla de… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en el controlador de inspección de DNS del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Alta (8.8) | 28% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web para las funciones de VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado, pero no privilegiado, elevar éstos al nivel 15. Esta vulnerabilidad es… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la función de administración de conexiones del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo inapropiado del tráfico cuando… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la integración del motor de detección Snort para el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar un consumo ilimitado de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en el proceso de análisis local de malware del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en el dispositivo afectado. Esta vulnerabilidad es debido a una administración de errores insuficiente… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la funcionalidad del proxy TCP del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a un manejo inapropiado de los flujos TCP. Un atacante podría explotar… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web para las funciones VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta… | |
| Modificada | Media (6.5) | 0.95% | — | Cisco Secure Firewall Management Center | 3/5/2022 | 17/6/2026 | Una vulnerabilidad en los mecanismos de protección de entrada del software Cisco Firepower Management Center (FMC) podría permitir a un atacante remoto autenticado visualizar datos sin autorización apropiada. Esta vulnerabilidad se presenta debido a un mecanismo de protección que es basado en la existencia o los… | |
| Modificada | Alta (8.8) | 4.0% | — | Cisco Secure Firewall Management Center | 3/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Firepower Management Center (FMC) podría permitir a un atacante remoto autenticado omitir las protecciones de seguridad y cargar archivos maliciosos en el sistema afectado. Esta vulnerabilidad es debido a que no se han comprobado apropiadamente… | |
| Modificada | Alta (7.4) | 0.46% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en una biblioteca de VPN IPsec del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado leer o modificar datos dentro de un túnel VPN IPsec IKEv2. Esta vulnerabilidad es debido a una implementación… | |
| Modificada | Media (6.1) | 0.75% | — | Cisco Secure Firewall Management Center | 3/5/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco Firepower Management Center (FMC) podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting. Esta vulnerabilidad es debido a que no ha sido comprobado correctamente la entrada proporcionada… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Adaptive Security Appliance Software | 3/5/2022 | 17/6/2026 | Una vulnerabilidad en el administrador de la autenticación HTTP para los recursos a los que se accede a través del portal Clientless SSL VPN del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Alta (7.5) | 0.99% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la función de alimentación de Inteligencia de Seguridad del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado omitir la alimentación de DNS de Inteligencia de Seguridad. Esta vulnerabilidad es debido a un procesamiento incorrecto de la actualización… | |
| Modificada | Alta (7.8) | 0.27% | — | Cisco Secure Firewall Threat Defense | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante local autenticado inyectar XML en el analizador de comandos. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al incluir entradas… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 3/5/2022 | 11/8/2026 | Una vulnerabilidad en las funciones VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad… |