Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.58% | — | Cisco Secure Firewall Management Center | 3/5/2022 | 17/6/2026 | Varias vulnerabilidades en la interfaz de administración basada en la web del software Cisco Firepower Management Center (FMC) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de… | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Secure Firewall Management Center | 3/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web del software Cisco Firepower Management Center (FMC) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz… | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Secure Firewall Management Center | 3/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web del software Cisco Firepower Management Center (FMC) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz… | |
| Modificada | Media (4.1) | 0.18% | — | Cisco Umbrella Secure WEB Gateway | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en el proceso de descifrado automático en Cisco Umbrella Secure Web Gateway (SWG) podría permitir a un atacante autenticado y adyacente omitir el descifrado SSL y las políticas de filtrado de contenidos en un sistema afectado. Esta vulnerabilidad es debido a la forma en que la función de descifrado… | |
| Modificada | Media (6.5) | 0.35% | — | Cisco Unified Communications Manager | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en el protocolo Cisco Discovery de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante adyacente no autenticado causar un kernel panic en un sistema afectado, lo que provocaría una… | |
| Modificada | Alta (7.5) | 0.70% | — | Cisco Adaptive Security ApplianceCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 21/4/2022 | 11/8/2026 | Una vulnerabilidad en la implementación del protocolo Datagram TLS (DTLS) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar un alto uso de la CPU, resultando en una condición de denegación de servicio… | |
| Modificada | Media (6.5) | 1.9% | — | Cisco Unified Communications Manager | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado leer archivos arbitrarios del sistema operativo subyacente. Esta… | |
| Modificada | Media (6.5) | 1.4% | — | Cisco Unified Communications Manager | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización de software de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en el sistema afectado. Esta… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Unified Communications ManagerCisco Unity Connection | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME) y Cisco Unity Connection podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra… | |
| Modificada | Media (6.8) | 0.46% | — | Cisco Unified Communications Manager | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Unified Communications Manager (Unified CM) y del software Cisco Unified CM Session Management Edition (SME) podría permitir a un atacante remoto y autenticado conducir un ataque de tipo cross-site request forgery (CSRF) en un… | |
| Modificada | Alta (8.1) | 0.84% | — | Cisco Unified Communications Manager IM AND Presence Service | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad es debido a que no se han comprobado… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Webex Meetings | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en el componente de autenticación de Cisco Webex Meetings podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz basada en la web. Esta vulnerabilidad es debido a que la interfaz basada en la web del componente de… | |
| Analizada | Alta (7.5) | 1.2% | — | Cisco Umbrella Virtual Appliance | 21/4/2022 | 22/6/2026 | Una vulnerabilidad en el mecanismo de autenticación SSH basado en claves de Cisco Umbrella Virtual Appliance (VA) podría permitir a un atacante remoto no autenticado hacerse pasar por un VA. Esta vulnerabilidad es debido a la presencia de una clave de host SSH estática. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.8) | 0.21% | — | Cisco Virtualized Infrastructure Manager | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en las protecciones de los archivos de configuración de Cisco Virtualized Infrastructure Manager (VIM) podría permitir a un atacante local autenticado acceder a información confidencial y elevar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a permisos de acceso inapropiados… | |
| Modificada | Media (6.5) | 0.37% | — | Cisco IOS | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes del punto de acceso inalámbrico (AP) integrado del router de red conectada de Cisco 1000 Series Connected Grid Router (CGR1K) podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio en un dispositivo afectado. Esta… | |
| Modificada | Media (6.8) | 1.2% | — | Cisco IOS XR | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de la funcionalidad Ethernet VPN (EVPN) del Protocolo de Pasarela de Frontera (BGP) en el software Cisco IOS XR podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a un procesamiento incorrecto… | |
| Modificada | Media (6.5) | 0.91% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en la API del historial del software Cisco SD-WAN vManage podría permitir a un atacante remoto autenticado acceder a información confidencial en un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de la autorización de la API en el sistema operativo subyacente. Un… | |
| Modificada | Alta (7.3) | 0.60% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco SD-WAN vManage podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root. El atacante debe estar autenticado en el sistema afectado como usuario con pocos privilegios para explotar esta… | |
| Modificada | Media (6.5) | 0.49% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 15/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco SD-WAN vManage podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site request forgery (CSRF) en un sistema afectado. Esta vulnerabilidad es debido a una insuficiencia de las protecciones de… | |
| Modificada | Media (6.8) | 0.24% | — | Cisco Catalyst Digital Building Series Switches FirmwareCisco IOS Rommon | 15/4/2022 | 17/6/2026 | Múltiples vulnerabilidades que afectan a Cisco Catalyst Digital Building Series Switches and Cisco Catalyst Micro Switches podrían permitir a un atacante ejecutar código persistente en el momento del arranque o impedir permanentemente el arranque del dispositivo, resultando en una condición de denegación de servicio… | |
| Modificada | Media (6.7) | 1.1% | — | Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco Ir510 Operating SystemCisco IOS+1 | 15/4/2022 | 17/6/2026 | Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin… | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco IOS | 15/4/2022 | 17/6/2026 | Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo del host subyacente, ejecutar código arbitrario en el sistema operativo del host subyacente, instalar aplicaciones sin… | |
| Modificada | Media (4.8) | 0.64% | — | Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco Ir510 Operating SystemCisco IOS+1 | 15/4/2022 | 17/6/2026 | Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Cgr1000 Compute ModuleCisco Ic3000 Industrial Compute GatewayCisco IOSCisco IOS XE | 15/4/2022 | 17/6/2026 | Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin… |