Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.58% | — | Cisco Asyncos | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. La… | |
| Modificada | Alta (8.1) | 0.40% | — | Cisco IP Phone 6871 FirmwareCisco IP Phone 6861 FirmwareCisco IP Phone 6851 FirmwareCisco IP Phone 6841 Firmware+13 | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos IP de las series 6800, 7800 y 8800 de Cisco con firmware multiplataforma podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) contra un usuario de la interfaz basada en la web… | |
| Modificada | Alta (8.8) | 0.90% | — | Cisco Webex Meetings Online | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en los componentes de autorización de inicio de sesión de Cisco Webex Meetings podría permitir a un atacante remoto autenticado inyectar código Java arbitrario. Esta vulnerabilidad es debido a una deserialización inapropiada del código Java dentro de las peticiones de inicio de sesión. Un atacante… | |
| Modificada | Alta (7.8) | 0.26% | — | Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a un control de acceso insuficiente en la… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Identity Services Engine | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la función RADIUS de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado causar que el sistema afectado deje de procesar paquetes RADIUS. Esta vulnerabilidad es debido al manejo inapropiado de determinadas peticiones RADIUS. Un atacante podría explotar esta… | |
| Modificada | Alta (7.2) | 3.3% | — | Cisco Telepresence Video Communication Server | 6/4/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o… | |
| Modificada | Alta (7.2) | 3.3% | — | Cisco Telepresence Video Communication Server | 6/4/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o… | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Secure Network Analytics | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Network Diagrams para Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Asyncos | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la pila TCP/IP de Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Secure Email and Web Manager, anteriormente Security Management Appliance, podría permitir a un atacante remoto no autenticado bloquear el Servicio del Protocolo Simple de Administrador de Redes… | |
| Modificada | Media (6.7) | 0.31% | — | Cisco Staros | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco StarOS podría permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a que no ha sido comprobado suficientemente la entrada de los comandos de la CLI. Un atacante podría explotar esta vulnerabilidad mediante el… | |
| Modificada | Media (5.3) | 0.93% | — | Cisco WEB Security Appliance | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en el motor Web-Based Reputation Score (WBRS) del software Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado omitir las políticas de petición web establecidas y acceder a contenido bloqueado en un dispositivo afectado. Esta vulnerabilidad es… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Modificada | Alta (8.8) | 15% | — | Cisco Nx-os | 23/2/2022 | 17/6/2026 | Una vulnerabilidad en la función NX-API del software Cisco NX-OS podría permitir a un atacante remoto autentificado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad se debe a la insuficiente validación de entrada de los datos suministrados por el usuario que se envían a la NX-API. Un atacante… | |
| Modificada | Media (4.3) | 3.3% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 23/2/2022 | 17/6/2026 | Una vulnerabilidad en el servicio Cisco Discovery Protocol del software Cisco FXOS y del software Cisco NX-OS podría permitir a un atacante adyacente no autenticado hacer que el servicio se reinicie, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo inadecuado de… | |
| Modificada | Alta (7.5) | 12% | — | Cisco Nx-os | 23/2/2022 | 17/6/2026 | Una vulnerabilidad en la función Cisco Fabric Services over IP (CFSoIP) del software Cisco NX-OS podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a la insuficiente validación de los paquetes CFSoIP… | |
| Modificada | Alta (7.5) | 12% | — | Cisco Nx-os | 23/2/2022 | 17/6/2026 | Una vulnerabilidad en el limitador de velocidad para el tráfico de detección de reenvío bidireccional (BFD) del software Cisco NX-OS para los switches Cisco Nexus de la serie 9000 podría permitir a un atacante remoto no autenticado hacer que se pierda el tráfico BFD en un dispositivo afectado. Esta vulnerabilidad se… | |
| Modificada | Alta (7.5) | 1.1% | — | Cisco Redundancy Configuration Manager | 17/2/2022 | 17/6/2026 | Una vulnerabilidad en la implementación del administrador de puntos de control de Cisco Redundancy Configuration Manager (RCM) para Cisco StarOS Software podría permitir a un atacante remoto no autenticado causar el reinicio del proceso del administrador de puntos de control al recibir datos TCP malformados. Esta… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 17/2/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure y Cisco Evolved Programmable Network (EPN) Manager podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo… | |
| Modificada | Alta (7.5) | 1.8% | — | Cisco Asyncos | 17/2/2022 | 17/6/2026 | Una vulnerabilidad en el componente de verificación de correo electrónico DANE (DNS-based Authentication of Named Entities) del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Crítica (9.8) | 4.0% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Crítica (9.8) | 1.1% | — | Cisco Umbrella Secure WEB Gateway | 10/2/2022 | 17/6/2026 | Una vulnerabilidad en el servicio Cisco Umbrella Secure Web Gateway podría permitir a un atacante remoto no autenticado omitir la funcionalidad file inspection. Esta vulnerabilidad es debido a una insuficiencia de restricciones en la funcionalidad file inspection. Un atacante podría explotar esta vulnerabilidad al… | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers de las series RV160, RV260, RV340 y RV345 de Cisco Small Business podrían permitir a un atacante realizar cualquiera de las siguientes acciones: Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y… | |
| Modificada | Crítica (9.8) | 4.9% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Media (5.3) | 2.4% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… | |
| Modificada | Alta (7.5) | 3.8% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 10/2/2022 | 17/6/2026 | Múltiples vulnerabilidades en los routers Cisco Small Business RV160, RV260, RV340 y RV345 Series podrían permitir a un atacante realizar cualquiera de las siguientes acciones: Ejecutar código arbitrario. Elevar los privilegios. Ejecutar comandos arbitrarios. Omitir las protecciones de autenticación y autorización.… |