Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.76% | — | Cisco Security Manager | 14/1/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 11/1/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 11/1/2022 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Media (6.6) | 98% | 💥 PoC | Apache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+18 | 28/12/2021 | 17/6/2026 | Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Media (5.4) | 0.72% | — | Cisco Common Services Platform Collector | 19/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a una comprobación insuficiente de… | |
| Modificada | Media (4.9) | 1.1% | — | Cisco Common Services Platform Collector | 19/11/2021 | 17/6/2026 | Una vulnerabilidad en la aplicación web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto y autenticado especificar archivos que no son de registro como fuentes para los informes de syslog. Esta vulnerabilidad es debido a una restricción inapropiada de la configuración del syslog.… | |
| Modificada | Media (4.9) | 1.1% | — | Cisco Common Services Platform Collector | 19/11/2021 | 17/6/2026 | Una vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado enviar una consulta SQL mediante el panel de configuración de CSPC. Esta vulnerabilidad es debido a una comprobación insuficiente de entrada de los archivos cargados. Un… | |
| Modificada | Media (5.3) | 0.99% | — | Cisco Webex Meetings | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad account activation de Cisco Webex Meetings podría permitir a un atacante remoto no autenticado enviar un correo electrónico de activación de cuentas con un enlace de activación que apunte a un dominio arbitrario. Esta vulnerabilidad es debido a que no son comprobados… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Sf200-24 FirmwareCisco Sf200-24fp FirmwareCisco Sf200-24p FirmwareCisco Sf200-48 Firmware+62 | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de los switches inteligentes Cisco Small Business 200 Series, los switches gestionados Cisco Small Business 300 Series y los switches gestionados apilables Cisco Small Business 500 Series podría permitir a un atacante remoto no autenticado inutilizar… | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Umbrella | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en el panel de control basado en la web de Cisco Umbrella podría permitir a un atacante remoto y autenticado llevar a cabo un ataque de enumeración de correos electrónicos contra la infraestructura de Umbrella. Esta vulnerabilidad es debido a un mensaje de error demasiado descriptivo en el panel de… | |
| Modificada | Alta (7.8) | 0.24% | — | Cisco Anyconnect Secure Mobility Client | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en el módulo Network Access Manager (NAM) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a una asignación incorrecta de privilegios a las scripts que se ejecutan… | |
| Modificada | Alta (7.2) | 2.0% | — | Cisco IOS XRCisco Application Extension Platform | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de algunos routers de la serie RV de Cisco Small Business podría permitir a un atacante remoto autenticado con privilegios administrativos inyectar comandos arbitrarios en el sistema operativo subyacente y ejecutarlos usando privilegios de nivel de… | |
| Modificada | Crítica (9.8) | 2.5% | — | Cisco Policy Suite | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de autenticación SSH basado en claves de Cisco Policy Suite podría permitir a un atacante remoto no autenticado iniciar sesión en un sistema afectado como usuario root. Esta vulnerabilidad es debido a la reutilización de claves SSH estáticas entre instalaciones. Un atacante podría… | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Collaboration Meeting RoomsCisco Webex Video Mesh | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Video Mesh podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en la web no comprueba suficientemente las entradas… | |
| Modificada | Crítica (9.8) | 4.6% | 💥 PoC | Cisco Catalyst PON Switch Cgp-ont-1p FirmwareCisco Catalyst PON Switch Cgp-ont-4p FirmwareCisco Catalyst PON Switch Cgp-ont-4pvc FirmwareCisco Catalyst PON Switch Cgp-ont-4tvcw Firmware+1 | 4/11/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Catalyst PON Switch Cgp-ont-1p FirmwareCisco Catalyst PON Switch Cgp-ont-4p FirmwareCisco Catalyst PON Switch Cgp-ont-4pvc FirmwareCisco Catalyst PON Switch Cgp-ont-4tvcw Firmware+1 | 4/11/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial… | |
| Modificada | Crítica (9.8) | 1.7% | — | Cisco Catalyst PON Switch Cgp-ont-1p FirmwareCisco Catalyst PON Switch Cgp-ont-4p FirmwareCisco Catalyst PON Switch Cgp-ont-4pvc FirmwareCisco Catalyst PON Switch Cgp-ont-4tvcw Firmware+1 | 4/11/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial predeterminada… | |
| Modificada | Media (5.4) | 0.60% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure (PI) y Cisco Evolved Programmable Network Manager (EPNM) podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de… | |
| Modificada | Media (4.9) | 1.00% | — | Cisco Common Services Platform Collector | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado acceder a datos confidenciales en un sistema afectado. Esta vulnerabilidad se presenta porque la aplicación no protege suficientemente los datos… | |
| Modificada | Media (6.5) | 0.50% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Asyncos | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en el algoritmo de análisis del correo electrónico del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de denegación de servicio (DoS) contra un dispositivo afectado. Esta vulnerabilidad es debido a que la… | |
| Modificada | Alta (8.1) | 1.7% | — | Cisco Sf250-24 FirmwareCisco Sf250-24p FirmwareCisco Sf250-48 FirmwareCisco Sf250-48hp Firmware+205 | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de varios switches Cisco Small Business Series podría permitir a un atacante remoto no autenticado reproducir credenciales de sesión de usuario válidas y conseguir acceso no autorizado a la interfaz de administración basada en web de un dispositivo… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Prime Access Registrar | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Access Registrar podría permitir a un atacante remoto y autenticado llevar a cabo un ataque de tipo cross-site scripting almacenado en un sistema afectado. Esta vulnerabilidad es debido a que la interfaz de administración basada en la… |