Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaAlta (7.5)1.3%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software11/1/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación…
ModificadaAlta (7.5)1.3%—Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software11/1/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación…
ModificadaMedia (6.6)98%💥 PoCApache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+1828/12/202117/6/2026
Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitSiemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+13910/12/202111/8/2026
Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que…
ModificadaMedia (5.4)0.72%—Cisco Common Services Platform Collector19/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a una comprobación insuficiente de…
ModificadaMedia (4.9)1.1%—Cisco Common Services Platform Collector19/11/202117/6/2026
Una vulnerabilidad en la aplicación web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto y autenticado especificar archivos que no son de registro como fuentes para los informes de syslog. Esta vulnerabilidad es debido a una restricción inapropiada de la configuración del syslog.…
ModificadaMedia (4.9)1.1%—Cisco Common Services Platform Collector19/11/202117/6/2026
Una vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado enviar una consulta SQL mediante el panel de configuración de CSPC. Esta vulnerabilidad es debido a una comprobación insuficiente de entrada de los archivos cargados. Un…
ModificadaMedia (5.3)0.99%—Cisco Webex Meetings4/11/202117/6/2026
Una vulnerabilidad en la funcionalidad account activation de Cisco Webex Meetings podría permitir a un atacante remoto no autenticado enviar un correo electrónico de activación de cuentas con un enlace de activación que apunte a un dominio arbitrario. Esta vulnerabilidad es debido a que no son comprobados…
ModificadaMedia (5.3)1.3%—Cisco Sf200-24 FirmwareCisco Sf200-24fp FirmwareCisco Sf200-24p FirmwareCisco Sf200-48 Firmware+624/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de los switches inteligentes Cisco Small Business 200 Series, los switches gestionados Cisco Small Business 300 Series y los switches gestionados apilables Cisco Small Business 500 Series podría permitir a un atacante remoto no autenticado inutilizar…
ModificadaMedia (4.3)0.87%—Cisco Umbrella4/11/202117/6/2026
Una vulnerabilidad en el panel de control basado en la web de Cisco Umbrella podría permitir a un atacante remoto y autenticado llevar a cabo un ataque de enumeración de correos electrónicos contra la infraestructura de Umbrella. Esta vulnerabilidad es debido a un mensaje de error demasiado descriptivo en el panel de…
ModificadaAlta (7.8)0.24%—Cisco Anyconnect Secure Mobility Client4/11/202117/6/2026
Una vulnerabilidad en el módulo Network Access Manager (NAM) de Cisco AnyConnect Secure Mobility Client para Windows podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a una asignación incorrecta de privilegios a las scripts que se ejecutan…
ModificadaAlta (7.2)2.0%—Cisco IOS XRCisco Application Extension Platform4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de algunos routers de la serie RV de Cisco Small Business podría permitir a un atacante remoto autenticado con privilegios administrativos inyectar comandos arbitrarios en el sistema operativo subyacente y ejecutarlos usando privilegios de nivel de…
ModificadaCrítica (9.8)2.5%—Cisco Policy Suite4/11/202117/6/2026
Una vulnerabilidad en el mecanismo de autenticación SSH basado en claves de Cisco Policy Suite podría permitir a un atacante remoto no autenticado iniciar sesión en un sistema afectado como usuario root. Esta vulnerabilidad es debido a la reutilización de claves SSH estáticas entre instalaciones. Un atacante podría…
ModificadaMedia (6.1)0.77%—Cisco Collaboration Meeting RoomsCisco Webex Video Mesh4/11/202117/6/2026
Una vulnerabilidad en Cisco Webex Video Mesh podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración basada en la web no comprueba suficientemente las entradas…
ModificadaCrítica (9.8)4.6%💥 PoCCisco Catalyst PON Switch Cgp-ont-1p FirmwareCisco Catalyst PON Switch Cgp-ont-4p FirmwareCisco Catalyst PON Switch Cgp-ont-4pvc FirmwareCisco Catalyst PON Switch Cgp-ont-4tvcw Firmware+14/11/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial…
ModificadaAlta (7.5)1.4%—Cisco Catalyst PON Switch Cgp-ont-1p FirmwareCisco Catalyst PON Switch Cgp-ont-4p FirmwareCisco Catalyst PON Switch Cgp-ont-4pvc FirmwareCisco Catalyst PON Switch Cgp-ont-4tvcw Firmware+14/11/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en la web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial…
ModificadaCrítica (9.8)1.7%—Cisco Catalyst PON Switch Cgp-ont-1p FirmwareCisco Catalyst PON Switch Cgp-ont-4p FirmwareCisco Catalyst PON Switch Cgp-ont-4pvc FirmwareCisco Catalyst PON Switch Cgp-ont-4tvcw Firmware+14/11/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Switches de la serie Cisco Catalyst Passive Optical Network (PON) Optical Network Terminal (ONT) podrían permitir a un atacante remoto no autenticado llevar a cabo las siguientes acciones: Iniciar sesión con una credencial predeterminada…
ModificadaMedia (5.4)0.60%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Infrastructure (PI) y Cisco Evolved Programmable Network Manager (EPNM) podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de…
ModificadaMedia (4.9)1.00%—Cisco Common Services Platform Collector4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado acceder a datos confidenciales en un sistema afectado. Esta vulnerabilidad se presenta porque la aplicación no protege suficientemente los datos…
ModificadaMedia (6.5)0.50%—Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un…
ModificadaAlta (7.5)1.3%—Cisco Asyncos4/11/202117/6/2026
Una vulnerabilidad en el algoritmo de análisis del correo electrónico del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de denegación de servicio (DoS) contra un dispositivo afectado. Esta vulnerabilidad es debido a que la…
ModificadaAlta (8.1)1.7%—Cisco Sf250-24 FirmwareCisco Sf250-24p FirmwareCisco Sf250-48 FirmwareCisco Sf250-48hp Firmware+2054/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de varios switches Cisco Small Business Series podría permitir a un atacante remoto no autenticado reproducir credenciales de sesión de usuario válidas y conseguir acceso no autorizado a la interfaz de administración basada en web de un dispositivo…
ModificadaMedia (4.8)0.59%—Cisco Prime Access Registrar4/11/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Access Registrar podría permitir a un atacante remoto y autenticado llevar a cabo un ataque de tipo cross-site scripting almacenado en un sistema afectado. Esta vulnerabilidad es debido a que la interfaz de administración basada en la…