Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.0%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage27/9/202317/6/2026
Una vulnerabilidad en el servicio SSH de Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto no autenticado provoque una falla del proceso, lo que resultaría en una condición de DoS solo para el acceso SSH. Esta vulnerabilidad no impide que el sistema siga funcionando y el acceso a la interfaz de…
ModificadaAlta (8.8)0.83%—Cisco Sd-wan Manager27/9/202317/6/2026
Una vulnerabilidad en el sistema de gestión de sesiones de la función multiinquilino de Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto autenticado acceda a otro tenant que está siendo administrado por la misma instancia de Cisco Catalyst SD-WAN Manager. Esta vulnerabilidad requiere que esté…
ModificadaMedia (5.5)0.17%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage27/9/202317/6/2026
Una vulnerabilidad en la interfaz de administración de la interfaz de línea de comandos (CLI) de Cisco SD-WAN vManage podría permitir que un atacante local autenticado omita la autorización y le permita revertir la configuración en los controladores vManage y el dispositivo edge router. Esta vulnerabilidad se debe a…
ModificadaCrítica (9.8)1.1%—Cisco Catalyst Sd-wan Manager27/9/202317/6/2026
Una vulnerabilidad en las API del Security Assertion Markup Language (SAML) del software Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a la aplicación como un usuario arbitrario. Esta vulnerabilidad se debe a comprobaciones de autenticación incorrectas…
ModificadaMedia (5.3)0.26%—Cisco Mobility Express Software27/9/202317/6/2026
Una vulnerabilidad en el búfer de memoria del software AireOS del Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado cause pérdidas de memoria que eventualmente podrían provocar el reinicio del dispositivo. Esta vulnerabilidad se debe a pérdidas de memoria causadas por la…
ModificadaAlta (8.8)0.99%—Cisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la interfaz de usuario web del software Cisco IOS XE podría permitir que un atacante remoto autenticado realice un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría aprovechar esta vulnerabilidad enviando…
ModificadaAlta (7.5)0.87%—Cisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la función Layer 2 Tunneling Protocol (L2TP) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de ciertos paquetes L2TP. Un atacante…
ModificadaAlta (7.5)0.94%—Cisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la Application Quality of Experience (AppQoE) y en el Unified Threat Defense (UTD) en el software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio…
ModificadaAlta (8.2)0.64%—Cisco DNA Center27/9/202317/6/2026
Una vulnerabilidad en Cisco DNA Center podría permitir que un atacante remoto no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a una aplicación insuficiente del control de acceso en las solicitudes de API. Un atacante…
ModificadaMedia (6.5)0.27%—Cisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en el Wireless Network Control daemon (wncd) del software Cisco IOS XE para controladores de LAN inalámbrica podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la memoria. Un…
ModificadaAlta (7.5)0.88%—Cisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la función Multicast Leaf Recycle Elimination (mLRE) del software Cisco IOS XE para los Routers de Servicios de Agregación Cisco ASR serie 1000 podría permitir que un atacante remoto no autenticado provoque que el dispositivo afectado se recargue, lo que resultaría en una condición de denegación…
ModificadaCrítica (9.1)0.78%—Cisco IOSCisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la función Authentication, Authorization, and Accounting (AAA) del software Cisco IOS y del software Cisco IOS XE podría permitir a un atacante remoto autenticado eludir la autorización de ejecución de comandos y copiar archivos hacia o desde el sistema de archivos de un dispositivo afectado…
ModificadaMedia (5.4)0.44%—Cisco Sd-wan Vmanage27/9/202317/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado inyecte contenido HTML. Esta vulnerabilidad se debe a una validación inadecuada de los datos proporcionados por el usuario en los campos de…
ModificadaAlta (8.6)0.87%—Cisco Catalyst 9166 FirmwareCisco Catalyst 9164 FirmwareCisco Catalyst 9136 FirmwareCisco Catalyst 9130 Firmware+127/9/202317/6/2026
Una vulnerabilidad en el componente de red del software del punto de acceso (AP) de Cisco podría permitir que un atacante remoto no autenticado cause una interrupción temporal del servicio. Esta vulnerabilidad se debe al uso excesivo de los recursos AP. Un atacante podría aprovechar esta vulnerabilidad conectándose a…
AnalizadaMedia (6.6)2.5%⚠ Explotación activaCisco IOSCisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en la función Cisco Group Encrypted Transport VPN (GET VPN) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado que tiene control administrativo de un miembro del grupo o de un servidor de claves ejecute código arbitrario en un dispositivo afectado o…
ModificadaAlta (7.5)0.79%—Cisco Sd-wan27/9/202317/6/2026
Una vulnerabilidad en la base de datos de Elasticsearch utilizada en el software Cisco SD-WAN vManage podría permitir que un atacante remoto no autenticado acceda a la base de datos de configuración de Elasticsearch de un dispositivo afectado con los privilegios del usuario de elasticsearch. Esta vulnerabilidad se…
ModificadaAlta (8.6)0.87%—Cisco IOS XE27/9/202317/6/2026
Una vulnerabilidad en el software Cisco IOS XE para los Switches Cisco Catalyst 3650 y Catalyst 3850 Series podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se…
ModificadaAlta (7.5)2.2%—ISC BindFedoraproject FedoraDebian LinuxNetapp H300s Firmware+420/9/202317/6/2026
Una falla en el código de red que maneja consultas DNS sobre TLS puede causar que "named" finalice inesperadamente debido a una falla de aserción. Esto sucede cuando las estructuras de datos internas se reutilizan incorrectamente bajo una carga significativa de consultas DNS sobre TLS. Este problema afecta a las…
ModificadaAlta (7.5)2.9%—ISC BindFedoraproject FedoraDebian Linux20/9/202317/6/2026
El código que procesa los mensajes del canal de control enviados a "named" llama a ciertas funciones de forma recursiva durante el análisis de paquetes. La profundidad de la recursividad sólo está limitada por el tamaño máximo de paquete aceptado; Dependiendo del entorno, esto puede provocar que el código de análisis…
ModificadaMedia (6.5)0.62%—Discourse15/9/202317/6/2026
Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama `stable` y la versión 3.2.0.beta1 de las ramas `beta` y `tests-passed`, un administrador malintencionado podía crear iconos de iconos extremadamente grandes, que luego se almacenarían en caché en cada servidor. proceso. Esto…
ModificadaMedia (6.5)0.61%—Discourse15/9/202317/6/2026
Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama "estable" y la versión 3.2.0.beta1 de las ramas "beta" y "ests-passed", la importación de un tema remoto cargaba sus activos en la memoria sin imponer límites de tamaño de archivo o número de archivos. El problema se…
ModificadaMedia (6.5)0.62%—Discourse15/9/202317/6/2026
Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama `stable` y la versión 3.2.0.beta1 de las ramas `beta` y `tests-passed`, un usuario malintencionado podía agregar una 2FA o una clave de seguridad con un nombre cuidadosamente elaborado a su cuenta. y provocar una denegación…
ModificadaMedia (6.5)0.77%—Discourse15/9/202317/6/2026
Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama `stable` y la versión 3.2.0.beta1 de las ramas `beta` y `tests-passed`, un usuario malintencionado podía crear un número ilimitado de borradores con claves de borrador muy largas que podían finalizar agotar los recursos del…
ModificadaMedia (4.3)0.89%—Cisco Jabber15/9/202317/6/2026
Una vulnerabilidad en el Extensible Messaging y Presence Protocol (XMPP) característica del procesamiento de mensajes de Cisco Jabber podría permitir que un atacante remoto autenticado manipule el contenido de los mensajes XMPP que utiliza la aplicación afectada. Esta vulnerabilidad se debe al manejo inadecuado de…
ModificadaMedia (5.5)0.23%—Tianyisc Tewa-700g Firmware14/9/202317/6/2026
Vulnerabilidad de Permisos Inseguros en Sichuan Tianyi Kanghe Communication Co., Ltd China Telecom Tianyi Home Gateway v.TEWA-700G permite a un atacante local obtener información confidencial a través del parámetro "contraseña predeterminada".