Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.59%—Cisco Tetration21/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Tetration podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado en un sistema afectado. Esta vulnerabilidad se presenta porque la interfaz de administración basada en web no…
ModificadaMedia (4.8)0.59%—Cisco Telepresence Management Suite21/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco TelePresence Management Suite (TMS) Software podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de…
ModificadaAlta (7.1)0.47%—Cisco Webex Meetings21/10/202117/6/2026
Una vulnerabilidad en la funcionalidad application integration de Cisco Webex Software podría permitir a un atacante remoto no autenticado autorizar a una aplicación externa a integrarse y acceder a la cuenta de un usuario sin el consentimiento expreso de éste. Esta vulnerabilidad es debido a una comprobación…
ModificadaMedia (6.1)0.62%—Cisco Identity Services Engine21/10/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web Cisco Identity Services Engine (ISE) Software podrían permitir a un atacante conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Para obtener más información sobre estas vulnerabilidades, consulte la sección…
ModificadaAlta (7.5)1.3%—Cisco Unified Computing System21/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) Software podría permitir a un atacante remoto no autenticado causar el reinicio inesperado de la interfaz de administración basada en web. La vulnerabilidad es debido a que la interfaz de administración…
ModificadaAlta (7.8)0.31%—Cisco IOS XECisco IOS XE Sd-wan21/10/202117/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad es debido a una comprobación insuficiente de entradas por parte de la CLI del sistema. Un atacante podría aprovechar esta vulnerabilidad…
ModificadaAlta (7)0.18%—Cisco Anyconnect Secure Mobility Client6/10/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de la biblioteca compartida de Cisco AnyConnect Secure Mobility Client para Linux y Mac OS podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de la biblioteca compartida en un dispositivo afectado si el módulo VPN Posture (HostScan) está…
ModificadaMedia (4.3)0.78%—Cisco Catalyst Center6/10/202117/6/2026
Una vulnerabilidad en los endpoints de la API para Cisco DNA Center podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial que debería estar restringida. El atacante debe tener credenciales válidas en el dispositivo. Esta vulnerabilidad es debido a controles de acceso inapropiados…
ModificadaAlta (8.8)0.52%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan múltiples vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada.…
ModificadaAlta (8.8)0.52%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (6.1)0.97%—Cisco Orbital6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Orbital podría permitir a un atacante remoto no autenticado redirigir a usuarios a una página web maliciosa. Esta vulnerabilidad es debido a una comprobación inapropiada de las rutas de URL en la interfaz de administración basada en web. Un…
ModificadaAlta (8.8)0.97%—Cisco Smart Software Manager On-prem6/10/202117/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado elevar los privilegios y crear, leer, actualizar o eliminar registros y configuraciones en múltiples funciones. Esta vulnerabilidad es debido a una autorización…
ModificadaBaja (3.3)0.19%—Cisco Telepresence Collaboration EndpointCisco Roomos6/10/202117/6/2026
Una vulnerabilidad en la administración de la memoria del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS, podría permitir a un atacante local autenticado corromper un segmento de memoria compartida, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es…
ModificadaMedia (5.5)0.62%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,…
ModificadaAlta (8.8)2.7%—Cisco Intersight Virtual Appliance6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Intersight Virtual Appliance podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante…
ModificadaMedia (4.9)0.75%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,…
ModificadaMedia (6.1)0.77%—Cisco Vision Dynamic Signage Director6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad es debido a que la…
ModificadaAlta (7.5)1.9%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware6/10/202117/6/2026
Múltiples vulnerabilidades en el Software de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir a un atacante llevar a cabo un ataque de inyección de comandos resultando en una ejecución de código remota o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más…
ModificadaMedia (5.5)0.27%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+126/10/202117/6/2026
Una vulnerabilidad en el shell de depuración del software de Cisco IP Phone podría permitir a un atacante local autenticado leer cualquier archivo del sistema de archivos del dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al…
ModificadaAlta (8.8)2.6%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware6/10/202117/6/2026
Múltiples vulnerabilidades en el Software de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir a un atacante llevar a cabo un ataque de inyección de comandos que resultara en una ejecución de código remota o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más…
ModificadaMedia (5.4)0.74%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado acceder a información confidencial o realizar un ataque de tipo server-side request forgery (SSRF) mediante un dispositivo afectado. Esta vulnerabilidad es debido…