Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.59% | — | Cisco Tetration | 21/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Tetration podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado en un sistema afectado. Esta vulnerabilidad se presenta porque la interfaz de administración basada en web no… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Telepresence Management Suite | 21/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco TelePresence Management Suite (TMS) Software podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de… | |
| Modificada | Alta (7.1) | 0.47% | — | Cisco Webex Meetings | 21/10/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad application integration de Cisco Webex Software podría permitir a un atacante remoto no autenticado autorizar a una aplicación externa a integrarse y acceder a la cuenta de un usuario sin el consentimiento expreso de éste. Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Media (6.1) | 0.62% | — | Cisco Identity Services Engine | 21/10/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web Cisco Identity Services Engine (ISE) Software podrían permitir a un atacante conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Para obtener más información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco Unified Computing System | 21/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) Software podría permitir a un atacante remoto no autenticado causar el reinicio inesperado de la interfaz de administración basada en web. La vulnerabilidad es debido a que la interfaz de administración… | |
| Modificada | Alta (7.8) | 0.31% | — | Cisco IOS XECisco IOS XE Sd-wan | 21/10/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad es debido a una comprobación insuficiente de entradas por parte de la CLI del sistema. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7) | 0.18% | — | Cisco Anyconnect Secure Mobility Client | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de la biblioteca compartida de Cisco AnyConnect Secure Mobility Client para Linux y Mac OS podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de la biblioteca compartida en un dispositivo afectado si el módulo VPN Posture (HostScan) está… | |
| Modificada | Media (4.3) | 0.78% | — | Cisco Catalyst Center | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en los endpoints de la API para Cisco DNA Center podría permitir a un atacante remoto autenticado conseguir acceso a información confidencial que debería estar restringida. El atacante debe tener credenciales válidas en el dispositivo. Esta vulnerabilidad es debido a controles de acceso inapropiados… | |
| Modificada | Alta (8.8) | 0.52% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Se presentan múltiples vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada.… | |
| Modificada | Alta (8.8) | 0.52% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar… | |
| Modificada | Media (4.3) | 0.41% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar… | |
| Modificada | Media (4.3) | 0.41% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar… | |
| Modificada | Media (4.3) | 0.41% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar… | |
| Modificada | Media (4.3) | 0.41% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar… | |
| Modificada | Media (6.1) | 0.97% | — | Cisco Orbital | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Orbital podría permitir a un atacante remoto no autenticado redirigir a usuarios a una página web maliciosa. Esta vulnerabilidad es debido a una comprobación inapropiada de las rutas de URL en la interfaz de administración basada en web. Un… | |
| Modificada | Alta (8.8) | 0.97% | — | Cisco Smart Software Manager On-prem | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado elevar los privilegios y crear, leer, actualizar o eliminar registros y configuraciones en múltiples funciones. Esta vulnerabilidad es debido a una autorización… | |
| Modificada | Baja (3.3) | 0.19% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la administración de la memoria del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS, podría permitir a un atacante local autenticado corromper un segmento de memoria compartida, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es… | |
| Modificada | Media (5.5) | 0.62% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,… | |
| Modificada | Alta (8.8) | 2.7% | — | Cisco Intersight Virtual Appliance | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Intersight Virtual Appliance podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante… | |
| Modificada | Media (4.9) | 0.75% | — | Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+12 | 6/10/2021 | 17/6/2026 | Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,… | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Vision Dynamic Signage Director | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad es debido a que la… | |
| Modificada | Alta (7.5) | 1.9% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 6/10/2021 | 17/6/2026 | Múltiples vulnerabilidades en el Software de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir a un atacante llevar a cabo un ataque de inyección de comandos resultando en una ejecución de código remota o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más… | |
| Modificada | Media (5.5) | 0.27% | — | Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+12 | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en el shell de depuración del software de Cisco IP Phone podría permitir a un atacante local autenticado leer cualquier archivo del sistema de archivos del dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al… | |
| Modificada | Alta (8.8) | 2.6% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 6/10/2021 | 17/6/2026 | Múltiples vulnerabilidades en el Software de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir a un atacante llevar a cabo un ataque de inyección de comandos que resultara en una ejecución de código remota o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más… | |
| Modificada | Media (5.4) | 0.74% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado acceder a información confidencial o realizar un ataque de tipo server-side request forgery (SSRF) mediante un dispositivo afectado. Esta vulnerabilidad es debido… |