Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.87% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado conseguir información confidencial. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio de administrador para los datos… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Asyncos | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en el servicio proxy de Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado agotar la memoria del sistema y causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una administración… | |
| Modificada | Alta (8.1) | 1.4% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas para determinados endpoints de la… | |
| Modificada | Media (5.3) | 1.1% | — | Cisco Asyncos | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en los mecanismos de protección antispam del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. Esta vulnerabilidad es debido al procesamiento inapropiado de las URL.… | |
| Analizada | Crítica (9.8) | 3.0% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios administrativos o causar una… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Varias vulnerabilidades en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Varias vulnerabilidades en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Analizada | Alta (7.4) | 0.78% | 💥 PoC | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en el procesamiento del tráfico IPv6 de Cisco IOS XE Wireless Controller Software para Cisco Catalyst 9000 Family Wireless Controllers podría permitir a un atacante adyacente no autenticado causar un bucle de capa 2 (L2) en una VLAN configurada, resultando en una condición de denegación de servicio… | |
| Modificada | Alta (7.4) | 0.36% | — | Cisco Aironet Access Point Software | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la implementación WLAN Control Protocol (WCP) para Cisco Aironet Access Point (AP) software podría permitir a un atacante adyacente no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo… | |
| Modificada | Media (6.7) | 0.36% | — | Cisco IOS XECisco IOS XE Sd-wan | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software y de Cisco IOS XE Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios elevados en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los argumentos que se pasan a… | |
| Modificada | Crítica (9.8) | 2.6% | — | Cisco IOS XE Sd-wan | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en el proceso vDaemon de Cisco IOS XE SD-WAN Software podría permitir a un atacante remoto no autenticado causar un desbordamiento del búfer en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los límites cuando un dispositivo afectado procesa el tráfico. Un… | |
| Modificada | Media (6.7) | 0.37% | — | Cisco Sd-wan | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco SD-WAN Software podría permitir a un atacante local autenticado inyectar comandos arbitrarios para ser ejecutados con privilegios de nivel de root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de… | |
| Modificada | Media (6.7) | 0.36% | — | Cisco IOS XE Sd-wan | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado inyectar comandos arbitrarios para ejecutarlos con privilegios de nivel de root en el sistema operativo subyacente. Esta vulnerabilidad es debido a una insuficiente comprobación de entrada en determinados… | |
| Modificada | Media (6) | 0.27% | — | Cisco IOS XE Sd-wan | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado elevar los privilegios y ejecutar código arbitrario en el sistema operativo subyacente como usuario root. Un atacante debe estar autenticado en un dispositivo afectado como usuario PRIV15. Esta vulnerabilidad… | |
| Modificada | Media (6.7) | 0.24% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en un comando CLI específico que se ejecuta en Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en la base de datos de configuración de un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los… | |
| Modificada | Alta (7.4) | 0.39% | — | Cisco FxosCisco Firepower Extensible Operating SystemCisco IOSCisco IOS XE+2 | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Unidirectional Link Detection (UDLD) de Cisco FXOS Software, Cisco IOS Software, Cisco IOS XE Software, Cisco IOS XR Software, y Cisco NX-OS Software podría permitir a un atacante adyacente no autenticado causar la recarga de un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Media (6.5) | 0.74% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto autenticado realizar ataques de inyección de lenguaje de consulta cifrado en un sistema afectado. Esta vulnerabilidad es debido a que la interfaz de administración basada en la web… | |
| Analizada | Media (5.3) | 1.0% | — | Cisco IOSCisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en el servicio Voice Telephony Service Provider (VTSP) de Cisco IOS Software y Cisco IOS XE Software podría permitir a un atacante remoto no autenticado omitir los patrones de destino configurados y marcar números arbitrarios. Esta vulnerabilidad es debido a una comprobación insuficiente de las… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco IOSCisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en el analizador de mensajes Link Layer Discovery Protocol (LLDP) de Cisco IOS Software and Cisco IOS XE Software podría permitir a un atacante desencadenar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una… | |
| Modificada | Alta (7.7) | 1.2% | — | Cisco IOSCisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en el analizador TrustSec CLI de Cisco IOS and Cisco IOS XE Software podría permitir a un atacante remoto y autenticado causar una recarga de un dispositivo afectado. Esta vulnerabilidad es debido a una interacción inapropiada entre la Interfaz de Usuario web y el analizador de la CLI. Un atacante… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Protection Against Distributed Denial of Service Attacks de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado realizar ataques de denegación de servicio (DoS) al dispositivo afectado o mediante él. Esta vulnerabilidad es debido a una programación… | |
| Modificada | Media (5.8) | 1.00% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) de Cisco ASR 900 and ASR 920 Series Aggregation Services Routers podría permitir a un atacante remoto no autenticado omitir una ACL configurada. Esta vulnerabilidad es debido a la programación incorrecta del hardware cuando se configura una… | |
| Modificada | Media (5.8) | 0.91% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Zone-Based Policy Firewall de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado impedir que el Zone-Based Policy Firewall clasifique correctamente el tráfico. Esta vulnerabilidad se presenta porque los flujos ICMP y UDP de respuesta a iniciador no se… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Rate Limiting Network Address Translation (NAT) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado causar un alto uso de la CPU en el procesador Cisco QuantumFlow de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS).… | |
| Modificada | Alta (7.7) | 1.1% | — | Cisco IOS XE | 23/9/2021 | 17/6/2026 | Una vulnerabilidad en la función punt handling de Simple Network Management Protocol (SNMP) de Cisco cBR-8 Converged Broadband Routers podría permitir a un atacante remoto autenticado sobrecargar la ruta de punt del dispositivo, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido… |