Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.87% | — | Cisco Nexus Insights | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Nexus Insights, podría permitir a un atacante autenticado remoto visualizar y descargar archivos relacionados con la aplicación web. El atacante requiere credenciales válidas del dispositivo. Esta vulnerabilidad se presenta porque no se aplican los filtros… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco Identity Services Engine (ISE), podría permitir a un atacante autenticado remoto con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido… | |
| Modificada | Crítica (9.8) | 18% | — | Cisco Enterprise NFV Infrastructure Software | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la función de autenticación, autorización y contabilidad (AAA) de TACACS+ del software de infraestructura NFV de Cisco (NFVIS), podría permitir a un atacante remoto no autenticado omitir la autenticación e iniciar sesión en un dispositivo afectado como administrador. Esta vulnerabilidad es debido… | |
| Modificada | Media (5.5) | 0.22% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Prime Infrastructure y Cisco Evolved Programmable Network (EPN) Manager, podría permitir a un atacante local autenticado acceder a información confidencial almacenada en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad se presenta porque la información… | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Prime Collaboration Provisioning | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Prime Collaboration Provisioning, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a que la interfaz de administración… | |
| Modificada | Media (4.3) | 1.0% | — | Cisco Unified Computing System | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en la forma en que el software Cisco UCS Manager maneja las sesiones SSH podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a un manejo inapropiado de los recursos para las sesiones SSH… | |
| Modificada | Media (5.3) | 1.00% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en la lógica de suscripción de puertos EtherChannel de Cisco Nexus 9500 Series Switches podría permitir a un atacante remoto no autenticado omitir las reglas de la lista de control de acceso (ACL) configuradas en un dispositivo afectado. Esta vulnerabilidad es debido a la sobresuscripción de… | |
| Modificada | Media (5.3) | 1.4% | — | Cisco Nx-osCisco Unified Computing System | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en la implementación del comando system login block-for para el Software Cisco NX-OS, podría permitir a un atacante remoto no autenticado causar que un proceso de inicio de sesión se reinicie inesperadamente, causando una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a un… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Operation, Administration, and Maintenance (OAM) de MPLS del Software Cisco NX-OS, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación inapropiada de… | |
| Modificada | Alta (8.6) | 1.7% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Operation, Administration, and Maintenance (OAM) de VXLAN del Software Cisco NX-OS, conocida como NGOAM, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo… | |
| Modificada | Alta (8.6) | 2.5% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en las configuraciones de red Multi-Pod o Multi-Site para Cisco Nexus 9000 Series Fabric Switches en el modo Application Centric Infrastructure (ACI) podría permitir a un atacante remoto no autenticado reiniciar inesperadamente el dispositivo, resultando en una condición de denegación de servicio… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus 9000 Series Fabric Switches en el modo Application Centric Infrastructure (ACI) podría permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a las restricciones insuficientes durante la ejecución de un comando CLI… | |
| Modificada | Media (4.4) | 0.22% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en el control de acceso al sistema de archivos de la infraestructura de fábrica de Cisco Nexus 9000 Series Fabric Switches en el modo Application Centric Infrastructure (ACI) podría permitir a un atacante local autenticado leer archivos arbitrarios en un sistema afectado. Esta vulnerabilidad es… | |
| Modificada | Media (5.4) | 0.60% | — | Cisco Application Policy Infrastructure ControllerCisco Cloud Application Policy Infrastructure Controller | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Application Policy Infrastructure Controller (APIC) o Cisco Cloud APIC podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting almacenado en un sistema afectado. Esta vulnerabilidad es debido a una comprobación… | |
| Modificada | Crítica (9.1) | 1.1% | — | Cisco Application Policy Infrastructure ControllerCisco Cloud Application Policy Infrastructure Controller | 25/8/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de usuario web y los endpoints de la API de Cisco Application Policy Infrastructure Controller (APIC) o Cisco Cloud APIC podrían permitir a un atacante remoto llevar a cabo un ataque de inyección de comandos o de carga de archivos en un sistema afectado. Para obtener más… | |
| Modificada | Alta (7.2) | 1.8% | — | Cisco Application Policy Infrastructure ControllerCisco Cloud Application Policy Infrastructure Controller | 25/8/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de usuario web y los endpoints de la API de Cisco Application Policy Infrastructure Controller (APIC) o Cisco Cloud APIC podrían permitir a un atacante remoto llevar a cabo un ataque de inyección de comandos o de carga de archivos en un sistema afectado. Para obtener más… | |
| Modificada | Alta (8.8) | 2.1% | — | Cisco Application Policy Infrastructure ControllerCisco Cloud Application Policy Infrastructure Controller | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en un endpoint de la API de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Application Policy Infrastructure Controller (Cloud APIC) podría permitir a un atacante remoto autenticado con credenciales de sólo lectura de Administrador elevar los privilegios en un sistema… | |
| Modificada | Alta (8.8) | 2.0% | — | Cisco Application Policy Infrastructure ControllerCisco Cloud Application Policy Infrastructure Controller | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en un endpoint de la API de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Application Policy Infrastructure Controller (Cloud APIC) podría permitir a un atacante remoto autenticado elevar los privilegios a Administrador en un dispositivo afectado. Esta vulnerabilidad es… | |
| Modificada | Crítica (9.1) | 1.3% | — | Cisco Application Policy Infrastructure ControllerCisco Cloud Application Policy Infrastructure Controller | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en un endpoint de la API de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Application Policy Infrastructure Controller (Cloud APIC) podría permitir a un atacante remoto no autenticado leer o escribir archivos arbitrarios en un sistema afectado. Esta vulnerabilidad es debido… | |
| Modificada | Alta (8.6) | 1.3% | — | Cisco Nx-os | 25/8/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus 9000 Series Fabric Switches en el Modo Application Centric Infrastructure (ACI), podría permitir a un atacante remoto no autenticado causar un acuñamiento de queues en un switch de hoja, que podría resultar en una caída del tráfico crítico del plano de control en el dispositivo. Esto… | |
| Modificada | Alta (8.6) | 1.7% | — | Cisco Ironport WEB Security ApplianceCisco Secure Firewall Management CenterCisco Firepower Management Center Virtual Appliance Firmware | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en el filtrado de peticiones Server Name Identification (SNI) de Cisco Web Security Appliance (WSA), Cisco Firepower Threat Defense (FTD) y Snort detection engine podría permitir a un atacante no autenticado remoto omitir la tecnología de filtrado en un dispositivo afectado y exfiltrar datos de un… | |
| Modificada | Alta (7.8) | 0.23% | — | Cisco Appdynamics .net Agent | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en el agente .NET de AppDynamics para Windows, podría permitir a un atacante aprovechar una cuenta de usuario local autenticada para alcanzar privilegios SYSTEM. Esta vulnerabilidad es debido a que NET Agent Coordinator Service ejecuta código con privilegios SYSTEM. Un atacante con acceso local a un… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7000 IP Camera Firmware | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la Implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para el firmware de las cámaras IP de la serie 7000 de Cisco Video Surveillance podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una… | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | Cisco Application Extension PlatformCisco Rv110w Wireless-n VPN Firewall FirmwareCisco Rv130 VPN Router FirmwareCisco Rv130w Wireless-n Multifunction VPN Router Firmware+1 | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en el servicio Universal Plug-and-Play (UPnP) de los Routers Cisco Small Business RV110W, RV130, RV130W y RV215W, podría permitir a un atacante no autenticado remoto ejecutar código arbitrario o hacer que un dispositivo afectado se reinicie inesperadamente, resultando en una condición de denegación… | |
| Modificada | Alta (7.2) | 2.4% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de la serie Expressway de Cisco y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante autenticado remoto ejecutar código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad es debido al… |