Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.1% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la función de comprobación de imagen de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS) podría permitir a un atacante autenticado remoto ejecutar código con privilegios de usuario interno en el sistema operativo subyacente. La vulnerabilidad es debido a que no se… | |
| Modificada | Media (5.4) | 0.74% | — | Cisco Secure Email AND WEB Manager | 18/8/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad spam quarantine de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), podría permitir a un atacante autenticado remoto conseguir acceso no autorizado y modificar la configuración de spam quarantine de otro usuario. Esta vulnerabilidad se… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Evolved Programmable Network Manager | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Evolved Programmable Network Manager (EPNM) podría permitir a un atacante remoto autenticado acceder a datos confidenciales en un sistema afectado. Esta vulnerabilidad se presenta porque la aplicación no protege suficientemente los datos confidenciales cuando responde a una… | |
| Modificada | Alta (8.8) | 9.1% | — | Cisco Small Business RV Series Router Firmware | 4/8/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN podrían permitir a un atacante hacer lo siguiente: Ejecutar código arbitrario Causar una condición de denegación de servicio (DoS) Ejecutar comandos… | |
| Modificada | Crítica (9.8) | 9.7% | — | Cisco Small Business RV Series Router Firmware | 4/8/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los routers Cisco Small Business versiones RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN podrían permitir a un atacante hacer lo siguiente: Ejecutar código arbitrario Causar una condición de denegación de servicio (DoS) Ejecutar comandos… | |
| Modificada | Crítica (9.8) | 2.0% | — | Cisco Small Business RV Series Router Firmware | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business versiones RV160, RV160W, RV260, RV260P y RV260W, podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad… | |
| Modificada | Alta (7.3) | 0.32% | — | Cisco Packet Tracer | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Packet Tracer para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección DLL en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas en el sistema Windows. Esta vulnerabilidad es debido al manejo… | |
| Modificada | Alta (7.8) | 0.23% | — | Cisco ConfdCisco Network Services Orchestrator | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en ConfD, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios al nivel de la cuenta bajo la que se ejecuta ConfD, que suele ser root. Para explotar esta vulnerabilidad, un atacante debe tener una cuenta válida en un dispositivo afectado. La vulnerabilidad se presenta porque… | |
| Modificada | Media (4.3) | 0.75% | — | Cisco Connected Mobile Experiences | 4/8/2021 | 17/6/2026 | Una vulnerabilidad en la API de cambio de contraseña de Cisco Connected Mobile Experiences (CMX), podría permitir a un atacante remoto autenticado alterar su propia contraseña a un valor que no cumpla con los requisitos de autenticación fuerte que están configurados en un dispositivo afectado. Esta vulnerabilidad se… | |
| Modificada | Media (6.8) | 0.30% | — | Cisco IP Phone 8800 FirmwareCisco IP Phone 8800 Series With Multiplatform FirmwareCisco IP Phone 8811 FirmwareCisco IP Phone 8811 With Multiplatform Firmware+11 | 22/7/2021 | 17/6/2026 | La implementación de TrustZone en determinados firmware de Broadcom MediaxChange, podría permitir a un atacante no autenticado y físicamente próximo lograr la ejecución de código arbitrario en el TrustZone Trusted Execution Environment (TEE) de un dispositivo afectado. Esto, por ejemplo, afecta a determinados… | |
| Modificada | Media (5.5) | 0.25% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 22/7/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz CLI del software Cisco SD-WAN vManage podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad se presenta porque el acceso a la información confidencial en un sistema afectado no está… | |
| Modificada | Alta (7.2) | 2.7% | — | Cisco Intersight Virtual Appliance | 22/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de Cisco Intersight Virtual Appliance podrían permitir a un atacante remoto autenticado realizar un ataque de salto de ruta o de inyección de comandos en un sistema afectado. Estas vulnerabilidades son debido a una comprobación de entradas… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco Intersight Virtual Appliance | 22/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en la web de Cisco Intersight Virtual Appliance podrían permitir a un atacante remoto y autenticado conducir un ataque de salto de ruta o de inyección de comandos en un sistema afectado. Estas vulnerabilidades son debido a una comprobación de entradas… | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Sd-wan | 22/7/2021 | 17/6/2026 | Una vulnerabilidad en la función de administración de paquetes Multiprotocol Label Switching (MPLS) del Software Cisco SD-WAN, podría permitir a un atacante remoto no autenticado acceder a la información almacenada en la memoria intermedia de MPLS. Esta vulnerabilidad es debido al manejo insuficiente de paquetes MPLS… | |
| Modificada | Alta (8.3) | 0.40% | — | Cisco Intersight Virtual Appliance | 22/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Intersight Virtual Appliance, podrían permitir a un atacante adyacente no autenticado acceder a servicios internos confidenciales desde una interfaz externa. Estas vulnerabilidades son debido a restricciones insuficientes para los paquetes IPv4 o IPv6 que se reciben la interfaz de… | |
| Modificada | Alta (8.3) | 0.40% | — | Cisco Intersight Virtual Appliance | 22/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Intersight Virtual Appliance podrían permitir a un atacante adyacente no autenticado acceder a servicios internos confidenciales desde una interfaz externa. Estas vulnerabilidades son debido a las restricciones insuficientes para los paquetes IPv4 o IPv6 que se reciben la interfaz… | |
| Modificada | Media (5.4) | 0.77% | — | Cisco Unified Customer Voice Portal | 22/7/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Unified Customer Voice Portal (CVP) podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra un usuario. Esta vulnerabilidad es debido a una insuficiente comprobación de entrada de un… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco Firepower Device Manager On-box | 22/7/2021 | 17/6/2026 | Una vulnerabilidad en la API REST del Software Cisco Firepower Device Manager (FDM) On-Box, podría permitir a un atacante remoto autenticado ejecutar código arbitrario en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad es debido a un saneamiento de entrada del usuario en comandos… | |
| Modificada | Alta (7.7) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 16/7/2021 | 11/8/2026 | Una vulnerabilidad en el módulo de criptografía de software de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto autenticado o a un atacante no autenticado en una posición de tipo man-in-the-middle causar una recarga inesperada del… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario. Estas vulnerabilidades se presentan porque la interfaz de… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… |