Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Alta (8.1) | 20% | 💥 PoC | Cisco Adaptive Security Device Manager | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en el Iniciador de Cisco Adaptive Security Device Manager (ASDM), podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo de un usuario. Esta vulnerabilidad se presenta debido a la falta de verificación de firmas apropiada para el código específico… | |
| Modificada | Alta (8.8) | 1.1% | — | Cisco Business Process Automation | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto autenticado elevar los privilegios a Administrador. Estas vulnerabilidades son debido a la aplicación inapropiada de la autorización para funcionalidades… | |
| Modificada | Media (6.1) | 0.81% | — | Cisco Virtualized Voice Browser | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Virtualized Voice Browser podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta debido a que la interfaz de administración… | |
| Modificada | Alta (8.8) | 1.7% | — | Cisco Business Process Automation | 8/7/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto y autenticado elevar privilegios a Administrador. Estas vulnerabilidades son debido a una aplicación inapropiada de la autorización para funcionalidades específicas… | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Broadworks Application Server | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz XSI-Actions de Cisco BroadWorks Application Server, podría permitir a un atacante remoto autenticado acceder a información confidencial en un sistema afectado. Esta vulnerabilidad se presenta debido a una comprobación inapropiada de entrada y autorización de comandos específicos que… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco WEB Security ApplianceCisco Asyncos | 8/7/2021 | 17/6/2026 | Una vulnerabilidad en la administración de la configuración de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado llevar a cabo una inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad se presenta debido a que la comprobación de la entrada XML… | |
| Modificada | Alta (7.4) | 0.77% | — | Cisco Catalyst Center | 29/6/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad integration de Cisco Identity Services Engine (ISE) de Cisco DNA Center Software, podría permitir a un atacante remoto no autenticado obtener acceso no autorizado a datos confidenciales. La vulnerabilidad es debido a una comprobación incompleta del certificado X.509 usado al… | |
| Modificada | Media (6.1) | 9.7% | — | Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+5 | 16/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches, podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de… | |
| Modificada | Media (6.5) | 0.79% | — | Cisco Jabber | 16/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para Mac y Cisco Jabber para plataformas móviles, podrían permitir a un atacante acceder a información confidencial o causar una condición de denegación de servicio (DoS). Para mayor información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Media (6.5) | 0.80% | — | Cisco Jabber | 16/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber for Windows, Cisco Jabber for Mac y Cisco Jabber para plataformas móviles, podrían permitir a un atacante acceder a información confidencial o causar una condición de denegación de servicio (DoS). Para mayor información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Media (5.5) | 0.21% | — | Cisco Anyconnect Secure Mobility Client | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad es debido a una asignación no controlada de la memoria. Un atacante podría explotar esta… | |
| Modificada | Media (6.7) | 0.18% | — | Cisco Anyconnect Secure Mobility Client | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de DLL de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autentificado llevar a cabo un ataque de secuestro DLL en un dispositivo afectado si el módulo VPN Posture (HostScan) está instalado en el cliente AnyConnect. Esta… | |
| Modificada | Alta (7.4) | 0.67% | — | Cisco Email Security ApplianceCisco AsyncosCisco WEB Security Appliance | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la integración de Cisco Advanced Malware Protection (AMP) for Endpoints de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado interceptar el tráfico entre un dispositivo afectado y los servidores AMP.… | |
| Modificada | Media (6.1) | 9.3% | — | Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+5 | 16/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo… | |
| Modificada | Alta (8.1) | 1.4% | — | Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+5 | 16/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo… | |
| Modificada | Alta (7.2) | 8.8% | — | Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+5 | 16/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Meeting Server | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Meeting Server, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se presenta porque las peticiones que son enviadas a la API no son comprobadas apropiadamente. Un atacante podría… | |
| Modificada | Media (6.1) | 0.81% | — | Cisco Unified Intelligence CenterCisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center Express | 16/6/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta debido a que la interfaz de administración… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de… | |
| Modificada | Media (6.5) | 0.38% | — | Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de… | |
| Modificada | Media (5.5) | 0.23% | — | Cisco Webex Meetings | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en los mecanismos de registro del software cliente Cisco Webex Meetings podría permitir a un atacante local autentificado acceder a información sensible. Esta vulnerabilidad se debe al registro inseguro de las acciones de la aplicación. Un atacante podría explotar esta vulnerabilidad entrando en el… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco StarosCisco Virtualized Packet Core | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la… |