Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware8/7/202117/6/2026
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaAlta (8.1)20%💥 PoCCisco Adaptive Security Device Manager8/7/202117/6/2026
Una vulnerabilidad en el Iniciador de Cisco Adaptive Security Device Manager (ASDM), podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo de un usuario. Esta vulnerabilidad se presenta debido a la falta de verificación de firmas apropiada para el código específico…
ModificadaAlta (8.8)1.1%—Cisco Business Process Automation8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto autenticado elevar los privilegios a Administrador. Estas vulnerabilidades son debido a la aplicación inapropiada de la autorización para funcionalidades…
ModificadaMedia (6.1)0.81%—Cisco Virtualized Voice Browser8/7/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Virtualized Voice Browser podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta debido a que la interfaz de administración…
ModificadaAlta (8.8)1.7%—Cisco Business Process Automation8/7/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Business Process Automation (BPA) podrían permitir a un atacante remoto y autenticado elevar privilegios a Administrador. Estas vulnerabilidades son debido a una aplicación inapropiada de la autorización para funcionalidades específicas…
ModificadaMedia (4.3)0.87%—Cisco Broadworks Application Server8/7/202117/6/2026
Una vulnerabilidad en la interfaz XSI-Actions de Cisco BroadWorks Application Server, podría permitir a un atacante remoto autenticado acceder a información confidencial en un sistema afectado. Esta vulnerabilidad se presenta debido a una comprobación inapropiada de entrada y autorización de comandos específicos que…
ModificadaAlta (8.8)1.9%—Cisco WEB Security ApplianceCisco Asyncos8/7/202117/6/2026
Una vulnerabilidad en la administración de la configuración de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto autenticado llevar a cabo una inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad se presenta debido a que la comprobación de la entrada XML…
ModificadaAlta (7.4)0.77%—Cisco Catalyst Center29/6/202117/6/2026
Una vulnerabilidad en la funcionalidad integration de Cisco Identity Services Engine (ISE) de Cisco DNA Center Software, podría permitir a un atacante remoto no autenticado obtener acceso no autorizado a datos confidenciales. La vulnerabilidad es debido a una comprobación incompleta del certificado X.509 usado al…
ModificadaMedia (6.1)9.7%—Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+516/6/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches, podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de…
ModificadaMedia (6.5)0.79%—Cisco Jabber16/6/202117/6/2026
Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para Mac y Cisco Jabber para plataformas móviles, podrían permitir a un atacante acceder a información confidencial o causar una condición de denegación de servicio (DoS). Para mayor información sobre estas vulnerabilidades, consulte la sección…
ModificadaMedia (6.5)0.80%—Cisco Jabber16/6/202117/6/2026
Múltiples vulnerabilidades en Cisco Jabber for Windows, Cisco Jabber for Mac y Cisco Jabber para plataformas móviles, podrían permitir a un atacante acceder a información confidencial o causar una condición de denegación de servicio (DoS). Para mayor información sobre estas vulnerabilidades, consulte la sección…
ModificadaMedia (5.5)0.21%—Cisco Anyconnect Secure Mobility Client16/6/202117/6/2026
Una vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado causar una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad es debido a una asignación no controlada de la memoria. Un atacante podría explotar esta…
ModificadaMedia (6.7)0.18%—Cisco Anyconnect Secure Mobility Client16/6/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de DLL de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autentificado llevar a cabo un ataque de secuestro DLL en un dispositivo afectado si el módulo VPN Posture (HostScan) está instalado en el cliente AnyConnect. Esta…
ModificadaAlta (7.4)0.67%—Cisco Email Security ApplianceCisco AsyncosCisco WEB Security Appliance16/6/202117/6/2026
Una vulnerabilidad en la integración de Cisco Advanced Malware Protection (AMP) for Endpoints de Cisco AsyncOS para Cisco Email Security Appliance (ESA) y Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado interceptar el tráfico entre un dispositivo afectado y los servidores AMP.…
ModificadaMedia (6.1)9.3%—Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+516/6/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo…
ModificadaAlta (8.1)1.4%—Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+516/6/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo…
ModificadaAlta (7.2)8.8%—Cisco Sf220-24 FirmwareCisco Sf220-24p FirmwareCisco Sf220-48 FirmwareCisco Sf220-48p Firmware+516/6/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Small Business 220 Series Smart Switches podrían permitir a un atacante hacer lo siguiente: Secuestrar una sesión de usuario, Ejecutar comandos arbitrarios como usuario root en el sistema operativo subyacente, Conducir un ataque de tipo…
ModificadaMedia (6.5)1.1%—Cisco Meeting Server16/6/202117/6/2026
Una vulnerabilidad en la API de Cisco Meeting Server, podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se presenta porque las peticiones que son enviadas a la API no son comprobadas apropiadamente. Un atacante podría…
ModificadaMedia (6.1)0.81%—Cisco Unified Intelligence CenterCisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center Express16/6/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta debido a que la interfaz de administración…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware4/6/202117/6/2026
Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de…
ModificadaMedia (6.5)0.38%—Cisco Video Surveillance 7530pd FirmwareCisco Video Surveillance 7070 Firmware4/6/202117/6/2026
Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de…
ModificadaMedia (5.5)0.23%—Cisco Webex Meetings4/6/202117/6/2026
Una vulnerabilidad en los mecanismos de registro del software cliente Cisco Webex Meetings podría permitir a un atacante local autentificado acceder a información sensible. Esta vulnerabilidad se debe al registro inseguro de las acciones de la aplicación. Un atacante podría explotar esta vulnerabilidad entrando en el…
ModificadaAlta (7.2)1.1%—Cisco StarosCisco Virtualized Packet Core4/6/202117/6/2026
Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la…