Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Cisco StarosCisco Virtualized Packet Core4/6/202117/6/2026
Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la…
ModificadaAlta (7.2)1.8%—Cisco Common Services Platform Collector4/6/202117/6/2026
Una vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto y autenticado ejecutar código arbitrario. Esta vulnerabilidad es debido a un saneamiento insuficiente de las entradas de configuración. Un atacante podría explotar esta vulnerabilidad…
ModificadaMedia (5.5)0.21%—Cisco Thousandeyes Recorder4/6/202117/6/2026
Una vulnerabilidad en el software de instalación de Cisco ThousandEyes Recorder, podría permitir a un atacante local no autenticado acceder a información confidencial contenida en el software de instalación de ThousandEyes Recorder. Esta vulnerabilidad se presenta porque se incluye información confidencial en el…
ModificadaAlta (7.8)0.33%—Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+14/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Meetings Desktop App para Windows, Cisco Webex Meetings Server, Cisco Webex Network Recording Player para Windows y Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de DLL en un dispositivo afectado. Para explotar…
ModificadaAlta (7.8)0.25%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart ControllerCisco Vedge 100 Firmware+74/6/202117/6/2026
Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado alcanzar privilegios elevados en un sistema afectado. Esta vulnerabilidad se presenta porque el software afectado no restringe apropiadamente el acceso a los procesos con privilegios. Un atacante podría explotar…
ModificadaMedia (6.1)0.58%—Cisco Webex Player4/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Player para Windows y MacOS, podría permitir a un atacante causar la finalización del software afectado o conseguir acceso a la información de estado de la memoria relacionada con la aplicación vulnerable. La vulnerabilidad es debido a una comprobación insuficiente de los valores en…
ModificadaAlta (7.8)1.0%—Cisco Webex Player4/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Player para Windows y MacOS podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los valores en los archivos de grabación de Webex que están en Webex Recording Format (WRF). Un atacante podría…
ModificadaMedia (6.1)0.78%—Cisco Webex Meetings OnlineCisco Webex Meetings Server4/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado redireccionar a usuarios a un archivo malicioso. Esta vulnerabilidad es debido a una comprobación inapropiada de las rutas de URL en la interfaz de la aplicación. Un atacante podría explotar…
ModificadaMedia (4.3)0.83%—Cisco Webex Meetings OnlineCisco Webex Meetings Server4/6/202117/6/2026
Una vulnerabilidad en la funcionalidad multimedia viewer de Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto autenticado omitir las protecciones de seguridad. Esta vulnerabilidad es debido al manejo no seguro del contenido compartido dentro de la funcionalidad multimedia viewer.…
ModificadaAlta (7.8)1.0%—Cisco Webex Meetings ServerCisco Webex Player4/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Windows y MacOS y Cisco Webex Player para Windows y MacOS, podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de valores en los archivos de grabación de Webex que…
ModificadaAlta (7.8)1.1%—Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+14/6/202117/6/2026
Una vulnerabilidad en Cisco Webex Network Recording Player para Windows y MacOS y Cisco Webex Player para Windows y MacOS podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de valores dentro de los archivos de grabación de Webex…
ModificadaMedia (5.5)0.35%—Oracle VirtualizationRedhat AnsibleRedhat Ansible TowerRedhat Cisco Nx-os Collection+426/5/202117/6/2026
Se encontró un fallo en ansible. Las credenciales, como los secretos, son divulgadas en el registro de la consola por defecto y no están protegidas por la función no_log cuando son usados esos módulos. Un atacante puede tomar ventaja de esta información para robar esas credenciales. La mayor amenaza de…
ModificadaAlta (7.2)2.7%—Cisco DNA Spaces\22/5/202117/6/2026
Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Estas vulnerabilidades son debido a un saneamiento insuficiente de entrada cuando se ejecutan comandos afectados. Un atacante…
ModificadaAlta (7.2)2.7%—Cisco DNA Spaces\22/5/202117/6/2026
Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Estas vulnerabilidades son debido a un saneamiento insuficiente de entrada al ejecutar los comandos afectados. Un atacante…
ModificadaMedia (6.7)0.33%—Cisco DNA Spaces\22/5/202117/6/2026
Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante local autenticado elevar privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Estas vulnerabilidades son debido a restricciones insuficientes durante la ejecución de comandos de CLI…
ModificadaMedia (6.7)0.33%—Cisco DNA Spaces\22/5/202117/6/2026
Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante local autenticado elevar privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Estas vulnerabilidades son debido a restricciones insuficientes durante la ejecución de comandos de CLI…
ModificadaAlta (7.2)1.7%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points,, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.6%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.7%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.7%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.7%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.7%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.7%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.6%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…
ModificadaAlta (7.2)1.6%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+222/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son…