Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Cisco StarosCisco Virtualized Packet Core | 4/6/2021 | 17/6/2026 | Múltiples vulnerabilidades en el proceso de autorización de Cisco ASR 5000 Series Software (StarOS), podría permitir a un atacante remoto autenticado omitir la autorización y ejecutar un subconjunto de comandos de CLI en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la… | |
| Modificada | Alta (7.2) | 1.8% | — | Cisco Common Services Platform Collector | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto y autenticado ejecutar código arbitrario. Esta vulnerabilidad es debido a un saneamiento insuficiente de las entradas de configuración. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Media (5.5) | 0.21% | — | Cisco Thousandeyes Recorder | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en el software de instalación de Cisco ThousandEyes Recorder, podría permitir a un atacante local no autenticado acceder a información confidencial contenida en el software de instalación de ThousandEyes Recorder. Esta vulnerabilidad se presenta porque se incluye información confidencial en el… | |
| Modificada | Alta (7.8) | 0.33% | — | Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+1 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings Desktop App para Windows, Cisco Webex Meetings Server, Cisco Webex Network Recording Player para Windows y Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de DLL en un dispositivo afectado. Para explotar… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Vsmart ControllerCisco Vedge 100 Firmware+7 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado alcanzar privilegios elevados en un sistema afectado. Esta vulnerabilidad se presenta porque el software afectado no restringe apropiadamente el acceso a los procesos con privilegios. Un atacante podría explotar… | |
| Modificada | Media (6.1) | 0.58% | — | Cisco Webex Player | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Player para Windows y MacOS, podría permitir a un atacante causar la finalización del software afectado o conseguir acceso a la información de estado de la memoria relacionada con la aplicación vulnerable. La vulnerabilidad es debido a una comprobación insuficiente de los valores en… | |
| Modificada | Alta (7.8) | 1.0% | — | Cisco Webex Player | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Player para Windows y MacOS podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de los valores en los archivos de grabación de Webex que están en Webex Recording Format (WRF). Un atacante podría… | |
| Modificada | Media (6.1) | 0.78% | — | Cisco Webex Meetings OnlineCisco Webex Meetings Server | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado redireccionar a usuarios a un archivo malicioso. Esta vulnerabilidad es debido a una comprobación inapropiada de las rutas de URL en la interfaz de la aplicación. Un atacante podría explotar… | |
| Modificada | Media (4.3) | 0.83% | — | Cisco Webex Meetings OnlineCisco Webex Meetings Server | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad multimedia viewer de Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto autenticado omitir las protecciones de seguridad. Esta vulnerabilidad es debido al manejo no seguro del contenido compartido dentro de la funcionalidad multimedia viewer.… | |
| Modificada | Alta (7.8) | 1.0% | — | Cisco Webex Meetings ServerCisco Webex Player | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Windows y MacOS y Cisco Webex Player para Windows y MacOS, podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de valores en los archivos de grabación de Webex que… | |
| Modificada | Alta (7.8) | 1.1% | — | Cisco Webex Meetings DesktopCisco Webex Meetings OnlineCisco Webex Meetings ServerCisco Webex Network Recording Player+1 | 4/6/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Network Recording Player para Windows y MacOS y Cisco Webex Player para Windows y MacOS podría permitir a un atacante ejecutar código arbitrario en un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de valores dentro de los archivos de grabación de Webex… | |
| Modificada | Media (5.5) | 0.35% | — | Oracle VirtualizationRedhat AnsibleRedhat Ansible TowerRedhat Cisco Nx-os Collection+4 | 26/5/2021 | 17/6/2026 | Se encontró un fallo en ansible. Las credenciales, como los secretos, son divulgadas en el registro de la consola por defecto y no están protegidas por la función no_log cuando son usados esos módulos. Un atacante puede tomar ventaja de esta información para robar esas credenciales. La mayor amenaza de… | |
| Modificada | Alta (7.2) | 2.7% | — | Cisco DNA Spaces\ | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Estas vulnerabilidades son debido a un saneamiento insuficiente de entrada cuando se ejecutan comandos afectados. Un atacante… | |
| Modificada | Alta (7.2) | 2.7% | — | Cisco DNA Spaces\ | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Estas vulnerabilidades son debido a un saneamiento insuficiente de entrada al ejecutar los comandos afectados. Un atacante… | |
| Modificada | Media (6.7) | 0.33% | — | Cisco DNA Spaces\ | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante local autenticado elevar privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Estas vulnerabilidades son debido a restricciones insuficientes durante la ejecución de comandos de CLI… | |
| Modificada | Media (6.7) | 0.33% | — | Cisco DNA Spaces\ | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco DNA Spaces Connector podrían permitir a un atacante local autenticado elevar privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. Estas vulnerabilidades son debido a restricciones insuficientes durante la ejecución de comandos de CLI… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points,, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.6% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.7% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.6% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… | |
| Modificada | Alta (7.2) | 1.6% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 22/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Cisco Small Business 100, 300, y 500 Series Wireless Access Points, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Estas vulnerabilidades son… |