Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.26% | — | Cisco Wireless LAN Controller SoftwareCisco Catalyst 9800 Embedded Wireless Controller FirmwareCisco Business 150ax FirmwareCisco Business 151axm Firmware | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software del punto de acceso (AP) de Cisco podría permitir que un atacante adyacente no autenticado agote los recursos de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos a la hora de gestionar… | |
| Modificada | Alta (7.5) | 1.0% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en el servicio SSH de Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto no autenticado provoque una falla del proceso, lo que resultaría en una condición de DoS solo para el acceso SSH. Esta vulnerabilidad no impide que el sistema siga funcionando y el acceso a la interfaz de… | |
| Modificada | Alta (8.8) | 0.83% | — | Cisco Sd-wan Manager | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en el sistema de gestión de sesiones de la función multiinquilino de Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto autenticado acceda a otro tenant que está siendo administrado por la misma instancia de Cisco Catalyst SD-WAN Manager. Esta vulnerabilidad requiere que esté… | |
| Modificada | Media (5.5) | 0.17% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración de la interfaz de línea de comandos (CLI) de Cisco SD-WAN vManage podría permitir que un atacante local autenticado omita la autorización y le permita revertir la configuración en los controladores vManage y el dispositivo edge router. Esta vulnerabilidad se debe a… | |
| Modificada | Crítica (9.8) | 1.1% | — | Cisco Catalyst Sd-wan Manager | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en las API del Security Assertion Markup Language (SAML) del software Cisco Catalyst SD-WAN Manager podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado a la aplicación como un usuario arbitrario. Esta vulnerabilidad se debe a comprobaciones de autenticación incorrectas… | |
| Modificada | Media (5.3) | 0.26% | — | Cisco Mobility Express Software | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en el búfer de memoria del software AireOS del Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado cause pérdidas de memoria que eventualmente podrían provocar el reinicio del dispositivo. Esta vulnerabilidad se debe a pérdidas de memoria causadas por la… | |
| Modificada | Alta (8.8) | 0.99% | — | Cisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web del software Cisco IOS XE podría permitir que un atacante remoto autenticado realice un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría aprovechar esta vulnerabilidad enviando… | |
| Modificada | Alta (7.5) | 0.87% | — | Cisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la función Layer 2 Tunneling Protocol (L2TP) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de ciertos paquetes L2TP. Un atacante… | |
| Modificada | Alta (7.5) | 0.94% | — | Cisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la Application Quality of Experience (AppQoE) y en el Unified Threat Defense (UTD) en el software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio… | |
| Modificada | Alta (8.2) | 0.64% | — | Cisco DNA Center | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en Cisco DNA Center podría permitir que un atacante remoto no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a una aplicación insuficiente del control de acceso en las solicitudes de API. Un atacante… | |
| Modificada | Media (6.5) | 0.27% | — | Cisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en el Wireless Network Control daemon (wncd) del software Cisco IOS XE para controladores de LAN inalámbrica podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la memoria. Un… | |
| Modificada | Alta (7.5) | 0.88% | — | Cisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la función Multicast Leaf Recycle Elimination (mLRE) del software Cisco IOS XE para los Routers de Servicios de Agregación Cisco ASR serie 1000 podría permitir que un atacante remoto no autenticado provoque que el dispositivo afectado se recargue, lo que resultaría en una condición de denegación… | |
| Modificada | Crítica (9.1) | 0.78% | — | Cisco IOSCisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la función Authentication, Authorization, and Accounting (AAA) del software Cisco IOS y del software Cisco IOS XE podría permitir a un atacante remoto autenticado eludir la autorización de ejecución de comandos y copiar archivos hacia o desde el sistema de archivos de un dispositivo afectado… | |
| Modificada | Media (5.4) | 0.44% | — | Cisco Sd-wan Vmanage | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado inyecte contenido HTML. Esta vulnerabilidad se debe a una validación inadecuada de los datos proporcionados por el usuario en los campos de… | |
| Modificada | Alta (8.6) | 0.87% | — | Cisco Catalyst 9166 FirmwareCisco Catalyst 9164 FirmwareCisco Catalyst 9136 FirmwareCisco Catalyst 9130 Firmware+1 | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en el componente de red del software del punto de acceso (AP) de Cisco podría permitir que un atacante remoto no autenticado cause una interrupción temporal del servicio. Esta vulnerabilidad se debe al uso excesivo de los recursos AP. Un atacante podría aprovechar esta vulnerabilidad conectándose a… | |
| Analizada | Media (6.6) | 2.5% | ⚠ Explotación activa | Cisco IOSCisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la función Cisco Group Encrypted Transport VPN (GET VPN) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado que tiene control administrativo de un miembro del grupo o de un servidor de claves ejecute código arbitrario en un dispositivo afectado o… | |
| Modificada | Alta (7.5) | 0.79% | — | Cisco Sd-wan | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en la base de datos de Elasticsearch utilizada en el software Cisco SD-WAN vManage podría permitir que un atacante remoto no autenticado acceda a la base de datos de configuración de Elasticsearch de un dispositivo afectado con los privilegios del usuario de elasticsearch. Esta vulnerabilidad se… | |
| Modificada | Alta (8.6) | 0.87% | — | Cisco IOS XE | 27/9/2023 | 17/6/2026 | Una vulnerabilidad en el software Cisco IOS XE para los Switches Cisco Catalyst 3650 y Catalyst 3850 Series podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se… | |
| Modificada | Media (6.5) | 0.62% | — | Discourse | 15/9/2023 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama `stable` y la versión 3.2.0.beta1 de las ramas `beta` y `tests-passed`, un administrador malintencionado podía crear iconos de iconos extremadamente grandes, que luego se almacenarían en caché en cada servidor. proceso. Esto… | |
| Modificada | Media (6.5) | 0.61% | — | Discourse | 15/9/2023 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama "estable" y la versión 3.2.0.beta1 de las ramas "beta" y "ests-passed", la importación de un tema remoto cargaba sus activos en la memoria sin imponer límites de tamaño de archivo o número de archivos. El problema se… | |
| Modificada | Media (6.5) | 0.62% | — | Discourse | 15/9/2023 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama `stable` y la versión 3.2.0.beta1 de las ramas `beta` y `tests-passed`, un usuario malintencionado podía agregar una 2FA o una clave de seguridad con un nombre cuidadosamente elaborado a su cuenta. y provocar una denegación… | |
| Modificada | Media (6.5) | 0.77% | — | Discourse | 15/9/2023 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Antes de la versión 3.1.1 de la rama `stable` y la versión 3.2.0.beta1 de las ramas `beta` y `tests-passed`, un usuario malintencionado podía crear un número ilimitado de borradores con claves de borrador muy largas que podían finalizar agotar los recursos del… | |
| Modificada | Alta (7.8) | 0.25% | — | Quescom Nextbx Qwalerter | 15/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en NextBX QWAlerter 4.50. Ha sido calificado como crítico. Una función desconocida del archivo QWAlerter.exe es afectada por este problema. La manipulación conduce a una ruta de búsqueda sin comillas. Es posible lanzar el ataque al servidor local. El identificador de esta vulnerabilidad… | |
| Modificada | Media (4.3) | 0.89% | — | Cisco Jabber | 15/9/2023 | 17/6/2026 | Una vulnerabilidad en el Extensible Messaging y Presence Protocol (XMPP) característica del procesamiento de mensajes de Cisco Jabber podría permitir que un atacante remoto autenticado manipule el contenido de los mensajes XMPP que utiliza la aplicación afectada. Esta vulnerabilidad se debe al manejo inadecuado de… | |
| Modificada | Alta (7.8) | 0.10% | — | Cisco IOS XR | 13/9/2023 | 17/6/2026 | Una vulnerabilidad en la función de arranque iPXE del software Cisco IOS XR podría permitir que un atacante local autenticado instale una imagen de software no verificada en un dispositivo afectado. Esta vulnerabilidad se debe a una verificación de imagen insuficiente. Un atacante podría aprovechar esta vulnerabilidad… |