Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.64% | — | Cisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en una API de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo Cross-Site Scripting almacenados (XSS) contra los usuarios de la interfaz basada en web de la aplicación. Esta vulnerabilidad se presenta porque la API no comprueba… | |
| Modificada | Alta (7.2) | 1.8% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para… | |
| Modificada | Media (5.3) | 80% | 💥 Exploit | Cisco Hyperflex HX Data Platform | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco HyperFlex HX Data Platform, podría permitir a un atacante remoto no autenticado cargar archivos en un dispositivo afectado. Esta vulnerabilidad es debido a una falta de autenticación para la función upload. Un atacante podría explotar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Cisco Hyperflex HX Data Platform | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco HyperFlex HX, podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Cisco Hyperflex HX Data Platform | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco HyperFlex HX, podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Alta (7.8) | 0.53% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que utiliza la aplicación. Una explotación con éxito podría permitir al atacante… | |
| Modificada | Media (6.1) | 0.70% | — | Cisco WEB Security Appliance | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta… | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN vManage Software, podría permitir a un atacante remoto no autenticado enumerar las cuentas de usuario. Esta vulnerabilidad es debido al manejo inapropiado de los encabezados HTTP. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones autenticadas a… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Hosted Collaboration Mediation FulfillmentCisco Unified Communications Manager | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en el componente Java Management Extensions (JMX) de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un… | |
| Modificada | Crítica (9.8) | 2.0% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para… | |
| Modificada | Media (6.7) | 0.27% | — | Cisco Content Security Management Appliance | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en el sistema de administración de cuentas de usuario de Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir a un atacante local autenticado elevar sus privilegios a root. Esta vulnerabilidad es debido a un fallo de procedimiento en el algoritmo de generación de… | |
| Modificada | Media (5.5) | 0.24% | — | Cisco Wide Area Application Services | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en el software Cisco Wide Area Application Services (WAAS) podría permitir a un atacante local autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada y una autorización de comandos específicos… | |
| Modificada | Alta (7.8) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.25% | — | Cisco Anyconnect Secure Mobility Client | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al… | |
| Modificada | Alta (7.8) | 0.67% | — | Cisco Enterprise NFV Infrastructure Software | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Enterprise NFV Infrastructure Software (NFVIS), podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por un usuario para un… | |
| Modificada | Alta (7.2) | 2.0% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Wireless Access Points de Cisco Small Business 100, 300, y 500 Series, podrían permitir a un atacante remoto autenticado conseguir información confidencial o inyectar comandos arbitrarios en un dispositivo afectado. Para… | |
| Modificada | Alta (8.8) | 1.3% | — | Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+2 | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Wireless Access Points de Cisco Small Business 100, 300, and 500 Series, podrían permitir a un atacante remoto autenticado conseguir información confidencial o inyectar comandos arbitrarios en un dispositivo afectado. Para… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Integrated Management ControllerCisco UCS ManagerCisco Encs 5100 FirmwareCisco Encs 5400 Firmware+21 | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Integrated Management Controller (IMC), podría permitir a un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad es debido a una comprobación inapropiada de la entrada de los… | |
| Modificada | Alta (8.1) | 1.1% | — | Cisco Unified Communications Manager IM AND Presence Service | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager IM & amp; Presence Service, podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. Estas vulnerabilidades son debidas a una comprobación… | |
| Modificada | Alta (8.1) | 1.1% | — | Cisco Unified Communications Manager IM AND Presence Service | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager IM & amp; Presence Service, podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. Estas vulnerabilidades son debidas a una comprobación… | |
| Modificada | Alta (8.8) | 0.44% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicio de mensajería basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante adyacente no autenticado omitir la autenticación y autorización y modificar la configuración de un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe poder… |