Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.64%—Cisco Sd-wan Vmanage6/5/202117/6/2026
Una vulnerabilidad en una API de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo Cross-Site Scripting almacenados (XSS) contra los usuarios de la interfaz basada en web de la aplicación. Esta vulnerabilidad se presenta porque la API no comprueba…
ModificadaAlta (7.2)1.8%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/5/202117/6/2026
Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para…
ModificadaAlta (8.8)1.6%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/5/202117/6/2026
Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para…
ModificadaMedia (5.3)80%💥 ExploitCisco Hyperflex HX Data Platform6/5/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco HyperFlex HX Data Platform, podría permitir a un atacante remoto no autenticado cargar archivos en un dispositivo afectado. Esta vulnerabilidad es debido a una falta de autenticación para la función upload. Un atacante podría explotar…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitCisco Hyperflex HX Data Platform6/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco HyperFlex HX, podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitCisco Hyperflex HX Data Platform6/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco HyperFlex HX, podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección…
ModificadaAlta (7.8)0.53%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que utiliza la aplicación. Una explotación con éxito podría permitir al atacante…
ModificadaMedia (6.1)0.70%—Cisco WEB Security Appliance6/5/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Web Security Appliance (WSA), podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de tipo Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta…
ModificadaMedia (5.3)1.2%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/5/202117/6/2026
Una vulnerabilidad en Cisco SD-WAN vManage Software, podría permitir a un atacante remoto no autenticado enumerar las cuentas de usuario. Esta vulnerabilidad es debido al manejo inapropiado de los encabezados HTTP. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones autenticadas a…
ModificadaMedia (6.5)1.0%—Cisco Hosted Collaboration Mediation FulfillmentCisco Unified Communications Manager6/5/202117/6/2026
Una vulnerabilidad en el componente Java Management Extensions (JMX) de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un…
ModificadaCrítica (9.8)2.0%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/5/202117/6/2026
Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para…
ModificadaMedia (6.7)0.27%—Cisco Content Security Management Appliance6/5/202117/6/2026
Una vulnerabilidad en el sistema de administración de cuentas de usuario de Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir a un atacante local autenticado elevar sus privilegios a root. Esta vulnerabilidad es debido a un fallo de procedimiento en el algoritmo de generación de…
ModificadaMedia (5.5)0.24%—Cisco Wide Area Application Services6/5/202117/6/2026
Una vulnerabilidad en el software Cisco Wide Area Application Services (WAAS) podría permitir a un atacante local autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a una comprobación inapropiada de la entrada y una autorización de comandos específicos…
ModificadaAlta (7.8)0.23%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usadas por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.25%—Cisco Anyconnect Secure Mobility Client6/5/202117/6/2026
Múltiples vulnerabilidades en los procesos de instalación, desinstalación y actualización de Cisco AnyConnect Secure Mobility Client para Windows, podrían permitir a un atacante local autenticado secuestrar archivos DLL o ejecutables que son usados por la aplicación. Una explotación con éxito podría permitir al…
ModificadaAlta (7.8)0.67%—Cisco Enterprise NFV Infrastructure Software6/5/202117/6/2026
Una vulnerabilidad en Cisco Enterprise NFV Infrastructure Software (NFVIS), podría permitir a un atacante local autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por un usuario para un…
ModificadaAlta (7.2)2.0%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+26/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Wireless Access Points de Cisco Small Business 100, 300, y 500 Series, podrían permitir a un atacante remoto autenticado conseguir información confidencial o inyectar comandos arbitrarios en un dispositivo afectado. Para…
ModificadaAlta (8.8)1.3%—Cisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 FirmwareCisco Wap351 Firmware+26/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de determinados Wireless Access Points de Cisco Small Business 100, 300, and 500 Series, podrían permitir a un atacante remoto autenticado conseguir información confidencial o inyectar comandos arbitrarios en un dispositivo afectado. Para…
ModificadaMedia (6.1)0.83%—Cisco Integrated Management ControllerCisco UCS ManagerCisco Encs 5100 FirmwareCisco Encs 5400 Firmware+216/5/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Integrated Management Controller (IMC), podría permitir a un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad es debido a una comprobación inapropiada de la entrada de los…
ModificadaAlta (8.1)1.1%—Cisco Unified Communications Manager IM AND Presence Service6/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager IM & amp; Presence Service, podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. Estas vulnerabilidades son debidas a una comprobación…
ModificadaAlta (8.1)1.1%—Cisco Unified Communications Manager IM AND Presence Service6/5/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager IM & amp; Presence Service, podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. Estas vulnerabilidades son debidas a una comprobación…
ModificadaAlta (8.8)0.44%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/5/202117/6/2026
Una vulnerabilidad en la interfaz de servicio de mensajería basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante adyacente no autenticado omitir la autenticación y autorización y modificar la configuración de un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe poder…