Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.1% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/5/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o conseguir acceso a información confidencial, o permitir a un atacante local autenticado alcanzar escalar privilegios o conseguir acceso no autorizado a la aplicación. Para… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Múltiples vulnerabilidades en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD), podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido a una falta de… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en el motor de inspección SIP del Software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto no autenticado causar un bloqueo y la recarga de un dispositivo afectado, resultando en una denegación de servicio ( DoS). La… | |
| Modificada | Media (5.3) | 1.7% | — | Cisco Secure Firewall Threat DefenseCisco IOS XESnort | 29/4/2021 | 11/8/2026 | Múltiples productos de Cisco están afectados por una vulnerabilidad en el motor de detección Snort que podría permitir a un atacante remoto no autenticado omitir una política de archivos configurada para HTTP. La vulnerabilidad es debido a un manejo incorrecto de parámetros específicos del encabezado… | |
| Modificada | Alta (7.1) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante remoto autenticado causar un desbordamiento del búfer en un sistema afectado. La vulnerabilidad es debido a comprobaciones de… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la administración del uso del sistema de archivos para el software Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado agotar los recursos del sistema de archivos, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Media (6.7) | 0.26% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en el proceso de actualización del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante autenticado local inyectar comandos que podrían ser ejecutados con privilegios root en el sistema operativo (SO) subyacente. Esta… | |
| Modificada | Media (4.3) | 0.68% | — | Cisco Secure Firewall Management Center | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en un mecanismo de control de acceso del software Cisco Firepower Management Center (FMC), podría permitir a un atacante remoto autenticado acceder a servicios más allá del alcance de su autorización. Esta vulnerabilidad es debido a una aplicación insuficiente del control de acceso en el… | |
| Modificada | Media (6.7) | 0.48% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en la CLI del Software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante autenticado local ejecutar comandos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a una… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Secure Firewall Management Center | 29/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a una… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Secure Firewall Management Center | 29/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a una… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Secure Firewall Management Center | 29/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a una… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Secure Firewall Management Center | 29/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC), podrían permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a una… | |
| Modificada | Alta (7.8) | 0.30% | — | Cisco Secure Firewall Threat Defense | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante autenticado local ejecutar comandos arbitrarios con privilegios root en el sistema operativo subyacente de un dispositivo afectado que es ejecutado en modo multi-instance. Esta vulnerabilidad es debido a… | |
| Modificada | Alta (7.5) | 1.7% | — | Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software | 29/4/2021 | 11/8/2026 | Múltiples vulnerabilidades en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD), podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido a una falta de… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Secure Firewall Threat Defense | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en el controlador de mensajes SSL/TLS basado en software del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado activar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad es debido… | |
| Modificada | Media (5.4) | 0.98% | — | Cisco Firepower Device Manager | 29/4/2021 | 17/6/2026 | Una vulnerabilidad en la API REST del software integrado de Cisco Firepower Device Manager (FDM), podría permitir a un atacante remoto autenticado obtener acceso de lectura y escritura a la información almacenada en un dispositivo afectado. Esta vulnerabilidad es debido a un manejo inapropiado de las entradas XML… | |
| Modificada | Media (6) | 0.50% | — | Cisco Secure Firewall Threat Defense | 29/4/2021 | 11/8/2026 | Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD), podría permitir a un atacante autenticado local sobrescribir archivos en el sistema de archivos de un dispositivo afectado mediante el uso de técnicas de salto de directorios. Una explotación con éxito podría causar inestabilidad en… | |
| Modificada | Alta (7.8) | 0.32% | — | Cisco IOS XR | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XR, podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root en el sistema operativo (SO) subyacente de Linux de un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente… | |
| Modificada | Alta (7.8) | 1.8% | 💥 PoC | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o permitir a un atacante local autenticado alcanzar privilegios escalados en un sistema afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Crítica (9.8) | 1.9% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o permitir a un atacante local autenticado alcanzar privilegios escalados en un sistema afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Media (4.1) | 0.69% | — | Cisco Umbrella | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad Admin audit log export y la funcionalidad de Scheduled Reports de Cisco Umbrella, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de fórmulas y enlaces en un dispositivo afectado. Para mayor información sobre estas… | |
| Modificada | Alta (8.6) | 0.72% | — | Cisco Umbrella | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad Admin audit log export y la funcionalidad Scheduled Reports de Cisco Umbrella, podrían permitir a un atacante remoto autenticado llevar a cabo ataques de inyección de fórmulas y enlaces en un dispositivo afectado. Para mayor información sobre estas vulnerabilidades,… | |
| Modificada | Crítica (9.8) | 64% | 💥 Exploit | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 8/4/2021 | 17/6/2026 | Se presentan múltiples vulnerabilidades en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV Series. Un atacante remoto podría ejecutar comandos arbitrarios u omitir la autenticación y cargar archivos en un dispositivo afectado. Para mayor información sobre estas… | |
| Modificada | Crítica (9.8) | 72% | 💥 Exploit | Cisco Rv160 FirmwareCisco Rv160w FirmwareCisco Rv260 FirmwareCisco Rv260p Firmware+5 | 8/4/2021 | 17/6/2026 | Se presentan múltiples vulnerabilidades en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV Series. Un atacante remoto podría ejecutar comandos arbitrarios u omitir la autenticación y cargar archivos en un dispositivo afectado. Para mayor información sobre estas… |