Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.74% | — | Cisco Webex Meetings | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings para Android podría permitir a un atacante remoto autenticado modificar el avatar de otro usuario. Esta vulnerabilidad es debido a comprobaciones inapropiadas de autorización. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición diseñada… | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Unified Contact Center ExpressCisco Unified Intelligence Center | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Unified Intelligence Center, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se presenta porque la interfaz de… | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Rv110w FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV110W, RV130, RV130W y RV215W, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en un dispositivo afectado. La vulnerabilidad es debida a una comprobación inapropiada de la… | |
| Modificada | Media (4.7) | 0.92% | — | Cisco Webex Meetings | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en determinadas páginas web de Cisco Webex Meetings, podría permitir a un atacante remoto no autenticado modificar una página web en el contexto del navegador de un usuario. La vulnerabilidad es debido a comprobaciones inapropiadas de los valores de los parámetros en páginas afectadas. Un… | |
| Modificada | Media (6.3) | 1.6% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario con privilegios elevados equivalentes al proceso de servicio web en un dispositivo… | |
| Modificada | Media (6.3) | 1.9% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario con privilegios elevados equivalentes al proceso de servicio web en un dispositivo… | |
| Modificada | Media (6.3) | 1.6% | — | Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Enrutadores Cisco RV340, RV340W, RV345 y RV345P Dual WAN Gigabit VPN, podrían permitir a un atacante remoto autenticado ejecutar código arbitrario con privilegios elevados equivalentes al proceso de servicio web en un dispositivo… | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence ServiceCisco Unity Connection | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & amp; Presence Service (Unified CM IM & amp; P), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco… | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Unified Communications Manager | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & amp; Presence Service (Unified CM IM & amp; P), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco… | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Unified Communications Manager | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & amp; Presence Service (Unified CM IM & amp; P), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco… | |
| Modificada | Media (4.9) | 1.1% | — | Cisco Unified Communications Manager | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME), podría permitir a un atacante remoto autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a una inclusión… | |
| Modificada | Media (4.3) | 0.61% | — | Cisco Unified Communications Manager | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en el Self Care Portal de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME), podría permitir a un atacante remoto autenticado modificar datos en un sistema afectado sin la debida autorización. La vulnerabilidad… | |
| Modificada | Alta (7.8) | 0.28% | — | Cisco Advanced Malware Protection FOR EndpointsCisco ClamavCisco Immunet | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de la dynamic link library (DLL) en Cisco Advanced Malware Protection (AMP) para Endpoints Windows Connector, ClamAV para Windows e Immunet, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro DLL en un sistema Windows afectado. Para… | |
| Modificada | Media (6.1) | 0.82% | — | Cisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence ServiceCisco Unity Connection | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager IM & amp; Presence Service (Unified CM IM & amp; P), Cisco Unified Communications Manager Session Management Edition (Unified CM SME) y Cisco… | |
| Modificada | Alta (8.8) | 2.7% | — | Cisco Prime License ManagerCisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence ServiceCisco Unity Connection | 8/4/2021 | 17/6/2026 | Una vulnerabilidad en el endpoint de la API SOAP de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & amp; Presence Service, Cisco Unity Connection y Cisco Prime License Manager, podrían permitir a un atacante… | |
| Modificada | Alta (8.8) | 0.52% | — | Cisco Rv132w FirmwareCisco Rv134w FirmwareCisco Rv160 FirmwareCisco Rv160w Firmware+7 | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Enrutadores Cisco Small Business RV Series. Un atacante adyacente no autenticado podría ejecutar código arbitrario o causar que un enrutador afectado filtre la memoria del sistema o se recargue. Una pérdida de… | |
| Modificada | Alta (7.4) | 0.43% | — | Cisco Rv132w FirmwareCisco Rv134w FirmwareCisco Rv160 FirmwareCisco Rv160w Firmware+7 | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Enrutadores Cisco Small Business RV Series. Un atacante adyacente no autenticado podría ejecutar código arbitrario o hacer que un enrutador afectado filtre la memoria del sistema o se recargue. Una pérdida de… | |
| Modificada | Alta (7.4) | 0.43% | — | Cisco Rv132w FirmwareCisco Rv134w FirmwareCisco Rv160 FirmwareCisco Rv160w Firmware+7 | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Enrutadores Cisco Small Business RV Series. Un atacante adyacente no autenticado podría ejecutar código arbitrario o causar que un enrutador afectado filtre la memoria del sistema o se recargue. Una pérdida de… | |
| Modificada | Alta (7.8) | 0.55% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 8/4/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco SD-WAN vManage Software, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario o permitir a un atacante local autenticado alcanzar privilegios escalados en un sistema afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Media (4.4) | 0.23% | — | Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la implementación de un comando de CLI en Cisco Aironet Access Points (AP), podría permitir a un atacante local autenticado sobrescribir archivos en la memoria flash del dispositivo. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada para un comando… | |
| Modificada | Media (6.5) | 0.94% | — | Cisco Jabber | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red… | |
| Modificada | Media (6.5) | 0.96% | — | Cisco Jabber | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red… | |
| Modificada | Crítica (9.9) | 1.4% | — | Cisco Jabber | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red… | |
| Modificada | Media (6.1) | 0.27% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el Software Cisco IOS XE, podría permitir a un atacante local autenticado con altos privilegios o un atacante no autenticado con acceso físico al dispositivo abrir una consola de depuración. La vulnerabilidad es debido a restricciones de autorización de comando insuficientes. Un… | |
| Modificada | Media (6.7) | 0.23% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad fast reload del Software Cisco IOS XE que se ejecuta en los Switches Cisco Catalyst 3850, Cisco Catalyst 9300 y Cisco Catalyst 9300L Series, podrían permitir a un atacante local autenticado ejecutar código arbitrario en el sistema operativo subyacente, instalar y arrancar… |