Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.23% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad fast reload del Software Cisco IOS XE que se ejecuta en los Switches Cisco Catalyst 3850, Cisco Catalyst 9300 y Cisco Catalyst 9300L Series, podrían permitir a un atacante local autenticado ejecutar código arbitrario en el sistema operativo subyacente, instalar y arrancar… | |
| Modificada | Media (4.8) | 0.64% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco IOS XE Wireless Controller para la Familia Catalyst 9000, podría permitir a un atacante remoto autenticado llevar a cabo un ataque de tipo cross-site scripting (XSS) contra otro usuario de la interfaz de administración basada en web… | |
| Modificada | Alta (8.6) | 1.5% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) del Software Cisco IOS XE Wireless Controller para los Controladores Wireless de la Familia Cisco Catalyst 9000, podría permitir a un atacante remoto no autenticado causar una condición de denegación de… | |
| Modificada | Media (6.6) | 0.25% | — | Cisco IOS XE Sd-wan | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el control de acceso basado en roles del Software Cisco IOS XE SD-WAN, podría permitir a un atacante local autenticado con privilegios de solo lectura obtener privilegios administrativos utilizando el puerto de la consola cuando el dispositivo está en la configuración SD-WAN… | |
| Modificada | Media (4.3) | 0.94% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario Web del Software Cisco IOS XE, podrían permitir a un atacante remoto autenticado con privilegios de solo lectura causar que el software de la Interfaz de Usuario Web deje de responder y consuma instancias de línea vty, lo que resultará en una condición de denegación… | |
| Modificada | Media (6.5) | 0.40% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el procesamiento del protocolo DECnet Phase IV y DECnet/OSI del Software Cisco IOS XE, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de la entrada… | |
| Modificada | Media (6.7) | 0.27% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la administración de la CLI en el Software Cisco IOS XE SD-WAN, podría permitir a un atacante local autenticado acceder al sistema operativo subyacente como usuario root. Esta vulnerabilidad es debido a la forma en que el software maneja las sesiones CLI simultáneas. Un atacante podría… | |
| Modificada | Media (4.3) | 0.94% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en la Interfaz de Usuario Web del Software Cisco IOS XE, podrían permitir a un atacante remoto autenticado con privilegios de solo lectura hacer que el software de la interfaz de usuario web deje de responder y consuma instancias de línea vty, lo que resultará en una condición de denegación… | |
| Modificada | Media (5.6) | 1.3% | — | Cisco Jabber | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red… | |
| Modificada | Alta (7.2) | 1.0% | — | Cisco Jabber | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Jabber para Windows, Cisco Jabber para MacOS y Cisco Jabber para plataformas móviles, podrían permitir a un atacante ejecutar programas arbitrarios en el sistema operativo subyacente con privilegios elevados, acceder a información confidencial, interceptar el tráfico de red… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOSCisco Cgr1000 FirmwareCisco Ic3000 Industrial Compute Gateway Firmware | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el Cisco IOx Application Framework de los Enrutadores Cisco 809 Industrial Integrated Services (Industrial ISRs), Cisco 829 Industrial ISRs, Cisco CGR 1000 Compute Module, y Cisco IC3000 Industrial Compute Gateway, podría permitir a un atacante remoto no autenticado causar una denegación de… | |
| Modificada | Media (6.7) | 0.28% | — | Cisco IOS XECisco IOS XE Sd-wan | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en la CLI del Software Cisco IOS XE SD-WAN, podrían permitir a un atacante local autenticado acceder al sistema operativo subyacente con privilegios root. Estas vulnerabilidades son debido a una comprobación de la entrada insuficiente de determinados comandos de la CLI. Un atacante… | |
| Modificada | Media (6.8) | 0.22% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de verificación de imagen de software del Software Cisco IOS XE para la familia de Switches Cisco Catalyst 9000, podría permitir a un atacante físico no autenticado ejecutar código sin firmar en el momento del inicio del sistema. La vulnerabilidad es debido a una… | |
| Modificada | Media (6.8) | 0.37% | — | Cisco IOS XE ROM Monitor | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el ROM Monitor (ROMMON) del Software Cisco IOS XE para los Switches Cisco Catalyst IE3200, IE3300 e IE3400 Rugged Series, los Switches Cisco Catalyst IE3400 Heavy Duty Series y los Switches Cisco Embedded Services 3300 Series, podría permitir a un atacante físico no autenticado ejecutar código… | |
| Modificada | Crítica (9.8) | 3.2% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Easy Virtual Switching System (VSS) del Software Cisco IOS XE, para los Switches Cisco Catalyst de la serie 4500 y los Switches Cisco Catalyst de la serie 4500-X, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo Linux… | |
| Modificada | Media (6.7) | 0.27% | — | Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la lógica de arranque del Software Cisco Access Points, podría permitir a un atacante local autenticado ejecutar código sin firmar en el momento del arranque. La vulnerabilidad es debido a una comprobación inapropiada que es llevada a cabo por el área de código que administra los procesos de… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad DNS application layer gateway (ALG) utilizada por la Network Address Translation (NAT) en el Software Cisco IOS XE, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. La vulnerabilidad es debido a un error lógico que ocurre… | |
| Modificada | Alta (7.2) | 2.3% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la Interfaz de Usuario Web del Software Cisco IOS XE, podría permitir a un atacante remoto autenticado ejecutar código arbitrario con privilegios root en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad se presenta porque el software afectado sanea… | |
| Modificada | Alta (7.8) | 0.24% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en un comando de diagnóstico para el subsistema Plug-and-Play (PnP) del Software Cisco IOS XE, podría permitir a un atacante local autenticado eleve privilegios al nivel de un usuario administrador (nivel 15) en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente… | |
| Modificada | Media (6.7) | 0.31% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en las rutinas de inicialización de hardware del Software Cisco IOS XE para los Enrutadores Cisco 1100 Series Industrial Integrated Services y los Enrutadores Cisco ESR6300 Embedded Series, podría permitir a un atacante local autenticado ejecutar código sin firmar en el momento del inicio del… | |
| Modificada | Alta (7.4) | 0.39% | — | Cisco Aironet Access Point SoftwareCisco Catalyst 9800 Firmware | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad multicast DNS (mDNS) gateway del Software Cisco Aironet Series Access Points, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación insuficiente… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad FlexConnect Upgrade del Software Cisco Aironet Series Access Points, podría permitir a un atacante remoto no autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido a una configuración sin restricciones del Trivial File Transfer… | |
| Modificada | Media (4.4) | 0.31% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco IOS XE SD-WAN, podría permitir a un atacante local autenticado llevar a cabo ataques de salto de ruta y obtener acceso de lectura a archivos confidenciales en un sistema afectado. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada… | |
| Modificada | Alta (7.2) | 8.1% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la Interfaz de Usuario Web del Software Cisco IOS XE, podría permitir a un atacante remoto autenticado inyectar comandos arbitrarios que se pueden ejecutar como usuario root. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada. Un atacante podría explotar esta… | |
| Modificada | Media (6) | 0.23% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco IOS XE SD-WAN, podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en el sistema de archivos subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de los parámetros de un comando de CLI específico. Un atacante… |