Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 2.3% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el proceso vDaemon en el Software Cisco IOS XE SD-WAN, podría permitir a un atacante remoto no autenticado causar un desbordamiento del búfer en un dispositivo afectado. Esta vulnerabilidad es debido a la comprobación de límites insuficiente cuando el dispositivo procesa el tráfico. Un… | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el proceso vDaemon del Software Cisco IOS XE SD-WAN, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo, lo que resultará en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo insuficiente de paquetes… | |
| Modificada | Alta (7.4) | 0.60% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de la Interfaz de Usuario Web del Software Cisco IOS XE, podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de secuestro de WebSocket (CSWSH) entre sitios y causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Media (6.8) | 0.38% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la lógica de arranque del Software Cisco IOS XE, podría permitir a un atacante local autenticado con privilegios de nivel 15 o un atacante no autenticado con acceso físico ejecutar código arbitrario en el sistema operativo Linux subyacente de un dispositivo afectado. Esta vulnerabilidad es… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el administrador de tráfico de la entrada del Software Cisco IOS XE para enrutadores Cisco Network Convergence System (NCS) 520, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en la interfaz de administración web de un dispositivo… | |
| Modificada | Alta (7.8) | 0.22% | — | Cisco IOSCisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en los permisos de comando de la CLI del Software Cisco IOS y Cisco IOS XE, podría permitir a un atacante local autenticado recuperar la contraseña para el Protocolo industrial común (CIP) y luego configurar remotamente el dispositivo como un usuario administrativo. Esta vulnerabilidad se… | |
| Modificada | Media (6.7) | 0.31% | — | Cisco IOSCisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el depurador dragonite del Software Cisco IOS XE, podría permitir a un atacante local autenticado escalar del nivel de privilegio 15 al privilegio de root. La vulnerabilidad es debido a la presencia de scripts de prueba y comprobación de desarrollo que permanecieron en el… | |
| Modificada | Media (6.7) | 0.33% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en uno de los comandos de CLI de prueba de diagnóstico del Software Cisco IOS XE, podría permitir a un atacante local autenticado ejecutar código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante necesitaría tener credenciales de usuario válidas en el nivel… | |
| Modificada | Media (6.5) | 2.7% | — | Cisco IOSCisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx de varias plataformas Cisco, podría permitir a un atacante remoto autenticado llevar a cabo ataques de salto de directorio y leer y escribir archivos en el sistema operativo o host subyacente. Esta vulnerabilidad ocurre porque el… | |
| Modificada | Alta (7.2) | 35% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en el entorno de alojamiento de aplicaciones Cisco IOx del Software Cisco IOS XE, podría permitir a un atacante remoto autenticado inyectar comandos en el sistema operativo subyacente como usuario root. Esta vulnerabilidad es debido a una comprobación incompleta de los campos en los paquetes de… | |
| Modificada | Media (6.7) | 0.59% | — | Cisco IOS XECisco IOS XE Sd-wan | 24/3/2021 | 17/6/2026 | Múltiples vulnerabilidades en la CLI del Software Cisco IOS XE SD-WAN, podrían permitir a un atacante local autenticado acceder al sistema operativo subyacente con privilegios root. Estas vulnerabilidades son debido a una comprobación insuficiente de la entrada de determinados comandos de la CLI. Un atacante… | |
| Modificada | Media (6.7) | 0.71% | — | Cisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco IOS XE SD-WAN, podría permitir a un atacante local autenticado inyectar comandos arbitrarios para que sean ejecutados con privilegios root en el sistema operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada en determinados… | |
| Modificada | Media (5.8) | 1.4% | — | Cisco IOSCisco IOS XE | 24/3/2021 | 17/6/2026 | Una vulnerabilidad en la administración del Address Resolution Protocol (ARP) del Software Cisco IOS y el Software Cisco IOS XE, podría permitir a un atacante remoto no autenticado impedir que un dispositivo afectado resuelva entradas ARP para hosts legítimos en las subredes conectadas. Esta vulnerabilidad se… | |
| Analizada | Alta (7.3) | 0.34% | — | Cisco IOS XECisco IOS XE Sd-wan | 24/3/2021 | 7/10/2026 | Una vulnerabilidad en la CLI del Software Cisco IOS XE SD-WAN, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root. El atacante debe estar autenticado en el dispositivo afectado como un usuario poco privilegiado para explotar esta… | |
| Modificada | Alta (7.2) | 2.3% | — | Cisco Rv132w FirmwareCisco Rv134w Firmware | 18/3/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores VPN Cisco RV132W ADSL2 + Wireless-N y los enrutadores VPN Cisco RV134W VDSL2 Wireless-AC, podría permitir a un atacante remoto autenticado ejecutar código arbitrario en un dispositivo afectado o que el dispositivo se reinicie… | |
| Modificada | Media (5.5) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client podría permitir que un atacante local autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debería tener… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Application Services EngineCisco Application Policy Infrastructure Controller | 24/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Application Services Engine podrían permitir a un atacante remoto no autenticado conseguir acceso privilegiado a operaciones a nivel de host o aprender información específica del dispositivo, crear archivos de diagnóstico y realizar cambios de configuración limitados. Para más… | |
| Modificada | Crítica (9.8) | 2.3% | — | Cisco Application Services EngineCisco Application Policy Infrastructure Controller | 24/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Application Services Engine podrían permitir a un atacante remoto no autenticado conseguir acceso privilegiado a operaciones a nivel de host o aprender información específica del dispositivo, crear archivos de diagnóstico y realizar cambios de configuración limitados. Para más… | |
| Modificada | Crítica (10) | 15% | — | Cisco ACI Multi-site OrchestratorCisco Application Policy Infrastructure Controller | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en un endpoint de la API de Cisco ACI Multi-Site Orchestrator (MSO) instalado en Application Services Engine, podría permitir a un atacante remoto no autenticado omitir la autenticación en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de token incorrecta en un endpoint… | |
| Modificada | Alta (8.6) | 1.4% | — | Cisco Unified Computing SystemCisco Nx-os | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en la pila de red del software Cisco NX-OS podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se presenta porque el software libera recursos inapropiadamente cuando procesa determinados… | |
| Modificada | Alta (8.8) | 0.46% | — | Cisco Nx-osCisco Unified Computing SystemCisco Firepower Extensible Operating System | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Unidirectional Link Detection (UDLD) del Software Cisco FXOS y el Software Cisco NX-OS, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios administrativos o causar una condición de denegación de servicio (DoS) en un dispositivo… | |
| Modificada | Media (4.3) | 0.40% | — | Cisco Nx-os | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Protocol Independent Multicast (PIM) del software Cisco NX-OS, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Crítica (9.1) | 1.6% | — | Cisco Nx-os | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en la implementación de un servicio de administración de archivos interno para Cisco Nexus 3000 Series Switches y Cisco Nexus 9000 Series Switches en modo NX-OS dedicado que ejecutan el software Cisco NX-OS podría permitir a un atacante remoto no autenticado crear, eliminar o sobrescribir archivos… | |
| Modificada | Media (4.7) | 0.25% | — | Cisco Nx-os | 24/2/2021 | 17/6/2026 | Una vulnerabilidad en el protocolo Link Layer Discovery Protocol (LLDP) para Nexus 9000 Series Fabric Switches en modo Application Centric Infrastructure (ACI) podría permitir a un atacante adyacente no autenticado deshabilitar la conmutación en una interfaz small form-factor pluggable (SFP). Esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Nx-os | 24/2/2021 | 17/6/2026 | Una vulnerabilidad con el protocolo Border Gateway Protocol (BGP) para Cisco Nexus 9000 Series Fabric Switches en modo Application Centric Infrastructure (ACI) podría permitir a un atacante remoto no autenticado causar la caída de un proceso de enrutamiento, lo que podría conllevar a una condición de denegación de… |