Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Crítica (9.8) | 4.5% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Crítica (9.8) | 5.4% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Crítica (9.8) | 4.2% | — | Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+1 | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco IOS XR | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en la función de procesamiento de paquetes de entrada del Software Cisco IOS XR, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección… | |
| Modificada | Media (6.5) | 0.50% | — | Cisco IOS XR | 4/2/2021 | 17/6/2026 | Una vulnerabilidad en el manejo del protocolo IPv6 de las interfaces de administración del Software Cisco IOS XR, podría permitir a un atacante adyacente no autenticado causar una inundación de IPv6 en la red de la interfaz de administración de un dispositivo afectado. La vulnerabilidad se presenta porque el… | |
| Modificada | Media (6.5) | 1.1% | — | Cisco Managed Services Accelerator | 4/2/2021 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Managed Services Accelerator (MSX), podría permitir a un atacante autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a la forma en que el software afectado registra determinadas peticiones de la… | |
| Modificada | Media (6.7) | 0.20% | — | Cisco IOS XR | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en los Enrutadores Cisco Network Convergence System (NCS) 540 Series, solo cuando ejecutan imágenes de Software de NCS540L de Cisco IOS XR, y el Software Cisco IOS XR para los Enrutadores Cisco 8000 Series, podrían permitir a un atacante autenticado local ejecutar código sin firmar durante… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOS XR | 4/2/2021 | 17/6/2026 | Una vulnerabilidad en la programación Local Packet Transport Services (LPTS) del SNMP con la funcionalidad de protección del plano de administración del Software Cisco IOS XR, podría permitir a un atacante remoto no autenticado habilitar conexiones a pesar de la protección del plano de administración que está… | |
| Modificada | Media (4.1) | 1.0% | — | Cisco Webex MeetingsCisco Webex Meetings Server | 4/2/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario de Cisco Webex Meetings y el software Cisco Webex Meetings Server, podría permitir a un atacante autenticado remoto inyectar un hipervínculo en un correo electrónico de invitación para una reunión. La vulnerabilidad es debido a una comprobación insuficiente de la… | |
| Modificada | Media (6.7) | 0.20% | — | Cisco IOS XR | 4/2/2021 | 17/6/2026 | Múltiples vulnerabilidades en los Enrutadores Cisco Network Convergence System (NCS) 540 Series, solo cuando ejecutan imágenes de software de NCS540L de Cisco IOS XR y el Software Cisco IOS XR para los Enrutadores Cisco 8000 Series podrían permitir a un atacante autenticado local ejecutar código sin firmar durante el… | |
| Modificada | Media (5.5) | 0.34% | — | Cisco IOS XR | 4/2/2021 | 17/6/2026 | Una vulnerabilidad en el analizador de la CLI del Software Cisco IOS XR, podría permitir a un atacante autenticado local visualizar más información de la que sus privilegios permiten. La vulnerabilidad es debido a una aplicación insuficiente de restricciones durante la ejecución de un comando específico. Un… | |
| Modificada | Alta (7) | 0.36% | — | Cisco Advanced Malware ProtectionMadshi MadcodehookMorphisec Unified Threat Prevention Platform | 30/1/2021 | 17/6/2026 | Se presenta una vulnerabilidad TOCTOU en madCodeHook antes del 16-07-2020, que permite a atacantes locales elevar sus privilegios a SYSTEM. Esto ocurre porque el redireccionamiento de ruta puede ocurrir por medio de vectores que involucran uniones de directorio | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de la… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de la… | |
| Modificada | Alta (7.2) | 1.9% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en determinados endpoints de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco Data Center Network Manager | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en determinados endpoints de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco IOS XE Sd-wanCisco Sd-wan FirmwareCisco Sd-wan Vsmart Controller FirmwareCisco Catalyst Sd-wan Manager+1 | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en los productos Cisco SD-WAN, podrían permitir a un atacante remoto no autenticado ejecutar ataques de denegación de servicio (DoS) contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso | |
| Modificada | Media (5.5) | 0.31% | — | Cisco Sd-wan Vmanage | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco SD-WAN vManage, podría permitir a un atacante local autenticado leer archivos de bases de datos confidenciales en un sistema afectado. La vulnerabilidad es debido a una autorización de usuario insuficiente. Un atacante podría explotar esta vulnerabilidad mediante el… | |
| Modificada | Media (4.4) | 0.32% | — | Cisco Sd-wan FirmwareCisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond Orchestrator | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de las peticiones que son enviadas hacia la herramienta iperf. Un atacante… | |
| Modificada | Crítica (9.1) | 1.4% | — | Cisco Sd-wan Vmanage | 20/1/2021 | 17/6/2026 | Varias vulnerabilidades en la interfaz de administración basada en web del Software Cisco SD-WAN vManage, podrían permitir a un atacante remoto no autenticado conducir ataques de inyección SQL en un sistema afectado. Estas vulnerabilidades se presentan porque la interfaz de administración basada en web comprueba… | |
| Modificada | Alta (8.1) | 1.2% | — | Cisco Smart Software Manager On-prem | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager Satellite, podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web comprueba… |