Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.2%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaCrítica (9.8)4.5%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaCrítica (9.8)5.4%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaCrítica (9.8)4.2%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaCrítica (9.8)4.2%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaCrítica (9.8)4.2%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaCrítica (9.8)4.2%—Cisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE FirmwareCisco Rv260w Wireless-ac VPN Router Firmware+14/2/202117/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los Enrutadores VPN Cisco Small Business RV160, RV160W, RV260, RV260P y RV260W, podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario como usuario root en un dispositivo afectado. Estas vulnerabilidades se…
ModificadaAlta (7.5)2.0%—Cisco IOS XR4/2/202117/6/2026
Múltiples vulnerabilidades en la función de procesamiento de paquetes de entrada del Software Cisco IOS XR, podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para mayor información sobre estas vulnerabilidades, consulte la sección…
ModificadaMedia (6.5)0.50%—Cisco IOS XR4/2/202117/6/2026
Una vulnerabilidad en el manejo del protocolo IPv6 de las interfaces de administración del Software Cisco IOS XR, podría permitir a un atacante adyacente no autenticado causar una inundación de IPv6 en la red de la interfaz de administración de un dispositivo afectado. La vulnerabilidad se presenta porque el…
ModificadaMedia (6.5)1.1%—Cisco Managed Services Accelerator4/2/202117/6/2026
Una vulnerabilidad en la API REST de Cisco Managed Services Accelerator (MSX), podría permitir a un atacante autenticado remoto causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a la forma en que el software afectado registra determinadas peticiones de la…
ModificadaMedia (6.7)0.20%—Cisco IOS XR4/2/202117/6/2026
Múltiples vulnerabilidades en los Enrutadores Cisco Network Convergence System (NCS) 540 Series, solo cuando ejecutan imágenes de Software de NCS540L de Cisco IOS XR, y el Software Cisco IOS XR para los Enrutadores Cisco 8000 Series, podrían permitir a un atacante autenticado local ejecutar código sin firmar durante…
ModificadaAlta (7.5)1.3%—Cisco IOS XR4/2/202117/6/2026
Una vulnerabilidad en la programación Local Packet Transport Services (LPTS) del SNMP con la funcionalidad de protección del plano de administración del Software Cisco IOS XR, podría permitir a un atacante remoto no autenticado habilitar conexiones a pesar de la protección del plano de administración que está…
ModificadaMedia (4.1)1.0%—Cisco Webex MeetingsCisco Webex Meetings Server4/2/202117/6/2026
Una vulnerabilidad en la interfaz de usuario de Cisco Webex Meetings y el software Cisco Webex Meetings Server, podría permitir a un atacante autenticado remoto inyectar un hipervínculo en un correo electrónico de invitación para una reunión. La vulnerabilidad es debido a una comprobación insuficiente de la…
ModificadaMedia (6.7)0.20%—Cisco IOS XR4/2/202117/6/2026
Múltiples vulnerabilidades en los Enrutadores Cisco Network Convergence System (NCS) 540 Series, solo cuando ejecutan imágenes de software de NCS540L de Cisco IOS XR y el Software Cisco IOS XR para los Enrutadores Cisco 8000 Series podrían permitir a un atacante autenticado local ejecutar código sin firmar durante el…
ModificadaMedia (5.5)0.34%—Cisco IOS XR4/2/202117/6/2026
Una vulnerabilidad en el analizador de la CLI del Software Cisco IOS XR, podría permitir a un atacante autenticado local visualizar más información de la que sus privilegios permiten. La vulnerabilidad es debido a una aplicación insuficiente de restricciones durante la ejecución de un comando específico. Un…
ModificadaAlta (7)0.36%—Cisco Advanced Malware ProtectionMadshi MadcodehookMorphisec Unified Threat Prevention Platform30/1/202117/6/2026
Se presenta una vulnerabilidad TOCTOU en madCodeHook antes del 16-07-2020, que permite a atacantes locales elevar sus privilegios a SYSTEM. Esto ocurre porque el redireccionamiento de ruta puede ocurrir por medio de vectores que involucran uniones de directorio
ModificadaMedia (5.4)0.61%—Cisco Data Center Network Manager20/1/202117/6/2026
Varias vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de la…
ModificadaMedia (5.4)0.61%—Cisco Data Center Network Manager20/1/202117/6/2026
Varias vulnerabilidades en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto con privilegios de operador de red conducir un ataque de tipo cross-site scripting (XSS) o un ataque de descarga de archivo reflejado (RFD) contra un usuario de la…
ModificadaAlta (7.2)1.9%—Cisco Data Center Network Manager20/1/202117/6/2026
Varias vulnerabilidades en determinados endpoints de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este…
ModificadaAlta (8.8)1.9%—Cisco Data Center Network Manager20/1/202117/6/2026
Varias vulnerabilidades en determinados endpoints de la API REST de Cisco Data Center Network Manager (DCNM), podrían permitir a un atacante remoto autenticado ejecutar comandos SQL arbitrarios en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este…
ModificadaAlta (7.5)1.4%—Cisco IOS XE Sd-wanCisco Sd-wan FirmwareCisco Sd-wan Vsmart Controller FirmwareCisco Catalyst Sd-wan Manager+120/1/202117/6/2026
Varias vulnerabilidades en los productos Cisco SD-WAN, podrían permitir a un atacante remoto no autenticado ejecutar ataques de denegación de servicio (DoS) contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso
ModificadaMedia (5.5)0.31%—Cisco Sd-wan Vmanage20/1/202117/6/2026
Una vulnerabilidad en la CLI del Software Cisco SD-WAN vManage, podría permitir a un atacante local autenticado leer archivos de bases de datos confidenciales en un sistema afectado. La vulnerabilidad es debido a una autorización de usuario insuficiente. Un atacante podría explotar esta vulnerabilidad mediante el…
ModificadaMedia (4.4)0.32%—Cisco Sd-wan FirmwareCisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond Orchestrator20/1/202117/6/2026
Una vulnerabilidad en la CLI del Software Cisco SD-WAN, podría permitir a un atacante local autenticado acceder a información confidencial en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de las peticiones que son enviadas hacia la herramienta iperf. Un atacante…
ModificadaCrítica (9.1)1.4%—Cisco Sd-wan Vmanage20/1/202117/6/2026
Varias vulnerabilidades en la interfaz de administración basada en web del Software Cisco SD-WAN vManage, podrían permitir a un atacante remoto no autenticado conducir ataques de inyección SQL en un sistema afectado. Estas vulnerabilidades se presentan porque la interfaz de administración basada en web comprueba…
ModificadaAlta (8.1)1.2%—Cisco Smart Software Manager On-prem20/1/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager Satellite, podría permitir a un atacante remoto autenticado conducir ataques de inyección SQL en un sistema afectado. La vulnerabilidad se presenta porque la interfaz de administración basada en web comprueba…