Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Cisco DNA Spaces\ | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco DNA Spaces Connector, podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la entrada suministrada por el usuario en la… | |
| Modificada | Crítica (9.8) | 2.2% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado acceder a la base de datos del back-end de un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API REST. Un… | |
| Modificada | Media (6.5) | 1.4% | — | Cisco ExpresswayCisco Telepresence Video Communication Server | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el componente servidor Traversal Using Relays around NAT (TURN) del software Cisco Expressway, podría permitir a un atacante remoto no autenticado omitir los controles de seguridad y enviar tráfico de red hacia destinos restringidos. La vulnerabilidad es debido a una comprobación inapropiada… | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Webex Meetings Server | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado mantener el audio bidireccional a pesar de haber sido expulsado de una sesión Webex activa. La vulnerabilidad es debido a un problema de sincronización entre los servicios meeting y media… | |
| Modificada | Crítica (9.8) | 4.8% | — | Cisco Enterprise NFV Infrastructure SoftwareCisco Integrated Management Controller | 18/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en el subsistema API de Cisco Integrated Management Controller (IMC), podrían permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios root. Las vulnerabilidades son debido a comprobaciones de límites inapropiadas para determinada entrada suministrada por… | |
| Modificada | Media (5.3) | 1.6% | — | Cisco Webex MeetingsCisco Webex Meetings Server | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado visualizar información confidencial desde el lobby de la sala de reuniones. Esta vulnerabilidad es debido a una protección insuficiente de la información confidencial de los… | |
| Modificada | Crítica (9.1) | 1.8% | — | Cisco Webex Meetings Server | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Webex Meetings y Cisco Webex Meetings Server, podría permitir a un atacante remoto no autenticado unirse a una sesión de Webex sin aparecer en la lista de participantes. Esta vulnerabilidad es debido a un manejo inapropiado de los tokens de autenticación por parte de un sitio de Webex… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial en un sistema afectado. La vulnerabilidad se presenta porque el software afectado no autentica apropiadamente las llamadas a la API. Un atacante… | |
| Modificada | Alta (7.8) | 0.80% | — | Cisco Asyncos | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el subsistema de suscripción de registros de Cisco AsyncOS para Cisco Secure Web Appliance (anteriormente Web Security Appliance), podría permitir a un atacante local autenticado llevar a cabo la inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad es debido a una… | |
| Modificada | Media (6.1) | 1.0% | — | Cisco Webex Meetings | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en una API de Cisco Webex Meetings, podría permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting. La vulnerabilidad es debido a una comprobación inapropiada de la entrada suministrada por el usuario a una interfaz de programación de aplicaciones (API) dentro… | |
| Modificada | Media (6.1) | 0.80% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting (XSS) contra usuarios en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente… | |
| Modificada | Media (4.1) | 0.72% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad user management de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado administrar la información de los usuarios en diferentes dominios en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado al… | |
| Modificada | Media (4.9) | 0.97% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener el hash de contraseñas de los usuarios en un dispositivo afectado. La vulnerabilidad es debido a una protección insuficiente de las credenciales de usuario. Un… | |
| Modificada | Media (6.5) | 1.5% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el sistema de archivos de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado sobrescribir archivos en un sistema afectado. La vulnerabilidad es debido a una protección insuficiente del sistema de archivos. Un atacante podría explotar esta… | |
| Modificada | Media (4.3) | 0.76% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad access control de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado visualizar listas de usuarios de diferentes dominios configurados en un sistema afectado. La vulnerabilidad es debido a un control de acceso inapropiado. Un… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto no autenticado visualizar información confidencial de la base de datos en un dispositivo afectado. La vulnerabilidad es debido a la ausencia de autenticación de la información confidencial. Un atacante podría… | |
| Modificada | Alta (8.8) | 1.6% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado obtener acceso a la base de datos del back-end de un dispositivo afectado. La vulnerabilidad es debido a una validación de entrada insuficiente de las peticiones de la API REST que se… | |
| Modificada | Alta (8.7) | 1.0% | — | Cisco IOT Field Network Director | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en la API SOAP de Cisco IoT Field Network Director (FND), podría permitir a un atacante remoto autenticado acceder y modificar información en dispositivos que pertenecen a un dominio diferente. La vulnerabilidad es debido a una autorización insuficiente en la API SOAP. Un atacante podría… | |
| Modificada | Media (6.5) | 0.73% | — | Cisco RoomosCisco Telepresence Collaboration Endpoint | 18/11/2020 | 17/6/2026 | Una vulnerabilidad en el servicio xAPI del software Cisco Telepresence CE y el software Cisco RoomOS, podría permitir a un atacante remoto autenticado generar un token de acceso para un dispositivo afectado. La vulnerabilidad es debido a una autorización de acceso insuficiente. Un atacante podría explotar… | |
| Modificada | Crítica (9.8) | 88% | — | Cisco Security Manager | 17/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en la función de deserialización Java que es usada por Cisco Security Manager podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en un dispositivo afectado. Estas vulnerabilidades son debido a una deserialización no segura del contenido suministrado por el… | |
| Modificada | Crítica (9.1) | 66% | — | Cisco Security Manager | 17/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Security Manager podría permitir a un atacante no autenticado remoto conseguir acceso a información confidencial. Una vulnerabilidad es debido a una comprobación inapropiada de unas secuencias de caracteres de salto de directorio dentro de unas peticiones para un dispositivo afectado. Un… | |
| Modificada | Crítica (9.8) | 1.8% | — | Cisco Security Manager | 17/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Security Manager podría permitir a un atacante no autenticado remoto acceder a información confidencial en un sistema afectado. Una vulnerabilidad es debido a una protección insuficiente de credenciales estáticas en el software afectado. Un atacante podría explotar esta vulnerabilidad al… | |
| Modificada | Alta (8.6) | 1.9% | — | Cisco IOS XR | 12/11/2020 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de paquetes de entrada de Cisco IOS XR Software para Cisco ASR 9000 Series Aggregation Services Routers, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Webex Meetings | 6/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Windows y Cisco Webex Player para Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente de determinados elementos de una grabación de Webex… | |
| Modificada | Alta (7.8) | 2.6% | — | Cisco Webex MeetingsCisco Webex Meetings Server | 6/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Windows y Cisco Webex Player para Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente de determinados elementos de una grabación de Webex… |