Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.29%—Cisco Sd-wan6/11/202017/6/2026
Una vulnerabilidad en Cisco SD-WAN Software, podría permitir a un atacante local autenticado elevar privilegios a root en el sistema operativo subyacente. La vulnerabilidad es debido a controles de seguridad insuficientes en la CLI. Un atacante podría explotar esta vulnerabilidad mediante el uso de una…
ModificadaAlta (7.8)0.29%—Cisco Sd-wan6/11/202017/6/2026
Una vulnerabilidad en Cisco SD-WAN Software podría permitir a un atacante local autenticado elevar privilegios al grupo root en el sistema operativo subyacente. La vulnerabilidad es debido a que permisos incorrectos han sido establecidos cuando el comando afectado es ejecutado. Un atacante podría explotar…
ModificadaAlta (7.8)0.29%—Cisco Sd-wan6/11/202017/6/2026
Una vulnerabilidad en Cisco SD-WAN Software podría permitir a un atacante local autenticado elevar privilegios a root en el sistema operativo subyacente. La vulnerabilidad es debido a una comprobación insuficiente de la entrada. Un atacante podría explotar esta vulnerabilidad al proporcionar opciones…
ModificadaAlta (7.8)0.29%—Cisco Sd-wan6/11/202017/6/2026
Una vulnerabilidad en Cisco SD-WAN Software podría permitir a un atacante local autenticado elevar privilegios a root en el sistema operativo subyacente. La vulnerabilidad es debido a una comprobación insuficiente de la entrada. Un atacante podría explotar esta vulnerabilidad mediante el envío de una…
ModificadaMedia (6.5)0.80%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado omitir la autorización y modificar la configuración de un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de la autorización en un…
ModificadaMedia (4.3)0.72%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de administración basada en…
ModificadaMedia (6.4)0.65%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario. La vulnerabilidad se presenta porque la interfaz de administración basada en web no comprueba…
ModificadaAlta (7.8)0.41%—Cisco Webex Meetings6/11/202017/6/2026
Una vulnerabilidad en la mensajería del canal de virtualización en Cisco Webex Meetings Desktop App para Windows, podría permitir a un atacante local ejecutar código arbitrario en un sistema de destino. Esta vulnerabilidad ocurre cuando esta aplicación es implementada en un entorno de escritorio virtual y se…
ModificadaMedia (6.4)0.65%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario. La vulnerabilidad se presenta porque la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.84%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de administración basada…
ModificadaAlta (7.5)8.0%—Cisco IP Dect 210 FirmwareCisco IP Dect 6825 FirmwareCisco IP Phone 8811 FirmwareCisco IP Phone 8841 Firmware+46/11/202017/6/2026
Una vulnerabilidad en la funcionalidad TCP packet processing de Cisco IP Phones, podría permitir a un atacante remoto no autenticado causar que el teléfono dejara de responder a las llamadas entrantes, abandonara las llamadas conectadas o se recargara inesperadamente. La vulnerabilidad es debido a una limitación…
ModificadaAlta (7.8)2.8%—Cisco Webex MeetingsCisco Webex Meetings Server6/11/202017/6/2026
Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Windows y Cisco Webex Player para Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente de determinados elementos de una grabación de Webex…
ModificadaAlta (7.3)0.45%—Cisco Anyconnect Secure Mobility Client6/11/202017/6/2026
Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client Software, podría permitir a un atacante local autenticado causar que un usuario de AnyConnect apuntado ejecute un script malicioso. La vulnerabilidad es debido a una falta de autenticación del oyente de…
ModificadaMedia (6.1)0.83%—Cisco Identity Services Engine6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad se presenta porque la…
ModificadaAlta (7.5)1.5%—Cisco IOS XE6/11/202017/6/2026
Una vulnerabilidad en la funcionalidad packet filtering de Cisco SD-WAN Software, podría permitir a un atacante remoto no autenticado omitir los filtros de tráfico L3 y L4. La vulnerabilidad es debido a condiciones de filtrado de tráfico inapropiadas en un dispositivo afectado. Un atacante podría explotar…
ModificadaAlta (8.8)1.9%—Cisco Integrated Management Controller6/11/202017/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Integrated Management Controller (IMC), podría permitir a un atacante remoto autenticado inyectar código arbitrario y ejecutar comandos arbitrarios en el nivel del sistema operativo subyacente. La vulnerabilidad es debido a una comprobación insuficiente de…
ModificadaCrítica (9.8)2.9%—Cisco A9k-rsp880-se FirmwareCisco IOS XRCisco A9k-rsp880-tr FirmwareCisco A99-rp2-se Firmware+406/11/202017/6/2026
Una vulnerabilidad en el cargador de arranque mejorado Preboot eXecution Environment (PXE) para Cisco IOS XR 64-bit Software, podría permitir a un atacante remoto no autenticado ejecutar código sin firmar durante el proceso de arranque de PXE en un dispositivo afectado. El cargador de arranque PXE es parte del…
ModificadaMedia (6.7)0.33%—Cisco Sd-wan Vmanage6/11/202017/6/2026
Una vulnerabilidad en la funcionalidad remote management de Cisco SD-WAN vManage Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios y potencialmente alcanzar privilegios elevados. La vulnerabilidad es debido a una comprobación inapropiada de los comandos de la CLI de…
ModificadaMedia (6.5)61%—Cisco Sd-wan6/11/202017/6/2026
Una vulnerabilidad en los endpoints de datos de aplicación de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de las peticiones a las API. Un atacante podría…
ModificadaMedia (5.5)0.33%—Cisco Anyconnect Secure Mobility Client6/11/202017/6/2026
Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad es debido a una función IPC…
ModificadaMedia (6.7)0.31%—Cisco Identity Services Engine6/11/202017/6/2026
Una vulnerabilidad en la integración de Microsoft Active Directory de Cisco Identity Services Engine (ISE), podría permitir a un atacante local autenticado elevar privilegios en un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante debería tener una cuenta de administrador válida en un…
ModificadaMedia (6.5)1.2%—Cisco Unified Communications Manager IM AND Presence Service6/11/202017/6/2026
Una vulnerabilidad en Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) Software podría permitir a un atacante remoto autenticado causar que Cisco XCP Authentication Service en un dispositivo afectado se reinicie, resultando en una condición de denegación de servicio (DoS). La…
ModificadaMedia (4.3)0.85%—Cisco Telepresence Collaboration Endpoint6/11/202017/6/2026
Una vulnerabilidad en la API del endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante remoto y autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido al almacenamiento inapropiado de información…
ModificadaMedia (6.5)0.89%—Cisco Edge FOG Fabric6/11/202017/6/2026
Una vulnerabilidad en la API REST de Cisco Edge Fog Fabric, podría permitir a un atacante remoto autenticado acceder a archivos fuera de su esfera de autorización en un dispositivo afectado. La vulnerabilidad es debido a una aplicación incorrecta de la autorización en un sistema afectado. Un atacante podría…
ModificadaMedia (4.8)0.62%—Cisco Identity Services Engine6/11/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque…