Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.29% | — | Cisco Sd-wan | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN Software, podría permitir a un atacante local autenticado elevar privilegios a root en el sistema operativo subyacente. La vulnerabilidad es debido a controles de seguridad insuficientes en la CLI. Un atacante podría explotar esta vulnerabilidad mediante el uso de una… | |
| Modificada | Alta (7.8) | 0.29% | — | Cisco Sd-wan | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN Software podría permitir a un atacante local autenticado elevar privilegios al grupo root en el sistema operativo subyacente. La vulnerabilidad es debido a que permisos incorrectos han sido establecidos cuando el comando afectado es ejecutado. Un atacante podría explotar… | |
| Modificada | Alta (7.8) | 0.29% | — | Cisco Sd-wan | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN Software podría permitir a un atacante local autenticado elevar privilegios a root en el sistema operativo subyacente. La vulnerabilidad es debido a una comprobación insuficiente de la entrada. Un atacante podría explotar esta vulnerabilidad al proporcionar opciones… | |
| Modificada | Alta (7.8) | 0.29% | — | Cisco Sd-wan | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN Software podría permitir a un atacante local autenticado elevar privilegios a root en el sistema operativo subyacente. La vulnerabilidad es debido a una comprobación insuficiente de la entrada. Un atacante podría explotar esta vulnerabilidad mediante el envío de una… | |
| Modificada | Media (6.5) | 0.80% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado omitir la autorización y modificar la configuración de un sistema afectado. La vulnerabilidad es debido a una comprobación insuficiente de la autorización en un… | |
| Modificada | Media (4.3) | 0.72% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de administración basada en… | |
| Modificada | Media (6.4) | 0.65% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario. La vulnerabilidad se presenta porque la interfaz de administración basada en web no comprueba… | |
| Modificada | Alta (7.8) | 0.41% | — | Cisco Webex Meetings | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la mensajería del canal de virtualización en Cisco Webex Meetings Desktop App para Windows, podría permitir a un atacante local ejecutar código arbitrario en un sistema de destino. Esta vulnerabilidad ocurre cuando esta aplicación es implementada en un entorno de escritorio virtual y se… | |
| Modificada | Media (6.4) | 0.65% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario. La vulnerabilidad se presenta porque la interfaz de administración basada en web no… | |
| Modificada | Media (6.1) | 0.84% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de administración basada… | |
| Modificada | Alta (7.5) | 8.0% | — | Cisco IP Dect 210 FirmwareCisco IP Dect 6825 FirmwareCisco IP Phone 8811 FirmwareCisco IP Phone 8841 Firmware+4 | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad TCP packet processing de Cisco IP Phones, podría permitir a un atacante remoto no autenticado causar que el teléfono dejara de responder a las llamadas entrantes, abandonara las llamadas conectadas o se recargara inesperadamente. La vulnerabilidad es debido a una limitación… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco Webex MeetingsCisco Webex Meetings Server | 6/11/2020 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Webex Network Recording Player para Windows y Cisco Webex Player para Windows, podrían permitir a un atacante ejecutar código arbitrario en un sistema afectado. Las vulnerabilidades son debido a una comprobación insuficiente de determinados elementos de una grabación de Webex… | |
| Modificada | Alta (7.3) | 0.45% | — | Cisco Anyconnect Secure Mobility Client | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client Software, podría permitir a un atacante local autenticado causar que un usuario de AnyConnect apuntado ejecute un script malicioso. La vulnerabilidad es debido a una falta de autenticación del oyente de… | |
| Modificada | Media (6.1) | 0.83% | — | Cisco Identity Services Engine | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad se presenta porque la… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco IOS XE | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad packet filtering de Cisco SD-WAN Software, podría permitir a un atacante remoto no autenticado omitir los filtros de tráfico L3 y L4. La vulnerabilidad es debido a condiciones de filtrado de tráfico inapropiadas en un dispositivo afectado. Un atacante podría explotar… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco Integrated Management Controller | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco Integrated Management Controller (IMC), podría permitir a un atacante remoto autenticado inyectar código arbitrario y ejecutar comandos arbitrarios en el nivel del sistema operativo subyacente. La vulnerabilidad es debido a una comprobación insuficiente de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Cisco A9k-rsp880-se FirmwareCisco IOS XRCisco A9k-rsp880-tr FirmwareCisco A99-rp2-se Firmware+40 | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en el cargador de arranque mejorado Preboot eXecution Environment (PXE) para Cisco IOS XR 64-bit Software, podría permitir a un atacante remoto no autenticado ejecutar código sin firmar durante el proceso de arranque de PXE en un dispositivo afectado. El cargador de arranque PXE es parte del… | |
| Modificada | Media (6.7) | 0.33% | — | Cisco Sd-wan Vmanage | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la funcionalidad remote management de Cisco SD-WAN vManage Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios y potencialmente alcanzar privilegios elevados. La vulnerabilidad es debido a una comprobación inapropiada de los comandos de la CLI de… | |
| Modificada | Media (6.5) | 61% | — | Cisco Sd-wan | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en los endpoints de datos de aplicación de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado escribir archivos arbitrarios en un sistema afectado. La vulnerabilidad es debido a una comprobación inapropiada de las peticiones a las API. Un atacante podría… | |
| Modificada | Media (5.5) | 0.33% | — | Cisco Anyconnect Secure Mobility Client | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en el canal interprocess communication (IPC) de Cisco AnyConnect Secure Mobility Client para Windows, podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. La vulnerabilidad es debido a una función IPC… | |
| Modificada | Media (6.7) | 0.31% | — | Cisco Identity Services Engine | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la integración de Microsoft Active Directory de Cisco Identity Services Engine (ISE), podría permitir a un atacante local autenticado elevar privilegios en un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante debería tener una cuenta de administrador válida en un… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Unified Communications Manager IM AND Presence Service | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) Software podría permitir a un atacante remoto autenticado causar que Cisco XCP Authentication Service en un dispositivo afectado se reinicie, resultando en una condición de denegación de servicio (DoS). La… | |
| Modificada | Media (4.3) | 0.85% | — | Cisco Telepresence Collaboration Endpoint | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la API del endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante remoto y autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido al almacenamiento inapropiado de información… | |
| Modificada | Media (6.5) | 0.89% | — | Cisco Edge FOG Fabric | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Edge Fog Fabric, podría permitir a un atacante remoto autenticado acceder a archivos fuera de su esfera de autorización en un dispositivo afectado. La vulnerabilidad es debido a una aplicación incorrecta de la autorización en un sistema afectado. Un atacante podría… | |
| Modificada | Media (4.8) | 0.62% | — | Cisco Identity Services Engine | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque… |