Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Cisco Secure Firewall Management Center21/10/202017/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Firepower Management Center (FMC) Software, podrían permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Estas vulnerabilidades son debido a una…
ModificadaMedia (6.7)0.38%—Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense21/10/202011/8/2026
Una vulnerabilidad en la funcionalidad multi-instance de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante local autenticado escapar del contenedor para su instancia Cisco FTD y ejecutar comandos con privilegios root en el espacio de nombres del host. El atacante debe tener credenciales…
ModificadaAlta (8.6)2.0%—Cisco Secure Firewall Management Center21/10/202017/6/2026
Una vulnerabilidad en el servicio de licenciamiento de Cisco Firepower Management Center (FMC) Software, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). La vulnerabilidad es debido al manejo inapropiado de los valores de los recursos del sistema mediante el…
ModificadaAlta (7.8)0.38%—Cisco Firepower Extensible Operating System21/10/202017/6/2026
Una vulnerabilidad en la CLI de Cisco FXOS Software podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante podría…
ModificadaMedia (6.7)0.32%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense21/10/202011/8/2026
Múltiples vulnerabilidades en el proceso de inicio seguro de Cisco Adaptive Security Appliance (ASA) Software y Firepower Threat Defense (FTD) Software para Dispositivos Firepower 1000 Series y Firepower 2100 Series podrían permitir a un atacante local autenticado omitir el mecanismo de inicio seguro. Las…
ModificadaMedia (6.7)0.40%—Cisco Firepower Extensible Operating SystemCisco Adaptive Security Appliance SoftwareCisco Firepower Threat Defense21/10/202017/6/2026
Una vulnerabilidad en la CLI de Cisco FXOS Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante…
ModificadaAlta (8.8)0.56%—Cisco Firepower Extensible Operating System21/10/202017/6/2026
Una vulnerabilidad en Cisco Firepower Chassis Manager (FCM) de Cisco FXOS Software, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) contra un usuario de un dispositivo afectado. La vulnerabilidad es debido a protecciones de CSRF insuficientes para…
ModificadaAlta (7.8)0.35%—Cisco Firepower Extensible Operating System21/10/202017/6/2026
Una vulnerabilidad en el proceso de arranque seguro de Cisco FXOS Software, podría permitir a un atacante local autenticado omitir los mecanismos de arranque seguro. La vulnerabilidad es debido a unas protecciones insuficientes del proceso de arranque seguro. Un atacante podría explotar esta vulnerabilidad…
ModificadaAlta (8.6)1.9%—Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Una vulnerabilidad en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado cargar archivos de tamaño arbitrario en carpetas específicas en un dispositivo afectado, que podría conllevar a una recarga…
ModificadaAlta (8.1)1.1%—Cisco Secure Firewall Management Center21/10/202017/6/2026
Una vulnerabilidad en la funcionalidad de autenticación Common Access Card (CAC) de Cisco Firepower Management Center (FMC) Software, podría permitir a un atacante remoto no autenticado omitir la autenticación y acceder al sistema FMC. El atacante debe tener un CAC válido para iniciar el intento de…
ModificadaAlta (8.6)2.0%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Una vulnerabilidad en la implementación de manejo de fragmentos IP de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar una pérdida de memoria en un dispositivo afectado. Esta pérdida de memoria podría…
ModificadaMedia (5.5)0.27%—Cisco Secure Firewall Threat Defense21/10/202011/8/2026
Una vulnerabilidad en la CLI de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante local autenticado acceder a comandos ocultos. La vulnerabilidad es debido a una presencia de comandos de configuración no documentados. Un atacante podría explotar esta vulnerabilidad al llevar a cabo…
ModificadaAlta (7.5)0.97%—Cisco Secure Firewall Threat Defense21/10/202011/8/2026
Una vulnerabilidad en el componente ssl_inspection de Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado bloquear las instancias de Snort. La vulnerabilidad es debido a una comprobación insuficiente de la entrada en el componente ssl_inspection. Un atacante…
ModificadaAlta (8.6)3.9%—Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software21/10/202011/8/2026
Una vulnerabilidad en la interfaz web de Cisco Adaptive Security Appliance (ASA) Software y Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado se recargue inesperadamente, resultando en una condición de denegación de servicio (DoS). La…
ModificadaMedia (5.8)2.3%—Cisco Secure Firewall Threat DefenseSnort21/10/202011/8/2026
Múltiples productos de Cisco están afectados por una vulnerabilidad en el motor de detección de Snort que podría permitir a un atacante remoto no autenticado omitir una Política de Archivos configurada para HTTP. La vulnerabilidad es debido a una detección incorrecta de paquetes HTTP modificados utilizados en…
ModificadaMedia (6.3)0.15%—Cisco DUO Network Gateway14/10/202017/6/2026
Duo ha identificado y corregido un problema con el producto Duo Network Gateway (DNG) en el que algunos certificados SSL proporcionados por el cliente y claves privadas no fueron excluidas del registro. Este problema resultó en que la información del certificado y la clave privada ha sido escrita en texto plano…
ModificadaAlta (7.8)0.31%—Cisco DUO Authentication FOR Windows Logon AND RDP14/10/202017/6/2026
El instalador de Windows Logon en versiones anteriores a 4.1.2 no validó correctamente las rutas de instalación de los archivos. Esto permite que un atacante con privilegios de usuario local pueda coaccionar al instalador para que escriba en directorios privilegiados arbitrarios. Si tiene éxito, un atacante puede…
ModificadaMedia (6.7)0.39%—Cisco Staros8/10/202017/6/2026
Una vulnerabilidad en la CLI del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Routers, podría permitir a un atacante local autenticado elevar sus privilegios en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los comandos de CLI. Un atacante…
ModificadaMedia (6.7)0.38%—Cisco Staros8/10/202017/6/2026
Una vulnerabilidad en la CLI del sistema operativo Cisco StarOS para Cisco ASR 5000 Series Routers, podría permitir a un atacante local autenticado elevar sus privilegios en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada insuficiente de los comandos de CLI. Un atacante…
ModificadaMedia (6.5)0.95%—Cisco Vision Dynamic Signage Director8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director, podría permitir a un atacante remoto no autenticado acceder a información confidencial o realizar cambios de configuración. La vulnerabilidad es debido a una falta de autenticación para una sección…
ModificadaMedia (5.4)1.4%—Cisco Nexus Data Broker8/10/202017/6/2026
Una vulnerabilidad en la funcionalidad configuration restore del software Cisco Nexus Data Broker, podría permitir a un atacante remoto no autenticado realizar un ataque de salto de directorio en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de los archivos de copia de…
ModificadaAlta (7.5)1.2%—Cisco ExpresswayCisco Telepresence Video Communication Server8/10/202017/6/2026
Una vulnerabilidad en el Session Initiation Protocol (SIP) de Cisco Expressway Series y Cisco TelePresence Video Communication Server (VCS), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al manejo…
ModificadaMedia (4.8)0.62%—Cisco Identity Services Engine8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) Software, podría permitir a un atacante remoto autenticado con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se…
ModificadaMedia (5.8)1.0%—Cisco Asyncos8/10/202017/6/2026
Una vulnerabilidad en los mecanismos de protección antispam del Cisco AsyncOS Software for Cisco Email Security Appliance (ESA), podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. La vulnerabilidad es debido a una comprobación de entrada…
ModificadaMedia (6.5)1.2%—Cisco Industrial Network DirectorCisco Network Level Service8/10/202017/6/2026
Una vulnerabilidad en la API REST de administración de Cisco Industrial Network Director (IND), podría permitir a un atacante remoto autenticado causar que la utilización de la CPU aumente en un 100%, resultando en una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es…