Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.75%—Cisco 8000p IP Camera FirmwareCisco 8020 IP Camera FirmwareCisco 8030 IP Camera FirmwareCisco 8070 IP Camera Firmware+48/10/202017/6/2026
Una vulnerabilidad en la implementación de Cisco Discovery Protocol para Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario en un dispositivo afectado o causar la recarga del dispositivo. Esta vulnerabilidad es debido a una falta de…
ModificadaMedia (6.5)0.45%—Cisco 8000p IP Camera FirmwareCisco 8020 IP Camera FirmwareCisco 8030 IP Camera FirmwareCisco 8070 IP Camera Firmware+48/10/202017/6/2026
Una vulnerabilidad en Cisco Discovery Protocol de Cisco Video Surveillance 8000 Series IP Cameras, podría permitir a un atacante adyacente no autenticado causar un filtrado de memoria, lo que podría conllevar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido al…
ModificadaMedia (5.4)0.63%—Cisco Sd-wan8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. La vulnerabilidad se presenta porque la interfaz de administración basada en…
ModificadaAlta (8.4)0.59%—Cisco Webex Teams8/10/202017/6/2026
Una vulnerabilidad en el mecanismo de carga de archivos DLL específicos en el cliente Cisco Webex Teams para Windows, podría permitir a un atacante local autenticado cargar una biblioteca maliciosa. Para explotar esta vulnerabilidad, el atacante necesita credenciales válidas en el sistema Windows. La…
ModificadaAlta (7.7)0.88%—Cisco Identity Services Engine8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado modificar partes de la configuración en un dispositivo afectado. La vulnerabilidad es debido a la aplicación inapropiada del control de acceso basado en roles…
ModificadaMedia (5.4)0.63%—Cisco Secure Firewall Management CenterCisco Sourcefire Defense Center8/10/202017/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Firepower Management Center, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. La…
ModificadaAlta (8.6)1.4%—Cisco Wireless LAN ControllerCisco Wireless LAN Controller SoftwareCisco Business Access PointsCisco Access Points+124/9/202017/6/2026
Una vulnerabilidad en Cisco Aironet Access Points (APs), podría permitir a un atacante remoto no autenticado causar una denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una gestión inapropiada de los recursos al procesar paquetes específicos. Un atacante podría explotar…
ModificadaAlta (8.6)1.4%—Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software24/9/202017/6/2026
Una vulnerabilidad en Cisco Aironet Access Point (AP) Software, podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. La vulnerabilidad es debido a un manejo inapropiado de los clientes que están intentando conectarse al AP. Un atacante podría explotar esta…
ModificadaAlta (7.4)0.49%—Cisco Wireless LAN ControllerCisco Business Access PointsCisco Access PointsCisco Aironet Access Point Software24/9/202017/6/2026
Una vulnerabilidad en el manejo de paquetes Ethernet de Cisco Aironet Access Points (APs) Software, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de la…
ModificadaAlta (8.6)1.4%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el kernel Polaris de Cisco Catalyst 9200 Series Switches, podría permitir a un atacante remoto no autenticado bloquear el dispositivo. La vulnerabilidad es debido a una comprobación insuficiente del tamaño del paquete. Un atacante podría explotar esta vulnerabilidad mediante el envío de…
ModificadaAlta (8.6)1.4%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el motor Common Open Policy Service (COPS) de Cisco IOS XE Software en Cisco cBR-8 Converged Broadband Routers, podría permitir a un atacante remoto no autenticado bloquear un dispositivo. La vulnerabilidad es debido a una comprobación insuficiente de la entrada. Un atacante podría…
ModificadaMedia (6.8)0.29%—Cisco IOS XE ROM Monitor24/9/202017/6/2026
Una vulnerabilidad en Cisco IOS XE ROM Monitor (ROMMON) Software para Cisco 4000 Series Integrated Services Routers, Cisco ASR 920 Series Aggregation Services Routers, Cisco ASR 1000 Series Aggregation Services Routers, y Cisco cBR-8 Converged Broadband Routers, podría permitir a un atacante físico no autenticado…
ModificadaMedia (4.3)1.7%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en la autenticación del servidor web de Cisco IOS XE Software, podría permitir a un atacante remoto autenticado bloquear el servidor web en el dispositivo. La vulnerabilidad es debido a una comprobación insuficiente de la entrada durante la autenticación. Un atacante podría explotar esta…
ModificadaMedia (6.7)0.32%—Cisco IOS XE24/9/202017/6/2026
Múltiples vulnerabilidades en las rutinas de inicialización que son ejecutadas durante el arranque de Cisco IOS XE Software para Cisco ASR 900 Series Aggregation Services Routers con un Route Switch Processor 3 (RSP3) instalado, podrían permitir a un atacante local autenticado con altos privilegios ejecutar código…
ModificadaAlta (7.4)0.43%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el manejador PROFINET para los mensajes Link Layer Discovery Protocol (LLDP) de Cisco IOS Software y Cisco IOS XE Software, podría permitir a un atacante adyacente no autenticado causar un bloqueo en un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). La…
ModificadaAlta (7.4)0.43%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el subsistema ISDN de Cisco IOS Software y Cisco IOS XE Software, podría permitir a un atacante adyacente no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a una comprobación insuficiente de…
ModificadaAlta (8.6)1.4%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el componente Umbrella Connector de Cisco IOS XE Software para Cisco Catalyst 9200 Series Switches, podría permitir a un atacante remoto no autenticado desencadenar una recarga, resultando en una condición de denegación de servicio en un dispositivo afectado. La vulnerabilidad es debido a un…
ModificadaAlta (8.6)1.4%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el manejador de mensajes DHCP de Cisco IOS XE Software para Cisco cBR-8 Converged Broadband Routers, podría permitir a un atacante remoto no autenticado causar que el supervisor se bloquee, lo que podría resultar en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a…
ModificadaAlta (7.4)0.43%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en la funcionalidad de Address Resolution Protocol (ARP) de IP de Cisco IOS XE Software para Cisco ASR 1000 Series Aggregation Services Routers con un Embedded Services Processor (ESP) de 20-Gbps instalado, podría permitir a un atacante adyacente no autenticado causar la recarga de un dispositivo…
ModificadaMedia (6)0.28%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en los permisos del sistema de archivos de Cisco IOS XE Software, podría permitir a un atacante local autenticado conseguir acceso de lectura y escritura a la configuración crítica o archivos del sistema. La vulnerabilidad es debido a permisos insuficientes del sistema de archivos en un…
ModificadaAlta (7.4)0.51%—Cisco IOS XE24/9/202017/6/2026
Múltiples vulnerabilidades en el procesamiento del protocolo de Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9800 Series Wireless Controllers, podrían permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) de un…
ModificadaAlta (7.4)0.43%—Cisco IOS XE24/9/202017/6/2026
Múltiples vulnerabilidades en el procesamiento del protocolo de Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9800 Series Wireless Controllers, podrían permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) de un…
ModificadaAlta (7.4)0.51%—Cisco IOS XE24/9/202017/6/2026
Múltiples vulnerabilidades en el procesamiento del protocolo de Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9800 Series Wireless Controllers, podrían permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) de un…
ModificadaAlta (8.6)1.4%—Cisco IOS XE24/9/202017/6/2026
Una vulnerabilidad en el procesador de paquetes Flexible NetFlow versión 9 de Cisco IOS XE Software para Cisco Catalyst 9800 Series Wireless Controllers y Cisco AireOS Software para Cisco Wireless LAN Controllers (WLC), podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio…
ModificadaAlta (7.4)0.51%—Cisco IOS XE24/9/202017/6/2026
Múltiples vulnerabilidades en el procesamiento del protocolo de Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9800 Series Wireless Controllers, podrían permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) de un…