Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.52%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan múltiples vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada.…
ModificadaAlta (8.8)0.52%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (4.3)0.41%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Se presentan varias vulnerabilidades en la implementación del Protocolo de Detección de la Capa de Enlace (LLDP) para Cisco Small Business 220 Series Smart Switches. Un atacante adyacente no autenticado podría llevar a cabo lo siguiente: Ejecutar código en el dispositivo afectado o causar su recarga inesperada. Causar…
ModificadaMedia (6.1)0.97%—Cisco Orbital6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Orbital podría permitir a un atacante remoto no autenticado redirigir a usuarios a una página web maliciosa. Esta vulnerabilidad es debido a una comprobación inapropiada de las rutas de URL en la interfaz de administración basada en web. Un…
ModificadaAlta (8.8)0.97%—Cisco Smart Software Manager On-prem6/10/202117/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir a un atacante remoto autenticado elevar los privilegios y crear, leer, actualizar o eliminar registros y configuraciones en múltiples funciones. Esta vulnerabilidad es debido a una autorización…
ModificadaBaja (3.3)0.19%—Cisco Telepresence Collaboration EndpointCisco Roomos6/10/202117/6/2026
Una vulnerabilidad en la administración de la memoria del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS, podría permitir a un atacante local autenticado corromper un segmento de memoria compartida, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es…
ModificadaMedia (5.5)0.62%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,…
ModificadaAlta (8.8)2.7%—Cisco Intersight Virtual Appliance6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Intersight Virtual Appliance podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección de comandos en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante…
ModificadaMedia (4.9)0.75%—Cisco Business 220-8t-e-2g FirmwareCisco Business 220-8p-e-2g FirmwareCisco Business 220-8fp-e-2g FirmwareCisco Business 220-16t-2g Firmware+126/10/202117/6/2026
Varias vulnerabilidades en el firmware de Cisco Business 220 Series Smart Switches podrían permitir a un atacante con privilegios de administrador acceder a credenciales de inicio de sesión confidenciales o reconfigurar las contraseñas de la cuenta de usuario. Para obtener más información sobre estas vulnerabilidades,…
ModificadaMedia (6.1)0.77%—Cisco Vision Dynamic Signage Director6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Vision Dynamic Signage Director podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad es debido a que la…
ModificadaAlta (7.5)1.9%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware6/10/202117/6/2026
Múltiples vulnerabilidades en el Software de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir a un atacante llevar a cabo un ataque de inyección de comandos resultando en una ejecución de código remota o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más…
ModificadaMedia (5.5)0.27%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+126/10/202117/6/2026
Una vulnerabilidad en el shell de depuración del software de Cisco IP Phone podría permitir a un atacante local autenticado leer cualquier archivo del sistema de archivos del dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al…
ModificadaAlta (8.8)2.6%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware6/10/202117/6/2026
Múltiples vulnerabilidades en el Software de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir a un atacante llevar a cabo un ataque de inyección de comandos que resultara en una ejecución de código remota o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más…
ModificadaMedia (5.4)0.74%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado acceder a información confidencial o realizar un ataque de tipo server-side request forgery (SSRF) mediante un dispositivo afectado. Esta vulnerabilidad es debido…
ModificadaMedia (4.3)0.87%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado conseguir información confidencial. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio de administrador para los datos…
ModificadaAlta (7.5)1.4%—Cisco Asyncos6/10/202117/6/2026
Una vulnerabilidad en el servicio proxy de Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado agotar la memoria del sistema y causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una administración…
ModificadaAlta (8.1)1.4%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la API REST de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas para determinados endpoints de la…
ModificadaMedia (5.3)1.1%—Cisco Asyncos6/10/202117/6/2026
Una vulnerabilidad en los mecanismos de protección antispam del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado omitir los filtros de reputación de URL en un dispositivo afectado. Esta vulnerabilidad es debido al procesamiento inapropiado de las URL.…
ModificadaMedia (6.1)0.58%—Discourse27/9/202117/6/2026
Discourse es una plataforma de debate de código abierto. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones 2.7.7 y anteriores de la rama "stable", en las versiones 2.8.0.beta6 y anteriores de la rama "beta", y en las versiones 2.8.0.beta6 y anteriores de la rama "tests-passed". La…
ModificadaMedia (5.3)1.1%—Discourse23/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en Discourse 2.3.2 y 2.6, por medio de la función de correo electrónico. Cuando se escribe un correo electrónico en un editor, se pueden cargar imágenes de sitios web remotos
AnalizadaCrítica (9.8)3.0%—Cisco IOS XE23/9/202117/6/2026
Una vulnerabilidad en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios administrativos o causar una…
ModificadaAlta (7.5)1.4%—Cisco IOS XE23/9/202117/6/2026
Varias vulnerabilidades en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo…