Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.47% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la utilidad de línea de comandos tcpdump de Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta… | |
| Modificada | Alta (8.8) | 3.0% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la configuración del subsistema VPN de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Crítica (9.8) | 3.0% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en Cisco SD-WAN Solution podría permitir que el atacante sobrescriba archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a la validación de entradas incorrecta del comando de petición admin-tech en la interfaz de línea de comandos del… | |
| Modificada | Alta (7.2) | 2.9% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de línea de comandos de Cisco SD-WAN podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (7.8) | 0.47% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en el subsistema Zero Touch Provisioning (ZTP) de Cisco SD-WAN podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en el el servicio Zero Touch Provisioning de Cisco SD-WAN Solution podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a comprobaciones de límites incorrectas para ciertos valores en los paquetes que se… | |
| Modificada | Alta (8.8) | 3.0% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la base de datos de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios con privilegios de usuario vmanage en el sistema de gestión de configuración de un sistema afectado. La vulnerabilidad se debe a una validación… | |
| Modificada | Alta (7.2) | 2.0% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en el panel de control vManage para el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte y ejecute comandos arbitrarios con privilegios de usuario vmanage en un sistema afectado. La vulnerabilidad se debe a una validación de… | |
| Modificada | Alta (8.8) | 1.9% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en el servicio de configuración y gestión de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado ejecute código arbitrario con privilegios de usuario vmanage o provoque una condición de denegación de servicio (DoS) en un sistema afectado. La vulnerabilidad se debe a las… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en el servicio de configuración y monitorización de Cisco SD-WAN Solution podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios root o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a comprobaciones… | |
| Modificada | Crítica (9.8) | 2.5% | — | Crestron Dge-100 FirmwareCrestron Dm-dge-200-c FirmwareCrestron Ts-1542-c Firmware | 10/7/2018 | 17/6/2026 | El servicio Crestron Console en los dispositivos DGE-100, DM-DGE-200-C y TS-1542-C con la configuración por defecto y ejecutando versiones del firmware 1.3384.00049.001 y anteriores es vulnerable a una inyección de comandos que puede emplearse para obtener acceso a nivel root. |