Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
36 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | Cisco Firesight System Software | 7/8/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Secure Sockets Layer (SSL) Decryption and Inspection de Cisco Firepower System Software 5.4.0, 5.4.1, 6.0.0, 6.1.0, 6.2.0, 6.2.1 y 6.2.2 podría permitir que un atacante remoto sin autenticar eluda la política SSL para descifrar e inspeccionar tráfico en un sistema afectado. La… | |
| Modificada | Media (6.7) | 0.42% | — | Cisco Firesight System Software | 10/7/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad backup y restore de Cisco FireSIGHT System Software, podría permitir a un atacante local autenticado ejecutar código arbitrario en un sistema destino. Más información: CSCvc91092. Versiones afectadas conocidas: 6.2.0 y 6.2.1. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Firesight System | 13/6/2017 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de administración de licencias de Cisco Firepower System Software podría permitir a un atacante remoto no autenticado omitir los filtros de URL que se hayan configurado para un dispositivo afectado. Más información: CSCvb16413. Versiones afectadas conocidas: 6.0.1, 6.1.0, 6.2.0 y… | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Firesight System SoftwareCisco Secure Firewall Management Center | 14/12/2016 | 17/6/2026 | Una vulnerabilidad en las características de detección y bloqueo de archivos maliciosos de Cisco Firepower Management Center y Cisco FireSIGHT System Software podría permitir a un atacante remoto no autenticado eludir los mecanismos de detección de malware en un dispositivo afectado. Productos Afectados: Cisco… | |
| Modificada | Media (6.5) | 2.2% | — | Cisco Firesight System Software | 14/12/2016 | 17/6/2026 | Una vulnerabilidad la interfaz de administración basada en web de Cisco Firepower Management Center funcionando con el software FireSIGHT System puede permitir a un atacante remoto no autenticado ver la Remote Storage Password. Más información: CSCvb19366. Lanzamientos Afectados Conocidos: 5.4.1.6. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Firesight System Software | 19/11/2016 | 17/6/2026 | Una vulnerabilidad en el FTP Representational State Transfer Application Programming Interface (REST API) para Cisco Firepower System Software podría permitir a un atacante remoto no autenticado, eludir las reglas de detección de malware de FTP y descargar malware a través de una conexión FTP. Cisco Firepower System… | |
| Modificada | Alta (8.8) | 0.63% | — | Cisco Firesight System Software | 5/10/2016 | 17/6/2026 | Vulnerabilidad de CSRF en Cisco FireSIGHT System Software 4.10.2 hasta la versión 6.1.0 y Firepower Management Center permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, vulnerabilidad también conocida como Bug ID CSCva21636. | |
| Modificada | Media (6.5) | 1.8% | — | Cisco Firesight System Software | 5/10/2016 | 17/6/2026 | Cisco FireSIGHT System Software 4.10.3 hasta la versión 5.4.0 en Firepower Management Center permite a usuarios remotos autenticados eludir comprobaciones de autorización y obtener privilegios a través de una petición HTTP manipulada, vulnerabilidad también conocida como Bug ID CSCur25467. | |
| Modificada | Alta (7.5) | 0.75% | — | Cisco Firesight System Software | 24/9/2016 | 17/6/2026 | Cisco Firepower Management Center y FireSIGHT System Software 6.0.1 maneja de forma incorrecta las comparaciones entre URLs y certificados X.509, lo que permite a atacantes remotos eludir configuraciones destinadas al no-descifrado a través de una URL manipulada, vulnerabilidad también conocida como Bug ID CSCva50585. | |
| Modificada | Media (5.3) | 1.2% | — | Cisco Firesight System Software | 12/9/2016 | 17/6/2026 | Cisco Firepower Management Center en versiones anteriores a 6.1 y FireSIGHT System Software en versiones anteriores a 6.1, permite a atacantes remotos, cuando ciertas opciones de bloqueo de malware están habilitadas, eludir la detección de malware a través de campos manipulados en cabeceras HTTP, vulnerabilidad… | |
| Modificada | Media (5.4) | 1.1% | — | Cisco Firesight System Software | 12/9/2016 | 17/6/2026 | Vulnerabilidad de XSS en la interfaz de administración basada en web en Cisco Firepower Management Center en versiones anteriores a 6.1 y FireSIGHT System Software en versiones anteriores a 6.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL… | |
| Modificada | Crítica (9.1) | 1.4% | — | Cisco Firesight System Software | 12/9/2016 | 17/6/2026 | Vulnerabilidad de fijación de sesión en Cisco Firepower Management Center y Cisco FireSIGHT System Software hasta la versión 6.1.0 permite a atacantes remotos secuestrar sesiones web a través de un identificador de sesión, vulnerabilidad también conocida como Bug ID CSCuz80503. | |
| Modificada | Alta (7.5) | 2.1% | — | Cisco Firesight System Software | 28/7/2016 | 17/6/2026 | Cisco FireSIGHT System Software 5.3.0, 5.3.1, 5.4.0, 6.0 y 6.0.1 permite a atacantes remotos eludir reglas Snort a través de parámetros manipulados en la cabecera de un paquete HTTP, también conocido como Bug ID CSCuz20737. | |
| Modificada | Alta (8.6) | 1.0% | — | Cisco Firesight System Software | 3/7/2016 | 17/6/2026 | Cisco Firepower System Software 6.0.0 hasta la versión 6.1.0 tiene una cuenta codificada, lo que permite a atacantes remotos obtener acceso CLI aprovechando el conocimiento de la contraseña, también conocido como Bug ID CSCuz56238. | |
| Modificada | Alta (7.5) | 1.6% | — | Cisco Firesight System Software | 5/5/2016 | 17/6/2026 | Cisco FirePOWER System Software 5.3.x hasta la versión 5.3.0.6 y 5.4.x hasta la versión 5.4.0.3 sobre dispositivos FirePOWER 7000 y 8000 y sobre el componente Advanced Malware Protection (AMP) for Networks sobre estos dispositivos, permite a atacantes remotos provocar una denegación de servicio (interrupción de… | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco ASA With Firepower ServicesCisco Firesight System Software | 1/4/2016 | 17/6/2026 | Cisco FireSIGHT System Software 5.4.0 hasta la versión 6.0.1 y ASA con FirePOWER Services 5.4.0 hasta la versión 6.0.0.1 permiten a atacantes remotos eludir la protección de malware a través de campos manipulados en cabeceras HTTP, también conocida como Bug ID CSCux22726. | |
| Modificada | Baja (3.7) | 0.83% | — | Cisco Firesight System Software | 3/3/2016 | 17/6/2026 | Cisco FireSIGHT System Software 6.1.0 no emplea un algoritmo de tiempo constante para la verificación de credenciales, lo que hace más fácil a atacantes remotos enumerar nombres de usuario válidos a través de la medición de diferencias temporales, también conocido como Bug ID CSCuy41615. | |
| Modificada | Media (6.1) | 0.77% | — | Cisco Firesight System Software | 3/3/2016 | 17/6/2026 | Vulnerabilidad de XSS en la UI de Device Management UI en la interfaz de gestión en Cisco FireSIGHT System Software 6.1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, también conocida como Bug ID CSCuy41687. | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Firesight System Software | 16/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en el Management Center en Cisco FireSIGHT System Software 6.0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una cookie manipulada, también conocida como Bug ID CSCuw89094. | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Firesight System Software | 16/1/2016 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el Management Center en Cisco FireSIGHT System Software 6.0.0 y 6.0.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocida como Bug ID CSCux40414. | |
| Modificada | Media (5) | 1.7% | — | Cisco Firesight System Software | 18/12/2015 | 17/6/2026 | Cisco FireSIGHT Management Center permite a atacantes remotos eludir la funcionalidad de detección de ataques HTTP y evitar desencadenar las reglas del IDS Snort a través de una sesión SSL que no es manejada adecuadamente después del desencritado, también conocido como Bug ID CSCux53437. | |
| Modificada | Media (6.8) | 1.1% | — | Cisco Firesight System Software | 12/12/2015 | 17/6/2026 | Cisco FireSIGHT Management Center con software 4.10.3, 5.2.0, 5.3.0, 5.3.1 y 5.4.0 permite a usuarios remotos autenticados leer archivos arbitrarios a través de una petición GET manipulada, también conocida como Bug ID CSCur25410. | |
| Modificada | Media (6.8) | 2.6% | 💥 PoC | Cisco Firesight System Software | 18/11/2015 | 17/6/2026 | La funcionalidad de actualización de reglas en Cisco FireSIGHT Management Center (MC) 5.2 hasta la versión 5.4.0.1 no verifica el certificado X.509 del servidor SSL support.sourcefire.com, lo que permite a atacantes man-in-the-middle suplantar éste servidor y proveer un paquete invalido, y consecuentemente ejecutar… | |
| Modificada | Baja (3.5) | 1.1% | — | Cisco Firesight System Software | 12/11/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el web framework en Cisco FireSIGHT Management Center (MC) 5.4.1.4 y 6.0.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocidas como Bug ID CSCuw88396. | |
| Modificada | Baja (3.5) | 1.1% | — | Cisco Firesight System Software | 31/10/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco FireSight Management Center (MC) 5.4.1.3 y 6.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de parámetros no especificados, también conocido como Bug ID CSCuv73338. |