Vulnerabilidades en Cisco

3365 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2024-20340MEDIUMA vulnerability in the web-based management interface of Cisco Secure Firewall Management Center (FMC) Software, formerly Firepower ManagemeEPSS 0.5%CVE-2019-1610MEDIUMCisco NX-OS Software CLI Command Injection Vulnerability (CVE-2019-1610)EPSS 0.4%CVE-2024-20263MEDIUMA vulnerability with the access control list (ACL) management within a stacked switch configuration of Cisco Business 250 Series Smart SwitcEPSS 0.4%CVE-2019-1608MEDIUMCisco NX-OS Software CLI Command Injection Vulnerability (CVE-2019-1608)EPSS 0.4%CVE-2019-1780MEDIUMCisco FXOS and NX-OS Software Command Injection VulnerabilityEPSS 0.4%CVE-2019-1779MEDIUMCisco FXOS and NX-OS Software Command Injection VulnerabilityEPSS 0.4%CVE-2019-1607MEDIUMCisco NX-OS Software CLI Command Injection Vulnerability (CVE-2019-1607)EPSS 0.4%CVE-2025-20218MEDIUMCisco Secure Firepower Management Center Software XPATH Injection VulnerabilityEPSS 0.4%CVE-2018-15392—Cisco Industrial Network Director DHCP Request Processing Denial of Service VulnerabilityEPSS 0.4%CVE-2026-20324CRITICALCisco Secure Firewall Management Center sftunnel Root Arbitrary Code Exectution VulnerabilityEPSS 0.4%CVE-2026-20343HIGHCisco Secure Firewall Management Center Software Information Disclosure and Disk Denial of Service VulnerabilityEPSS 0.4%CVE-2023-20069MEDIUMCisco Prime Infrastructure and Evolved Programmable Network Manager Stored Cross-Site Scripting VulnerabilityEPSS 0.4%CVE-2018-0433—Cisco SD-WAN Solution Command Injection VulnerabilityEPSS 0.4%CVE-2024-20384MEDIUMA vulnerability in the Network Service Group (NSG) feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat DeEPSS 0.4%CVE-2019-1611MEDIUMCisco FXOS and NX-OS Software CLI Command Injection Vulnerability (CVE-2019-1611)EPSS 0.4%CVE-2019-1770MEDIUMCisco NX-OS Software Command Injection VulnerabilityEPSS 0.4%CVE-2023-20037MEDIUMA vulnerability in Cisco Industrial Network Director could allow an authenticated, remote attacker to conduct stored cross-site scripting (XEPSS 0.4%CVE-2025-20192HIGHA vulnerability in the Internet Key Exchange version 1 (IKEv1) implementation of Cisco IOS XE Software could allow an authenticated, remote EPSS 0.4%CVE-2020-3556HIGHCisco AnyConnect Secure Mobility Client Arbitrary Code Execution VulnerabilityEPSS 0.4%CVE-2019-12661MEDIUMCisco IOS XE Software Virtualization Manager CLI Command Injection VulnerabilityEPSS 0.4%