Vulnerabilidades en Cisco

3366 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2023-20022MEDIUMCisco Identity Services Engine Privilege Escalation VulnerabilitiesEPSS 0.4%CVE-2023-20023MEDIUMCisco Identity Services Engine Privilege Escalation VulnerabilitiesEPSS 0.4%CVE-2019-1829MEDIUMCisco Aironet Series Access Points Command Injection VulnerabilityEPSS 0.4%CVE-2023-20153MEDIUMCisco Identity Services Engine Command Injection VulnerabilitiesEPSS 0.4%CVE-2023-20152MEDIUMCisco Identity Services Engine Command Injection VulnerabilitiesEPSS 0.4%CVE-2023-20021MEDIUMCisco Identity Services Engine Privilege Escalation VulnerabilitiesEPSS 0.4%CVE-2022-20626MEDIUMCisco Prime Access Registrar Appliance Cross-Site Scripting VulnerabilityEPSS 0.4%CVE-2025-20276LOWCisco Unified Contact Center Express Remote Code Execution VulnerabilityEPSS 0.4%CVE-2019-1910HIGHCisco IOS XR Software Intermediate System to Intermediate System Denial of Service VulnerabilityEPSS 0.4%CVE-2023-20132MEDIUMCisco Webex Meetings Web UI VulnerabilitiesEPSS 0.4%CVE-2026-20194CRITICALCisco Identity Services Engine Hardening Release - Incorrect Resource Transfer VulnerabilitiesEPSS 0.4%CVE-2021-1584MEDIUMCisco Nexus 9000 Series Fabric Switches ACI Mode Privilege Escalation VulnerabilityEPSS 0.4%CVE-2023-20203—Multiple vulnerabilities in the web-based management interface of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager EPSS 0.4%CVE-2019-1646HIGHPrivilege Escalation Vulnerability in Cisco SD-WAN SolutionEPSS 0.4%CVE-2025-20376MEDIUMCisco Unified Contact Center Express Remote Code Execution VulnerabilityEPSS 0.4%CVE-2019-1745HIGHCisco IOS XE Software Command Injection VulnerabilityEPSS 0.4%CVE-2026-20329CRITICALCisco Secure Adaptive Security Appliance Software, Secure Firewall Threat Defense Software and Secure Firewall Management Center Software Hardening Release - Exceptional Conditions Handling VulnerabilitiesEPSS 0.4%CVE-2023-20205—Multiple vulnerabilities in the web-based management interface of Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager EPSS 0.4%CVE-2023-20204MEDIUMA vulnerability in the web-based management interface of Cisco BroadWorks CommPilot Application Software could allow an authenticated, remotEPSS 0.4%CVE-2026-20341CRITICALCisco Secure Firewall Management Center Software sftunnel Deserialization Root Command Execution VulnerabilityEPSS 0.4%