Vulnerabilidades en Cisco

3366 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2020-3423MEDIUMCisco IOS XE Software Arbitrary Code Execution VulnerabilityEPSS 0.4%CVE-2025-20306MEDIUMCisco Secure Firewall Management Center Software Command Injection VulnerabilityEPSS 0.4%CVE-2020-3152MEDIUMCisco Connected Mobile Experiences Privilege Escalation VulnerabilityEPSS 0.4%CVE-2019-1585MEDIUMCisco Nexus 9000 Series Fabric Switches Application-Centric Infrastructure Mode Privilege Escalation VulnerabilityEPSS 0.4%CVE-2024-20507MEDIUMCisco Meeting Management Information Disclosure VulnerabilityEPSS 0.4%CVE-2019-1628MEDIUMCisco Integrated Management Controller Denial of Service VulnerabilityEPSS 0.4%CVE-2019-1600MEDIUMCisco FXOS and NX-OS Software Unauthorized Directory Access VulnerabilityEPSS 0.4%CVE-2020-3473HIGHCisco IOS XR Software Authenticated User Privilege Escalation VulnerabilityEPSS 0.4%CVE-2026-20267CRITICALCisco IOS XE Software Security Hardening ReleaseEPSS 0.4%CVE-2026-20119HIGHCisco TelePresence Collaboration Endpoint Software and RoomOS Software Denial of Service VulnerabilityEPSS 0.4%CVE-2025-20219MEDIUMCisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Access Control Bypass VulnerabilityEPSS 0.4%CVE-2019-1794MEDIUMCisco Directory Connector Search Order Hijacking VulnerabilityEPSS 0.4%CVE-2020-3265HIGHCisco SD-WAN Solution Privilege Escalation VulnerabilityEPSS 0.4%CVE-2019-1602HIGHCisco NX-OS Software Privilege Escalation VulnerabilityEPSS 0.4%CVE-2024-20302MEDIUMA vulnerability in the tenant security implementation of Cisco Nexus Dashboard Orchestrator (NDO) could allow an authenticated, remote attacEPSS 0.4%CVE-2023-20171MEDIUMCisco Identity Services Engine Arbitrary File Delete and File Read VulnerabilitiesEPSS 0.4%CVE-2019-1618HIGHCisco Nexus 9000 Series Switches Standalone NX-OS Mode Tetration Analytics Agent Arbitrary Code Execution VulnerabilityEPSS 0.4%CVE-2026-76434MEDIUMCisco Identity Services Engine Arbitrary File Read VulnerabilityEPSS 0.4%CVE-2023-20130MEDIUMCisco Prime Infrastructure and Cisco Evolved Programmable Network Manager VulnerabilitiesEPSS 0.4%CVE-2025-20360MEDIUMMultiple Cisco Products Snort 3 MIME Denial of Service VulnerabilityEPSS 0.4%