Vulnerabilidades en Cisco

3366 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2020-3352MEDIUMCisco Firepower Threat Defense Software Hidden Commands VulnerabilityEPSS 0.3%CVE-2024-20539MEDIUMCisco Identity Services Engine Stored Cross-Site Scripting VulnerabilityEPSS 0.3%CVE-2024-20487MEDIUMCisco Identity Services Engine Stored Cross-Site Scripting VulnerabiliyEPSS 0.3%CVE-2025-20137MEDIUMA vulnerability in the access control list (ACL) programming of Cisco IOS Software that is running on Cisco Catalyst 1000 Switches and CiscoEPSS 0.3%CVE-2022-20931MEDIUMCisco Touch 10 Device Downgrade Attack VulnerabilityEPSS 0.3%CVE-2026-20168MEDIUMCisco IoT Field Network Director Path Traversal VulnerabilityEPSS 0.3%CVE-2025-20223MEDIUMA vulnerability in Cisco Catalyst Center, formerly Cisco DNA Center, could allow an authenticated, remote attacker to read and modify data iEPSS 0.3%CVE-2026-20167HIGHCisco IoT Field Network Director Remote Device Denial of Service VulnerabilityEPSS 0.3%CVE-2025-20310MEDIUMCisco Enterprise Chat and Email Stored Cross-Site Scripting VulnerabilityEPSS 0.3%CVE-2021-34755MEDIUMCisco Firepower Threat Defense Software Command Injection VulnerabilitiesEPSS 0.3%CVE-2019-15273MEDIUMCisco TelePresence Collaboration Endpoint Software Arbitrary File Overwrite VulnerabilitiesEPSS 0.3%CVE-2021-34756MEDIUMCisco Firepower Threat Defense Software Command Injection VulnerabilitiesEPSS 0.3%CVE-2023-20094MEDIUMCisco TelePresence Collaboration Endpoint and RoomOS Software Information Disclosure VulnerabilityEPSS 0.3%CVE-2026-20151HIGHCisco Smart Software Manager On-Prem Privilege Escalation VulnerabilityEPSS 0.3%CVE-2026-20155HIGHCisco Evolved Programmable Network Manager Improper Authorization VulnerabilityEPSS 0.3%CVE-2026-20232MEDIUMCisco Industrial Ethernet 1000 Series Switches Stored Cross-Site Scripting VulnerabilityEPSS 0.3%CVE-2020-3476MEDIUMCisco IOS XE Software Arbitrary File Overwrite VulnerabilityEPSS 0.3%CVE-2021-1492MEDIUMDuo Authentication Proxy Installer Denial of Service VulnerabilityEPSS 0.3%CVE-2023-20237MEDIUMA vulnerability in Cisco Intersight Virtual Appliance could allow an unauthenticated, adjacent attacker to access internal HTTP services thaEPSS 0.3%CVE-2021-1381MEDIUMCisco IOS XE Software Active Debug Code VulnerabilityEPSS 0.3%