Vulnerabilidades en Cisco

3366 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2024-20265MEDIUMA vulnerability in the boot process of Cisco Access Point (AP) Software could allow an unauthenticated, physical attacker to bypass the CiscEPSS 0.2%CVE-2021-1429HIGHCisco AnyConnect Secure Mobility Client for Windows DLL and Executable Hijacking VulnerabilitiesEPSS 0.2%CVE-2021-1528HIGHCisco SD-WAN Software Privilege Escalation VulnerabilityEPSS 0.2%CVE-2021-1572HIGHConfD CLI Secure Shell Server Privilege Escalation VulnerabilityEPSS 0.2%CVE-2019-1736MEDIUMMultiple Cisco UCS-Based Products UEFI Secure Boot Bypass VulnerabilityEPSS 0.2%CVE-2023-20123MEDIUMCisco Duo Authentication for macOS and Duo Authentication for Windows Logon Offline Credentials Replay VulnerabilityEPSS 0.2%CVE-2025-20355MEDIUMCisco Catalyst Center Software HTTP Open Redirect VulnerabilityEPSS 0.2%CVE-2019-1615MEDIUMCisco NX-OS Software Image Signature Verification VulnerabilityEPSS 0.2%CVE-2021-34723MEDIUMCisco IOS XE SD-WAN Software Arbitrary File Overwrite VulnerabilityEPSS 0.2%CVE-2022-20731MEDIUMCisco Catalyst Digital Building Series Switches and Cisco Catalyst Micro Switches VulnerabilitiesEPSS 0.2%CVE-2019-1728MEDIUMCisco FXOS and NX-OS Software Secure Configuration Bypass VulnerabilityEPSS 0.2%CVE-2024-20421HIGHCisco ATA 190 Series Analog Telephone Adapter Firmware Cross-Site Request Forgery VulnerabilityEPSS 0.2%CVE-2021-1438MEDIUMCisco Wide Area Application Services Software Information Disclosure VulnerabilityEPSS 0.2%CVE-2021-40124MEDIUMCisco AnyConnect Secure Mobility Client for Windows with Network Access Manager Module Privilege Escalation VulnerabilityEPSS 0.2%CVE-2026-20041MEDIUMCisco Nexus Dashboard Server Side Request Forgery VulnerabilityEPSS 0.2%CVE-2021-1442HIGHCisco IOS XE Software Plug-and-Play Privilege Escalation VulnerabilityEPSS 0.2%CVE-2022-20734MEDIUMCisco SD-WAN vManage Software Information Disclosure VulnerabilityEPSS 0.2%CVE-2025-20140HIGHA vulnerability in the Wireless Network Control daemon (wncd) of Cisco IOS XE Software for Wireless LAN Controllers (WLCs) could allow an unEPSS 0.2%CVE-2025-20189HIGHA vulnerability in the Cisco Express Forwarding functionality of Cisco IOS XE Software for Cisco ASR 903 Aggregation Services Routers with REPSS 0.2%CVE-2025-20307MEDIUMCisco BroadWorks Application Delivery Platform Cross-Site Scripting VulnerabilityEPSS 0.2%