Vulnerabilidades en Cisco

3366 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2025-20353MEDIUMCisco Catalyst Center Cross-Site Scripting VulnerabilityEPSS 0.2%CVE-2022-20661MEDIUMCisco Catalyst Digital Building Series Switches and Cisco Catalyst Micro Switches VulnerabilitiesEPSS 0.2%CVE-2025-20202HIGHA vulnerability in Cisco IOS XE Wireless Controller Software could allow an unauthenticated, adjacent attacker to cause a denial of service EPSS 0.2%CVE-2021-1453MEDIUMCisco IOS XE Software for the Catalyst 9000 Family Arbitrary Code Execution VulnerabilityEPSS 0.2%CVE-2026-20088MEDIUMCisco Integrated Management Controller Cross-Site Scripting VulnerabilityEPSS 0.2%CVE-2023-20015MEDIUMCisco Firepower 4100 Series, Firepower 9300 Security Appliances, and UCS Fabric Interconnects Command Injection VulnerabilityEPSS 0.2%CVE-2025-20361MEDIUMCisco Unified Communications Manager Stored Cross-Site Scripting VulnerabilityEPSS 0.2%CVE-2023-20035HIGHCisco IOS XE SD-WAN Software Command Injection VulnerabilityEPSS 0.2%CVE-2025-20280MEDIUMCisco Evolved Programmable Network Manager and Cisco Prime Infrastructure Stored Cross-Site Scripting VulnerabilityEPSS 0.2%CVE-2026-20170MEDIUMA vulnerability in the Desktop Agent functionality of Cisco Webex Contact Center could have allowed an unauthenticated, remote attacker to cEPSS 0.2%CVE-2021-1583MEDIUMCisco Nexus 9000 Series Fabric Switches ACI Mode Arbitrary File Read VulnerabilityEPSS 0.2%CVE-2023-20166MEDIUMCisco Identity Services Engine Path Traversal VulnerabilitiesEPSS 0.2%CVE-2026-20193MEDIUMCisco Identity Services Engine Authentication Bypass VulnerabilityEPSS 0.2%CVE-2021-1392HIGHCisco IOS and IOS XE Software Common Industrial Protocol Privilege Escalation VulnerabilityEPSS 0.2%CVE-2025-20195MEDIUMA vulnerability in the web-based management interface of Cisco IOS XE Software could allow an unauthenticated, remote attacker to perform a EPSS 0.2%CVE-2022-20716HIGHCisco SD-WAN Solution Improper Access Control VulnerabilityEPSS 0.2%CVE-2025-20328MEDIUMA vulnerability in the user profile component of Cisco Webex Meetings could have allowed an authenticated, remote attacker with low privilegEPSS 0.2%CVE-2024-20395MEDIUMA vulnerability in the media retrieval functionality of Cisco Webex App could allow an unauthenticated, adjacent attacker to gain access to EPSS 0.2%CVE-2022-20908MEDIUMCisco Nexus Dashboard Privilege Escalation VulnerabilitiesEPSS 0.2%CVE-2022-20909MEDIUMCisco Nexus Dashboard Privilege Escalation VulnerabilitiesEPSS 0.2%