Vulnerabilidades en Cisco

3366 resultados
Análisis Vexday

Com 3.204 CVEs catalogadas e 53 confirmadas em exploração ativa pelo CISA KEV, a taxa de exploração dos produtos Cisco está 3,7 vezes acima da média geral do catálogo, o que indica risco operacional significativamente elevado para organizações que dependem dessas tecnologias. Há ainda 199 vulnerabilidades de severidade crítica e 77 com prova de conceito pública disponível, ampliando a superfície de ataque explorável sem necessidade de capacidade ofensiva avançada. O tipo de falha mais recorrente é CWE-20 (validação de entrada inadequada), uma classe de vulnerabilidade frequentemente presente em componentes de rede e que tende a produzir impacto amplo quando explorada. A CVE mais perigosa em exploração ativa neste momento é CVE-2021-1498, com EPSS máximo de 1,0 — indicando probabilidade de exploração extremamente alta —, e deve ser tratada como prioridade imediata em qualquer processo de gestão de patches.

CVE-2021-1419HIGHCisco Access Points SSH Management Privilege Escalation VulnerabilityEPSS 0.2%CVE-2021-34761MEDIUMCisco Firepower Threat Defense Software CLI Arbitrary File Write VulnerabilityEPSS 0.2%CVE-2024-20412CRITICALA vulnerability in Cisco Firepower Threat Defense (FTD) Software for Cisco Firepower 1000, 2100, 3100, and 4200 Series could allow an unauthEPSS 0.2%CVE-2021-1519MEDIUMCisco AnyConnect Secure Mobility Client Profile Modification VulnerabilityEPSS 0.2%CVE-2026-20189MEDIUMCisco Prime Infrastructure Information Disclosure VulnerabilityEPSS 0.2%CVE-2022-20944MEDIUMCisco IOS XE Software for Catalyst 9200 Series Switches Arbitrary Code Execution VulnerabilityEPSS 0.2%CVE-2026-20287MEDIUMCisco Identity Services Engine Hardening Release - Improper Privlege Management VulnerabilitiesEPSS 0.2%CVE-2024-20398HIGHCisco IOS XR Software Local Privilege Escalation VulnerabilityEPSS 0.2%CVE-2025-20357MEDIUMCisco CyberVision Center Reports Stored Cross-Site Scripting VulnerabilityEPSS 0.2%CVE-2021-1306MEDIUMCisco ADE-OS Local File Inclusion VulnerabilityEPSS 0.2%CVE-2025-20356MEDIUMCisco CyberVision Center Sensor Explorer Stored Cross-Site Scripting VulnerabilityEPSS 0.2%CVE-2022-20850MEDIUMCisco SD-WAN Arbitrary File Deletion VulnerabilityEPSS 0.2%CVE-2023-20090MEDIUMCisco TelePresence Collaboration Endpoint and RoomOS Software Privilege Escalation VulnerabilityEPSS 0.2%CVE-2023-20043MEDIUMA vulnerability in Cisco CX Cloud Agent of could allow an authenticated, local attacker to elevate their privileges. This vulnerability iEPSS 0.2%CVE-2026-20169MEDIUMCisco IoT Field Network Director Command Injection VulnerabilityEPSS 0.2%CVE-2022-20732HIGHCisco Virtualized Infrastructure Manager Privilege Escalation VulnerabilityEPSS 0.2%CVE-2021-1568MEDIUMCisco AnyConnect Secure Mobility Client for Windows Denial of Service VulnerabilityEPSS 0.2%CVE-2019-1880MEDIUMCisco Unified Computing System BIOS Signature Bypass VulnerabilityEPSS 0.2%CVE-2020-3389MEDIUMCisco Hyperflex HX-Series Software Weak Storage VulnerabilityEPSS 0.2%CVE-2021-1537MEDIUMCisco ThousandEyes Recorder Information Disclosure VulnerabilityEPSS 0.2%