Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
610 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOS XE | 31/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco IOS XE en versiones anteriores a 2.2.3 en dispositivos ASR 1000, permite a atacantes remotos causar una denegación de servicio (caída de Embedded Services Processor) a través de la manipulación de un paquete (1) IPv4 (2) IPv6, también conocido como Bug ID CSCsw69990. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOS XE | 29/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco IOS XE en versiones anteriores a 3.1.2S en dispositivos ASR 1000, no se maneja correctamente la configuración automática de Virtual Fragment Reassembly (VFR) por ciertos firewall y componentes NAT, lo que permite a atacantes remotos provocar una denegación de servicio (caída de Embedded… | |
| Modificada | Alta (7.8) | 1.4% | — | Cisco IOS XE | 29/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco IOS XE en versiones anteriores a 2.2.3 en dispositivos ASR 1000, permite a atacantes remotos causar una denegación de servicio (caída de Embedded Services Processor) a través de un paquete UDP IPv4 manipulado, también conocida como Bug ID CSCsw95482. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOS XE | 29/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco IOS XE en versiones anteriores a 2.2.3 en dispositivos ASR 1000, permite a atacantes remotos causar una denegación de servicio (caída de Embedded Services Processor) a través de un paquete L2TP manipulado, también conocida como Bug IDs CSCsw95722 y CSCsw95496. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOS XE | 1/8/2015 | 17/6/2026 | Vulnerabilidad en Cisco IOS XE 2.x en versiones anteriores a 2.4.3 y 2.5.x e versiones anteriores a 2.5.1 en dispositivos ASR 1000, permite a atacantes remotos provocar una denegación de servicio (caída de Embedded Services Processor) a través de una serie de paquetes fragmentados manipulados (1) IPv4 o (2) IPv6… | |
| Modificada | Media (5) | 1.8% | — | Cisco IOS XE | 30/7/2015 | 17/6/2026 | Vulnerabilidad en la implementación del ensamblado de paquetes en Cisco IOS XE 3.13S y versiones anteriores, permite a atacantes remotos causar una denegación de servicio (consumo de CPU o pérdida del paquete) a través de paquetes fragmentados (1) IPv4 o (2) IPv6 que desencadenan errores ATTN-3-SYNC_TIMEOUT tras… | |
| Modificada | Alta (7.1) | 2.3% | — | Cisco IOSCisco IOS XE | 24/7/2015 | 17/6/2026 | Vulnerabilidad en el Servidor TFTP de CISCO IOS en sus versiones 12.2(44)SQ1, 12.2(33)XN1, 12.4(25e)JAM1, 12.4(25e)JAO5m, 12.4(23)JY, 15.0(2)ED1, 15.0(2)EY3, 15.1(3)SVF4a y 15.2(2)JB1 y IOS XE 2.5.x, 2.6.x, 3.1.xS, 3.2.xS, 3.3.xS, 3.4.xS y 3.5.xS anteriores a la 3.6.0S; 3.1.xSG, 3.2.xSG y 3.3.xSG anteriores a la… | |
| Modificada | Media (6.1) | 0.77% | — | Cisco IOS XE | 8/7/2015 | 17/6/2026 | La implementación de establecimiento PPPoE en Cisco IOS XE 3.5.0S en los dispositivos ASR 1000 permite a atacantes causar una denegación de servicio (recarga de dispositivo) mediante el envío de paquetes PPPoE Active Discovery Request (PADR) malformados en la red local, también conocido como Bug ID CSCty94202. | |
| Modificada | Media (6.1) | 0.72% | — | Cisco IOS XE | 29/4/2015 | 17/6/2026 | La implementación Overlay Transport Virtualization (OTV) en Cisco IOS XE 3.10S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de una serie de paquetes que son considerados de sobredimensionados y que provocan el manejo incorrecto de la fragmentación, también conocido… | |
| Modificada | Media (6.8) | 1.1% | — | Cisco IOS XECisco IOS | 29/4/2015 | 17/6/2026 | Cisco IOS 15.5S y IOS XE permiten a usuarios remotos autenticados causar una denegación de servicio (caída de dispositivo) mediante el aprovechamiento de conocimientos del secreto RADIUS y el envío de paquetes RADIUS manipulados, también conocido como Bug ID CSCur21348. | |
| Modificada | Media (6.1) | 0.72% | — | Cisco IOS XECisco IOS | 29/4/2015 | 17/6/2026 | Cisco IOS 15.4S, 15.4SN, y 15.5S y IOS XE 3.13S y 3.14S permiten a atacantes remotos causar una denegación de servicio (caída de dispositivo) mediante la inclusión de una opción IA_NA en un mensaje DHCPv6 Solicit en la red local, también conocido como Bug ID CSCur29956. | |
| Modificada | Alta (7.1) | 1.7% | — | Cisco IOS XE | 4/4/2015 | 17/6/2026 | Cisco IOS XE 3.10.2S en un dispositivo ASR 1000 con un módulo Embedded Services Processor (ESP), cuando NAT está habilitado, permite a atacantes remotos causar una denegación de servicio (caída de módulo) a través de paquetes H.323 malformados, también conocido como Bug ID CSCup21070. | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOS XE | 3/4/2015 | 17/6/2026 | Cisco IOS XE anterior a 3.7.5S en los dispositivos ASR 1000 no maneja correctamente adyacencias de rutas, lo que permite a atacantes remotos causar una denegación de servicio (cuelgue de dispositivo) a través de paquetes IP manipulados, también conocido como Bug ID CSCub31873. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | Service Discovery Gateway (también conocido como mDNS Gateway) en Cisco IOS 12.2, 12.4, 15.0, 15.1, 15.2, 15.3, y 15.4 y IOS XE 3.9.xS y 3.10.xS anterior a 3.10.4S, 3.11.xS anterior a 3.11.3S, 3.12.xS anterior a 3.12.2S, y 3.13.xS anterior a 3.13.1S permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Alta (7.8) | 3.8% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | Fuga de memoria en el módulo de entradas de TCP en Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, y 15.4 y IOS XE 3.3.xXO, 3.5.xE, 3.6.xE, 3.8.xS hasta 3.10.xS anterior a 3.10.5S, y 3.11.xS y 3.12.xS anterior a 3.12.3S permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo)… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOS XE | 26/3/2015 | 17/6/2026 | La característica Layer 4 Redirect (L4R) en Cisco IOS XE 2.x y 3.x anterior a 3.10.4S, 3.11 anterior a 3.11.3S, 3.12 anterior a 3.12.2S, 3.13 anterior a 3.13.1S, 3.14 anterior a 3.14.0S, y 3.15 anterior a 3.15.0S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de… | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco IOS XE | 26/3/2015 | 17/6/2026 | AppNav en Cisco IOS XE 3.8 hasta 3.10 anterior a 3.10.3S, 3.11 anterior a 3.11.3S, 3.12 anterior a 3.12.1S, 3.13 anterior a 3.13.0S, 3.14 anterior a 3.14.0S, y 3.15 anterior a 3.15.0S permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (recarga de dispositivo) a través de un… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | Cisco IOS 12.2, 12.4, 15.0, 15.1, 15.2, 15.3, y 15.4 y IOS XE 2.5.x, 2.6.x, 3.1.xS hasta 3.12.xS anterior a 3.12.3S, 3.2.xE hasta 3.7.xE anterior a 3.7.1E, 3.3.xSG, 3.4.xSG, y 3.13.xS anterior a 3.13.2S permiten a atacantes remotos causar una denegación de servicio (consumo de memoria y recarga de dispositivo)… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | Cisco IOS 12.2, 12.4, 15.0, 15.1, 15.2, 15.3, y 15.4 y IOS XE 2.5.x, 2.6.x, 3.1.xS hasta 3.12.xS anterior a 3.12.3S, 3.2.xE hasta 3.7.xE anterior a 3.7.1E, 3.3.xSG, 3.4.xSG, y 3.13.xS anterior a 3.13.2S permiten a atacantes remotos causar una denegación de servicio (recarga de dispositivo) mediante el envío de… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOS XE | 26/3/2015 | 17/6/2026 | Cisco IOS XE 2.x y 3.x anterior a 3.9.0S, 3.10 anterior a 3.10.0S, 3.11 anterior a 3.11.0S, 3.12 anterior a 3.12.0S, 3.13 anterior a 3.13.0S, 3.14 anterior a 3.14.0S, y 3.15 anterior a 3.15.0S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes IPv6 manipulados,… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOS XE | 26/3/2015 | 17/6/2026 | La característica high-speed logging (HSL) en Cisco IOS XE 2.x y 3.x anterior a 3.10.4S, 3.11 anterior a 3.11.3S, 3.12 anterior a 3.12.1S, 3.13 anterior a 3.13.0S, 3.14 anterior a 3.14.0S, y 3.15 anterior a 3.15.0S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOS XE | 26/3/2015 | 17/6/2026 | La característica Common Flow Table (CFT) en Cisco IOS XE 3.6 y 3.7 anterior a 3.7.1S, 3.8 anterior a 3.8.0S, 3.9 anterior a 3.9.0S, 3.10 anterior a 3.10.0S, 3.11 anterior a 3.11.0S, 3.12 anterior a 3.12.0S, 3.13 anterior a 3.13.0S, 3.14 anterior a 3.14.0S, y 3.15 anterior a 3.15.0S, cuando MMON o NBAR está… | |
| Modificada | Alta (7.8) | 1.9% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | La implemenatción Autonomic Networking Infrastructure (ANI) en Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, y 15.4 y IOS XE 3.10.xS hasta 3.13.xS anterior a 3.13.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de mensajes AN falsificados, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | La implemenatción Autonomic Networking Infrastructure (ANI) en Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, y 15.4 y IOS XE 3.10.xS hasta 3.13.xS anterior a 3.13.1S permite a atacantes remotos causar una denegación de servicio (acceso a dominio interrumpido)a través de mensajes AN falsificados que reconfiguran una maquina… | |
| Modificada | Alta (9) | 2.1% | — | Cisco IOS XECisco IOS | 26/3/2015 | 17/6/2026 | La implementación Autonomic Networking Infrastructure (ANI) en Cisco IOS 12.2, 12.4, 15.0, 15.2, 15.3, y 15.4 y IOS XE 3.10.xS hasta 3.13.xS anterior a 3.13.1S permite a atacantes remotos falsificar respuestas de la Autonomic Networking Registration Authority (ANRA), y como consecuencia evadir las restricciones de… |