Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

610 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.5%—Cisco IOSCisco IOS XE6/3/201517/6/2026
La implementación RADIUS en Cisco IOS y IOS XE permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de atributos IPv6 manipulados en paquetes Access-Accept, también conocido como Bug IDs CSCur84322 y CSCur27693.
ModificadaMedia (5.7)0.60%—Cisco IOSCisco IOS XE27/2/201517/6/2026
Condición de carrera en la implementación de protocolo Neighbor Discovery (ND) en Cisco IOS y IOS XE permite a atacantes remotos causar una denegación de servicio a través de una inundación de mensajes de solicitaciones de routers (Router Solicitation) en la red local, también conocido como Bug ID CSCuo67770.
ModificadaMedia (6.8)0.34%—Cisco IOS XECisco Air-ct5760Cisco Ws-c3850Cisco Ws-c38607/11/201417/6/2026
Cisco IOS XE 3.5E y anteriores en los dispositivos WS-C3850, WS-C3860, y AIR-CT5760 no analiza debidamente la respuesta al reto 'solicitar el shell del sistema', lo que permite a usuarios locales obtener acceso al root de Linux mediante el aprovechamiento de privilegios administrativos, también conocido como Bug ID…
ModificadaMedia (6.1)1.0%—Cisco IOSCisco IOS XE25/10/201417/6/2026
La caracteristica del manejador Ethernet Connectivity Fault Management (CFM) en Cisco IOS 12.2(33)SRE9a y anteriores e IOS XE 3.13S y anteriores permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes CFM malformados, también conocido como Bug ID CSCuq93406.
ModificadaMedia (4.8)0.72%—Cisco IOS XE10/10/201417/6/2026
Cisco IOS XE habilita IPv6 Routing Protocol For Low-Power And Lossy Networks (también conocido como RPL) en ambas interfaces Autonomic Control Plane (ACP) y la externa Autonomic Networking Infrastructure (ANI), lo que permite a atacantes remotos realizar ataques de inyección de ruta a través de anuncios RPL…
ModificadaMedia (4.3)0.60%—Cisco IOS XE10/10/201417/6/2026
El componente Autonomic Networking Infrastructure (ANI) en Cisco IOS XE no valida debidamente los certificados, lo que permite a atacantes remotos provocar la aceptación de un mensaje inválido a través de mensajes manipulados, también conocido como Bug ID CSCuq22677.
ModificadaMedia (5)0.65%—Cisco IOS XE10/10/201417/6/2026
El componente Autonomic Networking Infrastructure (ANI) en Cisco IOS XE no valida debidamente los certificados, lo que permite a atacantes remotos falsificar dispositivos a través de mensajes manipulados, también conocido como Bug ID CSCuq22647.
ModificadaAlta (7.8)3.3%—Cisco IOSCisco IOS XE25/9/201417/6/2026
Cisco IOS 12.4 y 15.0 hasta 15.4 y IOS XE 3.1.xS, 3.2.xS, 3.3.xS, 3.4.xS, 3.5.xS, 3.6.xS, y 3.7.xS anterior a 3.7.6S; 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S; y 3.11.xS anterior a 3.12S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de un mensaje SIP manipulado,…
ModificadaAlta (7.8)2.8%—Cisco IOSCisco IOS XE25/9/201417/6/2026
Fuga de información en Cisco IOS 15.1 hasta 15.4 y IOS XE 3.4.xS, 3.5.xS, 3.6.xS, y 3.7.xS anterior a 3.7.6S; 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S; y 3.11.xS anterior a 3.12S permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo) a través de paquetes DHCPv6…
ModificadaAlta (7.8)2.9%—Cisco IOSCisco IOS XE25/9/201417/6/2026
Fuga de información en Cisco IOS 15.0, 15.1, 15.2, y 15.4 y IOS XE 3.3.xSE anterior a 3.3.2SE, 3.3.xXO anterior a 3.3.1XO, 3.5.xE anterior a 3.5.2E, y 3.11.xS anterior a 3.11.1S permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo) a través de paquetes mDNS…
ModificadaAlta (7.8)2.9%—Cisco IOSCisco IOS XE25/9/201417/6/2026
Cisco IOS 15.0, 15.1, 15.2, y 15.4 y IOS XE 3.3.xSE anterior a 3.3.2SE, 3.3.xXO anterior a 3.3.1XO, 3.5.xE anterior a 3.5.2E, y 3.11.xS anterior a 3.11.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes mDNS malformados, también conocido como Bug ID…
ModificadaAlta (7.8)3.2%—Cisco IOS XE25/9/201417/6/2026
La característica de flujo de metadatos en Cisco IOS 15.1 hasta 15.3 y IOS XE 3.3.xXO anterior a 3.3.1XO, 3.6.xS y 3.7.xS anterior a 3.7.6S, y 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes RSVP malformados,…
ModificadaAlta (7.8)2.8%—Cisco IOS XE25/9/201417/6/2026
La característica de flujo de metadatos en Cisco IOS 15.1 hasta 15.3 y IOS XE 3.3.xXO anterior a 3.3.1XO, 3.6.xS y 3.7.xS anterior a 3.7.6S, y 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes RSVP malformados,…
ModificadaAlta (7.8)3.0%—Cisco IOSCisco IOS XE25/9/201417/6/2026
Cisco IOS 12.0, 12.2, 12.4, 15.0, 15.1, 15.2, y 15.3 y IOS XE 2.x y 3.x anterior a 3.7.4S; 3.2.xSE y 3.3.xSE anterior a 3.3.2SE; 3.3.xSG y 3.4.xSG anterior a 3.4.4SG; y 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de…
ModificadaAlta (7.8)3.3%—Cisco IOSCisco IOS XE11/8/201417/6/2026
El módulo EnergyWise en Cisco IOS 12.2, 15.0, 15.1, 15.2 y 15.4 y IOS XE 3.2.xXO, 3.3.xSG, 3.4.xSG y 3.5.xE anterior a 3.5.3E permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IPv4 manipulado, también conocido como Bug ID CSCup52101.
ModificadaMedia (5)2.1%—Cisco IOSCisco IOS XE9/7/201417/6/2026
La implementación NTP en Cisco IOS y IOS XE no soporta debidamente el uso del comando de acceder al grupo para una configuración 'negar todo', lo que permite a atacantes remotos evadir las restricciones sobre la sincronización de tiempos a través de una consulta estándar, también conocido como Bug ID CSCuj66318.
ModificadaMedia (4.8)1.1%—Cisco IOS XE14/6/201417/6/2026
La implemenatción mDNS en Cisco IOS XE 3.12S no interactúa debidamente con redes autonómicas, lo que permite a atacantes remotos obtener información sensible de los servicios de red mediante la captura de trafico de red o sobrescribir datos de servicios de red a través de una respuesta mDNS manipulada, también…
ModificadaMedia (6.1)1.2%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+525/5/201417/6/2026
Cisco IOS XE en dispositivos ASR1000, cuando terminación PPPoE está habilitada, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete PPPoE malformado, también conocido como Bug ID CSCuo55180.
ModificadaMedia (6.8)1.5%—Cisco IOS XE20/5/201417/6/2026
El módulo SNMP en Cisco IOS XE 3.5E permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de dispositivo) mediante encuestas frecuentes, también conocido como Bug ID CSCug65204.
ModificadaMedia (4.3)1.6%—Cisco IOSCisco IOS XE16/5/201417/6/2026
La implementación Locator/ID Separation Protocol (LISP) en Cisco IOS 15.3(3)S y anteriores y IOS XE no valida debidamenete parámetros en mensajes de control ITR, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de CEF y descargas de paquetes) a través de mensajes malformados, también…
ModificadaMedia (6.3)1.3%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+529/4/201417/6/2026
El módulo L2TP en Cisco IOS XE 3.10S(.2) y anteriores en routers ASR 1000 permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de tarjeta ESP) a través de un paquete L2TP manipulado, también conocido como Bug ID CSCun09973.
ModificadaMedia (6.1)0.71%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+524/4/201416/6/2026
Dispositivos Cisco ASR 1000 con software anterior a 3.8S, cuando el enrutamiento BDI está habilitado, permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de paquetes (1) broadcast o (2) multicast ICMP manipulados con fragmentación, también conocido como Bug ID CSCub55948.
ModificadaMedia (5)1.8%—Cisco IOSCisco IOS XE4/4/201417/6/2026
La implementación IKE en Cisco IOS 15.4(1)T y anteriores y IOS XE permite a atacantes remotos causar una denegación de servicio (abandono de asociación de seguridad) a través de paquetes Main Mode manipulados, también conocido como Bug ID CSCun31021.
ModificadaAlta (7.8)2.0%—Cisco IOSCisco IOS XE27/3/201417/6/2026
Cisco IOS 15.1 hasta 15.3 y IOS XE 3.3 y 3.5 anterior a 3.5.2E; 3.7 anterior a 3.7.5S y 3.8, 3.9 y 3.10 anterior a 3.10.2S permiten a atacantes remotos causar una denegación de servicio (consumo de memoria de E/S y reinicio de dispositivo) a través de un paquete IPv6 malformado, también conocido como Bug ID CSCui59540.
ModificadaAlta (7.8)2.2%—Cisco IOSCisco IOS XE27/3/201417/6/2026
Cisco IOS 12.2 y 15.0 hasta 15.3 y IOS XE 3.2 hasta 3.7 anterior a 3.7.5S y 3.8 hasta 3.10 anterior a 3.10.1S permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IKEv2 malformado, también conocido como Bug ID CSCui88426.