Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
610 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.5% | — | Cisco IOSCisco IOS XE | 6/3/2015 | 17/6/2026 | La implementación RADIUS en Cisco IOS y IOS XE permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través de atributos IPv6 manipulados en paquetes Access-Accept, también conocido como Bug IDs CSCur84322 y CSCur27693. | |
| Modificada | Media (5.7) | 0.60% | — | Cisco IOSCisco IOS XE | 27/2/2015 | 17/6/2026 | Condición de carrera en la implementación de protocolo Neighbor Discovery (ND) en Cisco IOS y IOS XE permite a atacantes remotos causar una denegación de servicio a través de una inundación de mensajes de solicitaciones de routers (Router Solicitation) en la red local, también conocido como Bug ID CSCuo67770. | |
| Modificada | Media (6.8) | 0.34% | — | Cisco IOS XECisco Air-ct5760Cisco Ws-c3850Cisco Ws-c3860 | 7/11/2014 | 17/6/2026 | Cisco IOS XE 3.5E y anteriores en los dispositivos WS-C3850, WS-C3860, y AIR-CT5760 no analiza debidamente la respuesta al reto 'solicitar el shell del sistema', lo que permite a usuarios locales obtener acceso al root de Linux mediante el aprovechamiento de privilegios administrativos, también conocido como Bug ID… | |
| Modificada | Media (6.1) | 1.0% | — | Cisco IOSCisco IOS XE | 25/10/2014 | 17/6/2026 | La caracteristica del manejador Ethernet Connectivity Fault Management (CFM) en Cisco IOS 12.2(33)SRE9a y anteriores e IOS XE 3.13S y anteriores permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes CFM malformados, también conocido como Bug ID CSCuq93406. | |
| Modificada | Media (4.8) | 0.72% | — | Cisco IOS XE | 10/10/2014 | 17/6/2026 | Cisco IOS XE habilita IPv6 Routing Protocol For Low-Power And Lossy Networks (también conocido como RPL) en ambas interfaces Autonomic Control Plane (ACP) y la externa Autonomic Networking Infrastructure (ANI), lo que permite a atacantes remotos realizar ataques de inyección de ruta a través de anuncios RPL… | |
| Modificada | Media (4.3) | 0.60% | — | Cisco IOS XE | 10/10/2014 | 17/6/2026 | El componente Autonomic Networking Infrastructure (ANI) en Cisco IOS XE no valida debidamente los certificados, lo que permite a atacantes remotos provocar la aceptación de un mensaje inválido a través de mensajes manipulados, también conocido como Bug ID CSCuq22677. | |
| Modificada | Media (5) | 0.65% | — | Cisco IOS XE | 10/10/2014 | 17/6/2026 | El componente Autonomic Networking Infrastructure (ANI) en Cisco IOS XE no valida debidamente los certificados, lo que permite a atacantes remotos falsificar dispositivos a través de mensajes manipulados, también conocido como Bug ID CSCuq22647. | |
| Modificada | Alta (7.8) | 3.3% | — | Cisco IOSCisco IOS XE | 25/9/2014 | 17/6/2026 | Cisco IOS 12.4 y 15.0 hasta 15.4 y IOS XE 3.1.xS, 3.2.xS, 3.3.xS, 3.4.xS, 3.5.xS, 3.6.xS, y 3.7.xS anterior a 3.7.6S; 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S; y 3.11.xS anterior a 3.12S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de un mensaje SIP manipulado,… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco IOSCisco IOS XE | 25/9/2014 | 17/6/2026 | Fuga de información en Cisco IOS 15.1 hasta 15.4 y IOS XE 3.4.xS, 3.5.xS, 3.6.xS, y 3.7.xS anterior a 3.7.6S; 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S; y 3.11.xS anterior a 3.12S permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo) a través de paquetes DHCPv6… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco IOSCisco IOS XE | 25/9/2014 | 17/6/2026 | Fuga de información en Cisco IOS 15.0, 15.1, 15.2, y 15.4 y IOS XE 3.3.xSE anterior a 3.3.2SE, 3.3.xXO anterior a 3.3.1XO, 3.5.xE anterior a 3.5.2E, y 3.11.xS anterior a 3.11.1S permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga de dispositivo) a través de paquetes mDNS… | |
| Modificada | Alta (7.8) | 2.9% | — | Cisco IOSCisco IOS XE | 25/9/2014 | 17/6/2026 | Cisco IOS 15.0, 15.1, 15.2, y 15.4 y IOS XE 3.3.xSE anterior a 3.3.2SE, 3.3.xXO anterior a 3.3.1XO, 3.5.xE anterior a 3.5.2E, y 3.11.xS anterior a 3.11.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes mDNS malformados, también conocido como Bug ID… | |
| Modificada | Alta (7.8) | 3.2% | — | Cisco IOS XE | 25/9/2014 | 17/6/2026 | La característica de flujo de metadatos en Cisco IOS 15.1 hasta 15.3 y IOS XE 3.3.xXO anterior a 3.3.1XO, 3.6.xS y 3.7.xS anterior a 3.7.6S, y 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes RSVP malformados,… | |
| Modificada | Alta (7.8) | 2.8% | — | Cisco IOS XE | 25/9/2014 | 17/6/2026 | La característica de flujo de metadatos en Cisco IOS 15.1 hasta 15.3 y IOS XE 3.3.xXO anterior a 3.3.1XO, 3.6.xS y 3.7.xS anterior a 3.7.6S, y 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de paquetes RSVP malformados,… | |
| Modificada | Alta (7.8) | 3.0% | — | Cisco IOSCisco IOS XE | 25/9/2014 | 17/6/2026 | Cisco IOS 12.0, 12.2, 12.4, 15.0, 15.1, 15.2, y 15.3 y IOS XE 2.x y 3.x anterior a 3.7.4S; 3.2.xSE y 3.3.xSE anterior a 3.3.2SE; 3.3.xSG y 3.4.xSG anterior a 3.4.4SG; y 3.8.xS, 3.9.xS, y 3.10.xS anterior a 3.10.1S permite a atacantes remotos causar una denegación de servicio (recarga de dispositivo) a través de… | |
| Modificada | Alta (7.8) | 3.3% | — | Cisco IOSCisco IOS XE | 11/8/2014 | 17/6/2026 | El módulo EnergyWise en Cisco IOS 12.2, 15.0, 15.1, 15.2 y 15.4 y IOS XE 3.2.xXO, 3.3.xSG, 3.4.xSG y 3.5.xE anterior a 3.5.3E permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IPv4 manipulado, también conocido como Bug ID CSCup52101. | |
| Modificada | Media (5) | 2.1% | — | Cisco IOSCisco IOS XE | 9/7/2014 | 17/6/2026 | La implementación NTP en Cisco IOS y IOS XE no soporta debidamente el uso del comando de acceder al grupo para una configuración 'negar todo', lo que permite a atacantes remotos evadir las restricciones sobre la sincronización de tiempos a través de una consulta estándar, también conocido como Bug ID CSCuj66318. | |
| Modificada | Media (4.8) | 1.1% | — | Cisco IOS XE | 14/6/2014 | 17/6/2026 | La implemenatción mDNS en Cisco IOS XE 3.12S no interactúa debidamente con redes autonómicas, lo que permite a atacantes remotos obtener información sensible de los servicios de red mediante la captura de trafico de red o sobrescribir datos de servicios de red a través de una respuesta mDNS manipulada, también… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+5 | 25/5/2014 | 17/6/2026 | Cisco IOS XE en dispositivos ASR1000, cuando terminación PPPoE está habilitada, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete PPPoE malformado, también conocido como Bug ID CSCuo55180. | |
| Modificada | Media (6.8) | 1.5% | — | Cisco IOS XE | 20/5/2014 | 17/6/2026 | El módulo SNMP en Cisco IOS XE 3.5E permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de dispositivo) mediante encuestas frecuentes, también conocido como Bug ID CSCug65204. | |
| Modificada | Media (4.3) | 1.6% | — | Cisco IOSCisco IOS XE | 16/5/2014 | 17/6/2026 | La implementación Locator/ID Separation Protocol (LISP) en Cisco IOS 15.3(3)S y anteriores y IOS XE no valida debidamenete parámetros en mensajes de control ITR, lo que permite a atacantes remotos causar una denegación de servicio (interrupción de CEF y descargas de paquetes) a través de mensajes malformados, también… | |
| Modificada | Media (6.3) | 1.3% | — | Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+5 | 29/4/2014 | 17/6/2026 | El módulo L2TP en Cisco IOS XE 3.10S(.2) y anteriores en routers ASR 1000 permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de tarjeta ESP) a través de un paquete L2TP manipulado, también conocido como Bug ID CSCun09973. | |
| Modificada | Media (6.1) | 0.71% | — | Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+5 | 24/4/2014 | 16/6/2026 | Dispositivos Cisco ASR 1000 con software anterior a 3.8S, cuando el enrutamiento BDI está habilitado, permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de paquetes (1) broadcast o (2) multicast ICMP manipulados con fragmentación, también conocido como Bug ID CSCub55948. | |
| Modificada | Media (5) | 1.8% | — | Cisco IOSCisco IOS XE | 4/4/2014 | 17/6/2026 | La implementación IKE en Cisco IOS 15.4(1)T y anteriores y IOS XE permite a atacantes remotos causar una denegación de servicio (abandono de asociación de seguridad) a través de paquetes Main Mode manipulados, también conocido como Bug ID CSCun31021. | |
| Modificada | Alta (7.8) | 2.0% | — | Cisco IOSCisco IOS XE | 27/3/2014 | 17/6/2026 | Cisco IOS 15.1 hasta 15.3 y IOS XE 3.3 y 3.5 anterior a 3.5.2E; 3.7 anterior a 3.7.5S y 3.8, 3.9 y 3.10 anterior a 3.10.2S permiten a atacantes remotos causar una denegación de servicio (consumo de memoria de E/S y reinicio de dispositivo) a través de un paquete IPv6 malformado, también conocido como Bug ID CSCui59540. | |
| Modificada | Alta (7.8) | 2.2% | — | Cisco IOSCisco IOS XE | 27/3/2014 | 17/6/2026 | Cisco IOS 12.2 y 15.0 hasta 15.3 y IOS XE 3.2 hasta 3.7 anterior a 3.7.5S y 3.8 hasta 3.10 anterior a 3.10.1S permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete IKEv2 malformado, también conocido como Bug ID CSCui88426. |