Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

610 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.4%—Cisco IOSCisco IOS XE27/3/201417/6/2026
Cisco IOS 15.3M anterior a 15.3(3)M2 y IOS XE 3.10.xS anterior a 3.10.2S permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de mensajes SIP manipulados, también conocido como Bug ID CSCug45898.
ModificadaMedia (5.4)3.0%—Cisco IOS XE28/12/201317/6/2026
Cisco IOS XE 3.7S (0.1) y anteriores permite a atacantes remotos provocar una denegación de servicio (caída del procesador de paquetes) a través de paquetes IP fragmentados MPLS, también conocido como Bug ID CSCul00709.
ModificadaMedia (5.4)3.6%—Cisco IOS XE23/12/201317/6/2026
La implementación de autenticación de VTY en Cisco IOS XE v03.02.xxSE y v03.03.xxSE se basa incorrectamente en la configuración Linux-IOS de red interna, lo que permite a atacantes remotos evitar la autenticación mediante el aprovechamiento de acceso a una dirección IP origen 192.168.x.2, también conocido como Bug ID…
ModificadaMedia (6.1)0.61%—Cisco IOSCisco IOS XE3/12/201317/6/2026
La propiedad de IP Device Tracking (IPDT) en Cisco IOS e IOS XE permite a atacantes remtos causar denegación de servicio (corrupción de IPDT AVL y recarga del dispositivo) a través de una secuencia de paquetes ARP manipulados, también conocido como Bug ID CSCuh38133.
ModificadaAlta (7.1)1.3%—Cisco IOS XE3/12/201317/6/2026
Cisco IOS XE no gestiona correctamente la memoria de flujos TFTP UDP, lo cual permite a atacantes remotos causar denegación de servicio (consumo de memoria) a través de tráfico TFTP de (1) cliente o (2) servidor, también conocido como Bug ID CSCuh09324 y CSCty42686.
ModificadaMedia (5.4)2.0%—Cisco IOS XE29/11/201317/6/2026
El módulo de procesamiento Cisco Express Forwarding en Cisco IOS XE permite a atacantes remotos provocar una denegación servicio (reinicio del dispositivo) a través de paquetes MPLS que no son manejados adecuadamente durante una validación de cabecera IP, también conocido como ID CSCuj23992.
ModificadaMedia (6.3)0.94%—Cisco IOS XE22/11/201317/6/2026
Cisco IOS XE 3.8S(.2) y anteriores versiones no usan adecuadamente un pool DHCP durante la asignación de una dirección IP, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (reinicio del dispositivo) a través de un paquete AAA que desencadena la condición de dirección, también conocido…
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
Vulnerablidad en Cisco IOS XE 3.9 antes 3.9.2S en dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante el envío de paquetes malformados EoGRE sobre (1) IPv4 o (2) IPv6, también conocido como Bug ID CSCuf08269.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
La característica de reensamblado de TCP en Cisco IOS XE 3.7 antes 3.7.3S y 3.8 antes de 3.8.1S de dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de grandes paquetes TCP que son procesados ??por el componente NAT (1) o el componente de ALG (2),…
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
La implementación PPTP ALG en Cisco IOS XE 3.9 anterior a 3.9.2S de dispositivos 1000 ASR permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) mediante el envío de varios paquetes PPTP sobre NAT, también conocido como Bug ID CSCuh19936.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
Vulnerabilidad en Cisco IOS XE 3.4 antes de 3.4.2S y 3,5 antes de 3.5.1S de dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de paquetes de error ICMP malformaciones asociadas a una sesion TCP (1) o a una sesión UDP(2) que está bajo inspección por…
ModificadaMedia (5.7)0.78%—Cisco IOSCisco IOS XE10/10/201316/6/2026
La funcionalidad OSPF de Cisco IOS y IOS XE permite a atacantes remotos provocar una denegación de servicio (reinicio del dispositivo) a través de opciones manipuladas en un paquete LSA type 11, también conocido como Bug ID CSCui21030.
ModificadaAlta (7.8)1.9%—Cisco IOSCisco IOS XE27/9/201316/6/2026
Cisco IOS 15.0 hasta 15.3 y IOS XE 3.2 hasta 3.8, cuando existe un interfaz VRF, permite a un atacante remoto causar una denegación de servicio (interface queue wedge) a través de paquetes UDP TSVP, tambien conocido como Bug ID CSCuf17023.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco IOS27/9/201316/6/2026
Cisco IOS 12.2 hasta 12.4 y 15.0 hasta 15.3, y IOS XE 2.1 hasta 3.9, permite a atacantes remotos causar una denegación de servicio (recarga del dispositivo) a través depaquetes DHCP manipulados que son procesados localmente por un (1) servidor o (2) agente transmisor, tambien conocido como Bug ID CSCug31561.
ModificadaAlta (7.8)2.0%—Cisco IOSCisco IOS XE27/9/201316/6/2026
Fuga de memoria en Cisco iOS 12.2, 15.1 y 15.2, iOS XE 3.4.2S hasta la versión 3.4.5S; e iOS XE 3.6.xS anterior a 3.6.1S permite a atacantes remotos causar una denegación de servicio (consumo de memoria o recarga del dispositivo) a través de paquetes IKEv1 malformados, aka Bug ID CSCtx66011.
ModificadaAlta (7.1)1.7%—Cisco IOS XECisco IOS27/9/201316/6/2026
La implementación NTP en Cisco IOS 12.0 hasta 12.4 y 15.0 hasta 15.1, e IOS XE 2.1 hasta 3.3, no maneja apropiadamente la encapsulación de paquetes multicast NTP en los mensajes MSDP SA, lo que permite a un atacante remoto causar una denegación de servicio (recarga del dispositivo) aprovechando una relación "peer"…
ModificadaMedia (5.8)2.5%—Cisco IOSCisco IOS XECisco ASA 5500Cisco PIX Firewall Software+35/8/201316/6/2026
La implementación OSFPF en Cisco IOS v12.0 hasta la v 12.4 y v15.0 hasta v15.3, IOS-XE v2.x hasta la v3.9.xS, ASA y PIX 7.x hasta la v9.1, FWSM, NX-OS, y StarOS anterior a v14.0.50488 no valida correctamente los paquetes Link State Advertisement (LSA) tipo 1 antes de realizar operaciones en la base de datos LSA, lo…
ModificadaAlta (7.8)2.0%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+511/4/201316/6/2026
Cisco IOS XE v3.4 anterior a v3.4.5S, y v3.5 hasta v3.7 anterior a v3.7.1S, ,en Routers de la serie 1000 Agregación Servicios (ASR) no aplicar correctamente el Cisco Multicast Leaf Eliminación de reciclaje (MLRE), la cual permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta) a través…
ModificadaAlta (7.1)2.0%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+511/4/201316/6/2026
Cisco IOS XE v3.2 hasta v3.4 antes de v3.4.2S, y v3.5, en la serie routers 1000 de servicios de agregaciones (ASR), cuando el puente dominio de interfaz (BDI) está activada, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta) a través de paquetes que no se maneja adecuadamente durante…
ModificadaAlta (7.8)1.9%—Cisco ASR 1001Cisco ASR 1002Cisco ASR 1002-xCisco ASR 1002 Fixed Router+411/4/201316/6/2026
Cisco IOS XE v3.2 hasta v3.4 antes de v3.4.5S, y v3.5 hasta v3.7 antes de v3.7.1S, en la serie routers 1000 de servicios de agregaciones (ASR), cuando VRF-aware NAT y ALG SIP están habilitadas, permite a atacantes remotos provocar una denegación de servicio (recarga de la tarjeta), enviando muchos paquetes SIP,…
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+411/4/201316/6/2026
Cisco IOS XE v2.x y v3.x antes de v3.4.5S, y v3.5 hasta v3.7 antes de v3.7.1S, en la serie routers 1000 de agregación (ASR) permite a atacantes remotos provocar una denegación de servicio (recarga de la tarjeta), enviando muchos paquetes manipulados L2TP, también conocido como Bug ID CSCtz23293.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+311/4/201316/6/2026
Cisco IOS XE v3.4 antes de v3.4.4S, v3.5 y 3.6 en la Series Routers 1000 de Servicios de agregación (ASR) no aplicar correctamente el Cisco Multicast Leaf Eliminación de reciclaje (MLRE), la cual permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta ) a través de paquetes fragmentados…
ModificadaAlta (7.8)2.2%—Cisco IOSCisco IOS XE28/3/201316/6/2026
La implementación del General Responder en la función IP Service Level Agreement (SLA) en Cisco IOS XE v15.2 y v3.1.xS a través v3.4.xS antes de v3.4.5S y v3.5.xS a través v3.7.xS antes de v3.7.2S permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de paquetes SLA IP (1) IPv4…
ModificadaAlta (7.1)1.4%—Cisco IOSCisco IOS XE28/3/201316/6/2026
La implementación del protocolo RSVP en Cisco IOS 12.2 y 15.0 a la 15.2 e IOS XE 3.1.xS a la 3.4.xS anteior a 3.4.5S y 3.5.xS a la 3.7.xS anterior a 3.7.2S, cuando está activado MPLS-TE, permite a atacantes remotos provocar una denegación de servicio (acceso incorrecto a memoria y recarga de dispositivo) a través de…
ModificadaAlta (7.8)2.8%—Cisco IOS XECisco IOS27/9/201216/6/2026
El servidor DHCPv6 en Cisco IOS v12.2 hasta v12.4 y v15.0 hasta v15.2 e IOS XE v2.1.x hasta v2.6.x, v3.1.xS anteriores a v3.1.4S, v3.1.xSG y 3.2.xSG anteriores a v3.2.5SG, v3.2.xS, v3.2.xXO, v3.3.xS, y v3.3.xSG anteriores a v3.3.1SG permite a atacantes remotos provocar una denegación de servicio (recarga de…
Orbitaley — Vulnerabilidades