Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.98%—Cisco IOSCisco 1801 Integrated Service RouterCisco 1802 Integrated Service RouterCisco 1803 Integrated Service Router+428/8/201417/6/2026
Cisco IOS 15.1(4)M2 en los dispositivos Cisco 1800 ISR, cuando la interfaz ISDN Basic Rate está habilitada, permite a atacantes remotos causar una denegación de servicio (cuelgue del dispositivo) mediante el aprovechamiento del conocimiento del número de teléfono ISDN para provocar una colisión de interrumpir el…
ModificadaMedia (4.6)1.1%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+426/8/201417/6/2026
Cisco IOS XR 4.3(.2) y anteriores en los dispositivos ASR 9000 no realiza debidamente el muestreo NetFlow de paquetes con direcciones MAC de destinos multicast, lo que permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta) a través de un paquete manipulado, también conocido como Bug…
ModificadaMedia (6.1)1.2%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+424/7/201417/6/2026
Cisco IOS XR 4.3(.2) y anteriores en los dispositivos ASR 9000 no realiza debidamente el muestreo NetFlow de paquetes IP, lo que permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta) a través de paquetes (1) IPv4 o (2) IPv6 malformados, también conocido como Bug ID CSCuo68417.
ModificadaMedia (5.7)0.65%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+418/7/201417/6/2026
Cisco IOS XR 4.3.4 y anteriores en dispositivos ASR 9000, cuando el enrutamiento de 'bridge-group virtual interface' (BVI) está habilitado, permite a atacantes remotos causar una denegación de servicio (cuelgues de chip y tarjeta) a través de una serie de paquetes MPLS manipulados, también conocido como Bug ID…
ModificadaMedia (6.4)2.8%—Cisco IOS XRCisco ASR 9000 Rsp440 RouterCisco ASR 9001Cisco ASR 9006+47/7/201417/6/2026
Cisco IOS XR en tarjetas de línea Trident en dispositivos ASR 9000 no tiene un static punt policer, lo que permite a atacantes remotos causar una denegación de servicio (consumo de CPU) mediante el envío de muchos paquetes manipulados, también conocido como Bug ID CSCun83985.
ModificadaMedia (6.1)1.2%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+525/5/201417/6/2026
Cisco IOS XE en dispositivos ASR1000, cuando terminación PPPoE está habilitada, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de un paquete PPPoE malformado, también conocido como Bug ID CSCuo55180.
ModificadaMedia (6.8)2.3%💥 ExploitBeetel 450tc2 Router FirmwareBeetel 450tc2 Router20/5/201417/6/2026
Vulnerabilidad de CSRF en Beetel 450TC2 Router con firmware TX6-0Q-005_retail permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian la contraseña de administradores a través de los parámetros uiViewTools_Password y uiViewTools_PasswordConfirm hacia Forms/tools_admin_1.
ModificadaAlta (9.3)4.2%—Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion12/5/201416/6/2026
D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa.
ModificadaMedia (6.3)1.3%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+529/4/201417/6/2026
El módulo L2TP en Cisco IOS XE 3.10S(.2) y anteriores en routers ASR 1000 permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de tarjeta ESP) a través de un paquete L2TP manipulado, también conocido como Bug ID CSCun09973.
ModificadaMedia (4.4)0.36%—Litech Router Advertisement Daemon27/4/201416/6/2026
Router Advertisement Daemon (radvd) anterior a 1.8.2 no maneja debidamente errores en la función privsep_init, lo que causa que el demonio radvd funcione como root y tiene un impacto no especificado.
ModificadaMedia (6.4)2.8%—Litech Router Advertisement Daemon27/4/201416/6/2026
Vulnerabilidad de salto de directorio en device-linux.c en router advertisement daemon (radvd) anterior a 1.8.2 permite a usuarios locales sobrescribir archivos arbitrarios, y atacantes remotos sobrescribir ciertos archivos, a través de un .. (punto punto) en un nombre de interfaz. NOTA: esto puede ser aprovechado con…
ModificadaMedia (6.1)0.71%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+524/4/201416/6/2026
Dispositivos Cisco ASR 1000 con software anterior a 3.8S, cuando el enrutamiento BDI está habilitado, permiten a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de paquetes (1) broadcast o (2) multicast ICMP manipulados con fragmentación, también conocido como Bug ID CSCub55948.
ModificadaMedia (6.8)1.5%—Cisco IOSCisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+423/4/201416/6/2026
Cisco IOS anterior a 15.1(1)SY1 permite a usuarios remotos autenticados causar una denegación de servicio (reinicio de dispositivo) mediante el establecimiento de una sesión VPN y posteriormente enviando paquetes IKEv2 malformados, también conocido como Bug ID CSCub39268.
ModificadaMedia (6.1)0.72%—Cisco IOSCisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+623/4/201416/6/2026
Cisco IOS anterior a 15.1(1)SY en dispositivos ASR 1000, cuando seguimiento Multicast Listener Discovery (MLD) está habilitada para IPv6, permite a atacantes remotos causar una denegación de servicio (reinicio de dispositivo) a través de paquetes MLD manipulados, también conocido como Bug ID CSCtz28544.
ModificadaMedia (4.3)2.7%💥 ExploitSAP Router17/4/201417/6/2026
La función passwordCheck en SAP Router 721 patch 117, 720 patch 411, 710 patch 029, y anteriores termina la validación de una contraseña de entrada Route Permission Table al encontrarse con el primer carácter incorrecto. Esto permite que los atacantes remotos obtengan contraseñas mediante un ataque de fuerza bruta que…
ModificadaMedia (4.3)0.93%—SFR BOX Router FirmwareSFR BOX Router9/3/201417/6/2026
Múltiples vulnerabilidades de XSS en el router SFR Box con firmware NB6-MAIN-R3.3.4 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de parámetros no especificados hacia (1) dns, (2) dhcp, (3) nat, (4) route o (5) lan en network/; o (6) wifi/config.
ModificadaMedia (5)1.6%—Litech Router Advertisement Daemon17/2/201416/6/2026
La función process_rs function en router advertisement daemon (radvd) anterior a 1.8.2, cuando UnicastOnly está habilitado, permite a atacantes remotos causar una denegación de servicio (cuelgue temporal del servicio) a través de un gran número de solicitudes ND_ROUTER_SOLICIT.
ModificadaAlta (7.5)1.6%—Litech Router Advertisement Daemon17/2/201416/6/2026
La función process_ra en router advertisement daemon (radvd) anterior a 1.8.2 permite a atacantes remotos causar una denegación de servicio (una sobre-lectura en la pila del buffer y caída) a través de vectores no especificados.
ModificadaAlta (7.5)4.0%—Litech Router Advertisement Daemon17/2/201416/6/2026
Desbordamiento de buffer en la función process_ra en router advertisement daemon (radvd) anterior a 1.8.2 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída) a través de un valor negativo en un valor label_len.
ModificadaMedia (5.4)0.95%—Brocade Vyatta Vrouter SoftwareBrocade Vyatta Vrouter23/1/201417/6/2026
La implementación OSPF en Brocade Vyatta vRouter con software anterior a la versión 6.6R1 no considera la posibilidad de valores duplicados en Link State ID en paquetes Link State Advertisement (LSA) antes de realizar operaciones de mantenimiento en la base de datos de LSA, lo que permite a atacantes remotos provocar…
ModificadaMedia (6.1)4.7%💥 ExploitHotbox Router FirmwareHotbox Router30/12/201316/6/2026
goForm/login en el router HOT HOTBOX con el software 2.1.11 permite a atacantes remotos provocar una denegación de servicio (caída de dispositivo) a través de datos HTTP POST manipulados.
ModificadaBaja (3.3)4.1%💥 ExploitHotbox Router FirmwareHotbox Router30/12/201316/6/2026
Vulnerabilidad de salto de directorio en el router HOT HOTBOX con el software 2.1.11 permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en un URI, como lo demuestra una solicitud de /etc /passwd.
ModificadaBaja (2.9)3.8%💥 ExploitHotbox Router FirmwareHotbox Router30/12/201316/6/2026
Cross-site scripting (XSS) en el router HOT HOTBOX con el software 2.1.11 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una opción de hostname DHCP manipulada, las cuales no tratan adecuadamente durante la representación de la tabla DHCP en wlanAccess. asp.
ModificadaMedia (5.4)2.1%💥 ExploitHotbox Router FirmwareHotbox Router30/12/201316/6/2026
Vulenrabilida de Cross-site request forgery (CSRF) en goForm / wlanBasicSecurity en el router HOT HOTBOX con el software 2.1.11 permite a atacantes remotos secuestrar la autenticación de los administradores para las peticiones que cambian el campo de la seguridad de WiFi a Desactivado través del parámetro WifiSecurity.
ModificadaMedia (5.8)3.3%💥 ExploitHotbox Router FirmwareHotbox Router30/12/201316/6/2026
El router HOT HOTBOX con el software 2.1.11 permite a atacantes remotos evitar la autenticación mediante la configuración de una dirección IP de origen que anteriormente se había utilizado para una sesión autenticada.
Orbitaley — Vulnerabilidades