Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1016 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)2.6%💥 ExploitHotbox Router FirmwareHotbox Router30/12/201316/6/2026
El router HOT HOTBOX con el software 2.1.11 tiene un un PIN WPS por defecto 12345670, lo que hace que sea más fácil para los atacantes remotos obtener la clave WPA o WPA2 previamente compartida a través de mensajes EAP.
ModificadaMedia (5)2.6%—SAP Network Interface Router13/12/201317/6/2026
SAP Network Interface Router (SAProuter) 39.3 SP4 permite a atacantes remotos evitar la autenticación y modificar la configuración a través de vectores no especificados.
ModificadaMedia (5.8)1.2%—Satechi Smart Travel Router30/11/201317/6/2026
La interfaz web en el travel router Satechi 1.5, cuando se utiliza la WiFi para acceso WAN, expone la consola sin autenticación en la dirección IP WAN, independientemente de la configuración en "Web Management via WAN", lo que permite a atacantes remotos evadir restricciones de acceso intencionadas a través de…
ModificadaMedia (5.4)1.1%—Cisco IOSCisco 7600 Router22/11/201317/6/2026
La implementación MLDP en Cisco IOS 15.3(3)S y anteriores versiones de routers 7600, cuando son configurados varios VRFs, permite a atacantes remotos provocar una denegación de servicio (corrupción de chunk y reinicio del dispositivo) mediante el establecimiento de varios flujos multidifusión, también conocido como…
ModificadaMedia (6.8)2.7%—SAP Network Interface Router20/11/201317/6/2026
Desbordamiento de búfer basado en memoria dinámica en SAP Network Interface Router (SAProuter) 7.30 permite a atacantes remotos provocar una denegación de servicio y ejecutar código arbitrario a través de mensajes NI Route manipulados.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
Vulnerablidad en Cisco IOS XE 3.9 antes 3.9.2S en dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) mediante el envío de paquetes malformados EoGRE sobre (1) IPv4 o (2) IPv6, también conocido como Bug ID CSCuf08269.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
La característica de reensamblado de TCP en Cisco IOS XE 3.7 antes 3.7.3S y 3.8 antes de 3.8.1S de dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) a través de grandes paquetes TCP que son procesados ??por el componente NAT (1) o el componente de ALG (2),…
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
La implementación PPTP ALG en Cisco IOS XE 3.9 anterior a 3.9.2S de dispositivos 1000 ASR permite a atacantes remotos provocar una denegación de servicio (recarga dispositivo) mediante el envío de varios paquetes PPTP sobre NAT, también conocido como Bug ID CSCuh19936.
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+331/10/201316/6/2026
Vulnerabilidad en Cisco IOS XE 3.4 antes de 3.4.2S y 3,5 antes de 3.5.1S de dispositivos ASR 1000 permite a atacantes remotos provocar una denegación de servicio (recarga del dispositivo) a través de paquetes de error ICMP malformaciones asociadas a una sesion TCP (1) o a una sesión UDP(2) que está bajo inspección por…
ModificadaMedia (6.8)1.3%—Draytek Vigor 2700 Router FirmwareDraytek Vigor 2700 Router22/10/201316/6/2026
El router DayTek Vigor 2700 v2.8.3 permite a atacantes remotos ejecutar código JavaScript arbitrario y modificar configuraciones de la cache DNS, a través de un valor SSID que no es manejado correctamente durante la inserción en el valor de sWlessSurvey en variables.js.
ModificadaAlta (7)1.9%—HP 3com RouterHP 5500-24g-4sfp HI Switch With 2 Interface SlotsHP 5500-24g-poe EI SwitchHP 5500-24g-poe SI Switch+1312/8/201316/6/2026
La implementación OSPF en los enrutadores JD9 ## A de HP; switches J4###A, J484#B, J8###A, JD3##A, JE###A, y JF55#A de HP; enrutadores y suiches 3COM de HP ; y enrutadores y switches H3C de HP, no consideran la posibilidad de duplicar los valores de Link State ID en los paquetes Link State Advertisement (LSA) antes de…
ModificadaAlta (7.1)3.1%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers HP 3COM y switches HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a usuarios remotos autenticados ejecutar código de su elección u obtener información sensible a través de vectores…
ModificadaAlta (10)10%—HP 3com Baseline Plus SwitchHP 3com RouterHP 3com SwitchHP 3com Switch TAA Compliant+116/7/201316/6/2026
Una vulnerabilidad no especificada en los routers y switches HP 3COM y HP H3C: HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, y 658247-B21, permite a atacantes remotos ejecutar código de su elección u obtener información sensible a través de vectores desconocidos.
ModificadaAlta (7.8)0.95%—Huawei Access Router20/6/201316/6/2026
El router de acceso Huawei (AR) antes de V200R002SPC003 permite a atacantes remotos causar una denegación de servicios (reinicio del dispositivo) a través de la manipulación de los campos en una petición DHCP, como se ha demostrado a través de una petición desde un teléfono IP.
ModificadaBaja (3.3)0.73%—Softbank Wi-fi Spot Configuration SoftwareSoftbank Mobile Wi-fi RouterSoftbank NEC 3G HandsetSoftbank Panasonic 3G Handset+917/6/201316/6/2026
SoftBank Wi-Fi Spot Configuration Software, usado en teléfonos SoftBank SHARP 3G, teléfonos SoftBank Panasonic 3G , teléfonos SoftBank NEC 3G, teléfonos SoftBank Samsung 3G, routers SoftBank mobile Wi-Fi , SoftBank Android smartphones con la aplicación Wi-Fi anterior a 1.7.1, SoftBank Windows Mobile smartphones con la…
ModificadaMedia (6.3)1.5%—Cisco IOSCisco 1921 Integrated Services RouterCisco 1941 Integrated Services RouterCisco 1941w Integrated Services Router+238/5/201316/6/2026
El módulo ISM en Cisco IOS de los routers ISR G2 no controla correctamente la autenticación de cabecera de los paquetes, lo que permite a usuarios remotos autenticados causar una denegación de servicio (recarga del módulo) a través de una serie de paquetes malformados, también conocido como Bug ID CSCub92025.
ModificadaAlta (8.3)1.4%—Cisco Nx-osCisco Nexus 7000Cisco Nexus 7000 10-slotCisco Nexus 7000 18-slot+2325/4/201316/6/2026
Múltiples desbordamientos de búfer en la implementación Cisco Discovery Protocol (CDP) de Cisco NX-OS en dispositivos Nexus 7000 y v4.x v5.x antes v5.2(4) y v6.x antes de v6.1(1), Nexus 5000 y 5500 v4.x v5.x antes de v5.1(3)N1(1), Nexus 4000 antes de v4.1(2)E1(1h), Nexus 3000 v5.x antes de v5.0(3)U3(1), Nexus 1000V…
ModificadaAlta (7.8)2.0%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+511/4/201316/6/2026
Cisco IOS XE v3.4 anterior a v3.4.5S, y v3.5 hasta v3.7 anterior a v3.7.1S, ,en Routers de la serie 1000 Agregación Servicios (ASR) no aplicar correctamente el Cisco Multicast Leaf Eliminación de reciclaje (MLRE), la cual permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta) a través…
ModificadaAlta (7.1)2.0%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+511/4/201316/6/2026
Cisco IOS XE v3.2 hasta v3.4 antes de v3.4.2S, y v3.5, en la serie routers 1000 de servicios de agregaciones (ASR), cuando el puente dominio de interfaz (BDI) está activada, permite a atacantes remotos provocar una denegación de servicio (recarga de tarjeta) a través de paquetes que no se maneja adecuadamente durante…
ModificadaAlta (7.8)1.9%—Cisco ASR 1001Cisco ASR 1002Cisco ASR 1002-xCisco ASR 1002 Fixed Router+411/4/201316/6/2026
Cisco IOS XE v3.2 hasta v3.4 antes de v3.4.5S, y v3.5 hasta v3.7 antes de v3.7.1S, en la serie routers 1000 de servicios de agregaciones (ASR), cuando VRF-aware NAT y ALG SIP están habilitadas, permite a atacantes remotos provocar una denegación de servicio (recarga de la tarjeta), enviando muchos paquetes SIP,…
ModificadaAlta (7.8)1.9%—Cisco IOS XECisco ASR 1001Cisco ASR 1002Cisco ASR 1002-x+411/4/201316/6/2026
Cisco IOS XE v2.x y v3.x antes de v3.4.5S, y v3.5 hasta v3.7 antes de v3.7.1S, en la serie routers 1000 de agregación (ASR) permite a atacantes remotos provocar una denegación de servicio (recarga de la tarjeta), enviando muchos paquetes manipulados L2TP, también conocido como Bug ID CSCtz23293.
ModificadaMedia (6.8)2.9%💥 ExploitVerizon Fios Actiontec Mi424wr-gen31 Router FirmwareVerizon Fios Actiontec Mi424wr-gen31 Router21/3/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en index.cgi en el router Verizon FIOS Actiontec MI424WR-GEN3I que permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que (1) agregan cuentas administrativas a través del nombre de usuario y…
ModificadaBaja (3.3)0.85%—Belkin N900 Wireless Router31/12/201216/6/2026
La implementación de WPA2 en el router Belkin N900 F9K1104v1 establece un PIN WPS basado en 6 dígitos de la dirección LAN/WLAN MAC, lo que hace que sea más fácil para los atacantes remotos obtener acceso a una red Wi-Fi mediante la lectura de paquetes de difusión, una vulnerabilidad diferente a CVE-2012-4366.
ModificadaMedia (6.1)0.99%—Tropos Mesh OSTropos 1310 Distrubution Automation Mesh RouterTropos 1410 Mesh RouterTropos 1410 Wireless Mesh Router+518/12/201216/6/2026
Mesh OS antes de v7.9.1.1 en los routers Tropos inalámbricos no utilizan una fuente suficiente de entropía para claves SSH, lo que hace que sea más fácil para atacantes man-in-the-middle falsificar un dispositivo o modificar un flujo de datos cliente-servidor mediante el aprovechamiento de conocimiento de una clave de…
ModificadaMedia (6.4)9.4%💥 ExploitMikrotik Routeros27/11/201216/6/2026
El servicio winbox en MikroTik RouterOS v5.15 y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU), leer la versión de router y posiblemente tener otros impactos a través de la petición de descarga de complementos o DLL del router, como se demostró con roteros.dll.