Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.29% | — | Cisco IOS | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco IOS para los conmutadores Cisco Catalyst serie 6000 podría permitir que un atacante adyacente no autenticado provoque que un dispositivo afectado se recargue inesperadamente. Esta vulnerabilidad se debe a un manejo inadecuado del tráfico de conmutación de procesos. Un atacante… | |
| Analizada | Alta (8.6) | 0.63% | — | Cisco IOS XECisco Business Access PointsCisco Wireless LAN Controller Software | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes IP del software Cisco Access Point (AP) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente de ciertos paquetes IPv4.… | |
| Aplazada | Media (5.9) | 0.25% | — | Cisco Access Point SoftwareAI | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque del software Cisco Access Point (AP) podría permitir que un atacante físico no autenticado omita la funcionalidad de arranque seguro de Cisco y cargue una imagen de software que ha sido manipulada en un dispositivo afectado. Esta vulnerabilidad existe porque hay comandos… | |
| Analizada | Alta (8.6) | 0.82% | — | Cisco IOS XE | 27/3/2024 | 17/6/2026 | Una vulnerabilidad en la función de espionaje DHCP del software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a que un paquete de… | |
| Analizada | Media (5.3) | 0.65% | — | Francisco Translate | 22/3/2024 | 17/6/2026 | Translate es un paquete que permite a los usuarios convertir texto a diferentes idiomas en Node.js y el navegador. Antes de la versión 3.0.0, un atacante que controlaba la segunda variable de la función "traducir" podía realizar un ataque de envenenamiento de caché. Pueden cambiar el resultado de las solicitudes de… | |
| Analizada | Alta (7.4) | 0.34% | — | Cisco IOS XR | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en la función de terminación de PPP sobre Ethernet (PPPoE) del software Cisco IOS XR para los enrutadores de servicios de agregación Cisco ASR serie 9000 podría permitir que un atacante adyacente no autenticado bloquee el proceso ppp_ma, lo que resultaría en una condición de denegación de servicio… | |
| Analizada | Media (5.8) | 0.49% | — | Cisco IOS XR | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) en interfaces Pseudowire en la dirección de ingreso del software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe a una asignación incorrecta de claves de búsqueda a… | |
| Analizada | Alta (7.8) | 0.19% | — | Cisco IOS XR | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en la función de cliente SSH del software Cisco IOS XR para los enrutadores Cisco de la serie 8000 y los enrutadores Cisco Network Convergence System (NCS) de las series 540 y 5700 podría permitir que un atacante local autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad… | |
| Analizada | Media (4.3) | 0.25% | — | Cisco IOS XR | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en el código de reenvío UDP del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado omita las políticas de protección del plano de administración configuradas y acceda al servidor del Plano simple de administración de red (SNMP) de un dispositivo afectado. Esta… | |
| Aplazada | Alta (7.4) | 0.33% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en los servicios Ethernet de capa 2 del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque que el procesador de red de la tarjeta de línea se reinicie, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo… | |
| Aplazada | Media (5.8) | 0.52% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) en las interfaces MPLS en la dirección de ingreso del software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe a una asignación incorrecta de claves de búsqueda a… | |
| Aplazada | Media (5.3) | 0.64% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en la función del servidor DHCP versión 4 (DHCPv4) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado desencadene una falla del proceso dhcpd, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque ciertos mensajes DHCPv4 se… | |
| Aplazada | Media (6.5) | 0.15% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en Secure Copy Protocol (SCP) y la función SFTP del software Cisco IOS XR podría permitir que un atacante local autenticado cree o sobrescriba archivos en un directorio del sistema, lo que podría provocar una condición de denegación de servicio (DoS). El atacante requeriría credenciales de usuario… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Appdynamics Controller | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AppDynamics Controller podría permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Media (6.5) | 2.2% | — | Cisco Appdynamics Controller | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de carga de archivos de Cisco AppDynamics Controller podría permitir que un atacante remoto autenticado realice ataques de directory traversal en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un… | |
| Analizada | Alta (7.3) | 0.89% | 💥 PoC | Cisco Secure Client | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en el módulo ISE Posture (System Scan) de Cisco Secure Client para Linux podría permitir que un atacante local autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad se debe al uso de un elemento de ruta de búsqueda no controlado. Un atacante podría aprovechar esta… | |
| Analizada | Alta (8.2) | 30% | — | Cisco Secure Client | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en el proceso de autenticación SAML de Cisco Secure Client podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de inyección de avance de línea de retorno de carro (CRLF) contra un usuario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada… | |
| Analizada | Media (6.5) | 0.79% | — | Cisco Wap121 FirmwareCisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 Firmware+8 | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario basada en web de los AP inalámbricos Cisco Small Business series 100, 300 y 500 podría permitir que un atacante remoto autenticado realice ataques de desbordamiento de búfer contra un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener… | |
| Analizada | Media (6.5) | 1.00% | — | Cisco Wap121 FirmwareCisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 Firmware+8 | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los AP inalámbricos Cisco Small Business series 100, 300 y 500 podría permitir que un atacante remoto autenticado realice ataques de inyección de comandos contra un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener… | |
| Analizada | Media (6.2) | 0.27% | — | Cisco DUO Authentication FOR Windows Logon AND RDP | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la autenticación de Cisco Duo para el inicio de sesión de Windows y RDP podría permitir que un atacante físico autenticado omita la autenticación secundaria y acceda a un dispositivo Windows afectado. Esta vulnerabilidad se debe a una falla al invalidar las sesiones confiables creadas localmente… | |
| Analizada | Media (5.5) | 0.11% | — | Cisco DUO Authentication FOR Windows Logon AND RDP | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco Duo Authentication para Windows Logon y RDP podría permitir que un atacante local autenticado vea información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro no cifrada en… | |
| Analizada | Media (5.3) | 0.83% | — | Cisco IMM Management Package | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la administración de recursos del sistema en las interconexiones de estructura de las series Cisco UCS 6400 y 6500 que están en el modo administrado Intersight (IMM) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en la interfaz de usuario… | |
| Modificada | Alta (8.6) | 0.71% | — | Cisco Nx-os | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo de puerta de enlace de frontera externa (eBGP) del software Cisco NX-OS podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad existe porque el tráfico eBGP está… | |
| Analizada | Media (6.6) | 0.32% | — | Cisco Firepower Extensible Operating SystemCisco Nx-osCisco Unified Computing System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) del software Cisco FXOS y el software Cisco NX-OS podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de campos… | |
| Analizada | Media (5.8) | 0.89% | — | Cisco Nx-os | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) para las subinterfaces del canal de puerto de los conmutadores Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante remoto no autenticado envíe tráfico que debería bloquearse a través de un… |