Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

7116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)0.98%—Cisco IOS XE23/9/202117/6/2026
Una vulnerabilidad en el Servicio de Política Abierta Común (COPS) de Cisco IOS XE Software para Cisco cBR-8 Converged Broadband Routers podría permitir a un atacante remoto no autenticado causar el agotamiento de los recursos, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido…
ModificadaAlta (7.4)0.36%—Cisco IOS XE23/9/202117/6/2026
Una vulnerabilidad en el código de punt de Capa 2 de Cisco IOS XE Software podría permitir a un atacante adyacente y no autenticado causar una queue wedge en una interfaz que reciba tramas específicas de Capa 2, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo…
AnalizadaAlta (7.7)1.1%—Cisco IOSCisco IOS XE23/9/202117/6/2026
Una vulnerabilidad en el soporte de Intercambio de Claves de Internet Versión 2 (IKEv2) para la funcionalidad AutoReconnect de Cisco IOS Software y Cisco IOS XE Software podría permitir a un atacante remoto autenticado agotar las direcciones IP libres del pool local asignado. Esta vulnerabilidad ocurre porque el…
ModificadaCrítica (9.1)1.8%—Cisco IOS XECisco IOS XE Sd-wanCisco IOS XE Sd-wan 16.10.1 When Installed ON 1000 Series Integrated ServicesCisco IOS XE Sd-wan 16.10.1 When Installed ON 4000 Series Integrated Services+14223/9/202117/6/2026
Una vulnerabilidad en la función de autenticación, autorización y contabilidad (AAA) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado omitir la autenticación NETCONF o RESTCONF y realizar cualquiera de las siguientes acciones Instalar, manipular o eliminar la configuración de un dispositivo…
ModificadaMedia (4.7)1.2%—Cisco IOS XE23/9/202117/6/2026
Una vulnerabilidad en el gateway de nivel de aplicación H.323 (ALG) usada por la funcionalidad Network Address Translation (NAT) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado omitir la ALG. Esta vulnerabilidad es debido a una comprobación insuficiente de los datos del tráfico que…
ModificadaAlta (8.6)1.3%—Cisco Embedded Wireless Controller23/9/202117/6/2026
Una vulnerabilidad en la funcionalidad packet processing de Cisco Embedded Wireless Controller (EWC) Software for Catalyst Access Points (APs) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un AP afectado. Esta vulnerabilidad es debido a una asignación…
ModificadaAlta (7.1)0.25%—Cisco Sd-wan23/9/202117/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XE SD-WAN Software podría permitir a un atacante local autenticado sobrescribir archivos arbitrarios en el sistema local. Esta vulnerabilidad es debido a unos controles de acceso inapropiados en los archivos dentro del sistema de archivos local. Un atacante podría explotar…
ModificadaAlta (8.6)1.3%—Cisco IOS XE23/9/202117/6/2026
Una vulnerabilidad en el procesamiento de paquetes Ethernet sobre GRE (EoGRE) de Cisco IOS XE Wireless Controller Software para Cisco Catalyst 9800 Family Wireless Controller, Embedded Wireless Controller, y Embedded Wireless on Catalyst 9000 Series Switches, podría permitir a un atacante remoto no autenticado causar…
ModificadaMedia (6.5)0.97%—Cisco Sd-wan23/9/202117/6/2026
Una vulnerabilidad en la funcionalidad disaster recovery de Cisco SD-WAN vManage Software podría permitir a un atacante remoto autenticado conseguir acceso no autorizado a las credenciales del usuario. Esta vulnerabilidad se presenta porque el acceso a los endpoints de la API no está debidamente restringido. Un…
ModificadaAlta (8.6)1.3%—Cisco IOS XECisco Embedded Wireless ControllerCisco Catalyst 9800 Firmware23/9/202117/6/2026
Varias vulnerabilidades en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podrían permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo…
ModificadaMedia (5.5)0.23%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Vsmart Controller Firmware+823/9/202117/6/2026
Una vulnerabilidad en la CLI de Cisco SD-WAN Software podría permitir a un atacante local autenticado acceder a información confidencial. Esta vulnerabilidad es debido a protecciones inapropiadas en el acceso a archivos mediante la CLI. Un atacante podría explotar esta vulnerabilidad al ejecutar un comando de la CLI…
ModificadaAlta (7.8)0.22%—Cisco Aironet 1542d FirmwareCisco Aironet 1562d FirmwareCisco Aironet 1815m FirmwareCisco Aironet 1830e Firmware+3723/9/202117/6/2026
Una vulnerabilidad en la función de administración SSH de varias plataformas Cisco Access Points (APs), podría permitir a un usuario local autenticado modificar archivos en el dispositivo afectado y posiblemente alcanzar privilegios escalados. La vulnerabilidad es debido a una comprobación inapropiada de las…
ModificadaMedia (4.9)1.0%—Cisco Broadworks Commpilot Application Software9/9/202117/6/2026
Múltiples vulnerabilidades en Cisco BroadWorks CommPilot Application Software, podrían permitir a un atacante remoto y autenticado eliminar cuentas de usuario arbitrarias o alcanzar privilegios elevados en un sistema afectado
ModificadaAlta (7.2)1.3%—Cisco Broadworks Commpilot Application Software9/9/202117/6/2026
Múltiples vulnerabilidades en Cisco BroadWorks CommPilot Application Software, podrían permitir a un atacante remoto y autenticado eliminar cuentas de usuario arbitrarias o alcanzar privilegios elevados en un sistema afectado
ModificadaMedia (5.5)0.26%—Cisco IOS XR9/9/202117/6/2026
Una vulnerabilidad en la CLI de Cisco IOS XR Software podría permitir a un atacante local autenticado visualizar más información de la que permiten sus privilegios. Esta vulnerabilidad es debido a la aplicación insuficiente de restricciones durante la ejecución de un comando específico. Un atacante podría explotar…
ModificadaAlta (7.5)1.3%—Cisco IOS XR9/9/202117/6/2026
Una vulnerabilidad en la función de servidor DHCP versión 4 (DHCPv4) de Cisco IOS XR Software podría permitir a un atacante remoto no autenticado desencadenar un bloqueo del proceso dhcpd, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad se presenta porque determinados mensajes DHCPv4…
ModificadaAlta (7.8)0.30%—Cisco IOS XR9/9/202117/6/2026
Múltiples vulnerabilidades en la CLI de Cisco IOS XR Software podrían permitir a un atacante local autenticado con una cuenta de bajo privilegio elevar los privilegios en un dispositivo afectado. Para conseguir más información sobre estas vulnerabilidades, consulte la sección Details de este aviso
ModificadaMedia (6.7)0.28%—Cisco IOS XR9/9/202117/6/2026
Varias vulnerabilidades en la CLI de Cisco IOS XR Software podrían permitir a un atacante local autenticado conseguir acceso al shell root subyacente de un dispositivo afectado y ejecutar comandos arbitrario con privilegios de root. Para conseguir más información sobre estas vulnerabilidades, consulte la sección…
ModificadaMedia (6.7)0.28%—Cisco IOS XR9/9/202117/6/2026
Varias vulnerabilidades en la CLI de Cisco IOS XR Software podrían permitir a un atacante local autenticado conseguir acceso al shell root subyacente de un dispositivo afectado y ejecutar comandos arbitrario con privilegios de root. Para conseguir más información sobre estas vulnerabilidades, consulte la sección…
ModificadaAlta (8.6)1.3%—Cisco IOS XR9/9/202117/6/2026
Una vulnerabilidad en las funciones de respuesta de los Acuerdos de Nivel de Servicio IP (IP SLA) y del Protocolo de Medición Activa de Dos Vías (TWAMP) de Cisco IOS XR Software podría permitir a un atacante remoto no autenticado causar el agotamiento de la memoria de paquetes del dispositivo o causar el bloqueo del…
ModificadaAlta (7.8)0.28%—Cisco IOS XR9/9/202117/6/2026
Múltiples vulnerabilidades en la CLI de Cisco IOS XR Software podrían permitir a un atacante local autenticado con una cuenta de bajo privilegio elevar los privilegios en un dispositivo afectado. Para conseguir más información sobre estas vulnerabilidades, consulte la sección Details de este aviso
ModificadaAlta (8.1)1.6%—Cisco IOS XR9/9/202117/6/2026
Una vulnerabilidad en el proceso del servidor SSH de Cisco IOS XR Software podría permitir a un atacante remoto autenticado sobrescribir y leer archivos arbitrario en el dispositivo local. Esta vulnerabilidad es debido a una insuficiente comprobación de entrada de los argumentos suministrados por el usuario para un…
ModificadaAlta (7.4)0.36%—Cisco IOS XR9/9/202117/6/2026
Una vulnerabilidad en el código de bateo de Capa 2 de Cisco IOS XR Software que se ejecuta en los routers de Servicios de Agregación de la serie Cisco ASR 9000 podría permitir a un atacante adyacente no autenticado causar el reinicio de la tarjeta de línea afectada. Esta vulnerabilidad es debido al manejo incorrecto…
ModificadaMedia (6.4)0.15%—Cisco IOS XR9/9/202117/6/2026
Múltiples vulnerabilidades en las comprobaciones de verificación de imágenes de los routers Cisco Network Convergence System (NCS) de la serie 540, sólo cuando se ejecutan imágenes de software Cisco IOS XR NCS540L, y el software Cisco IOS XR para los routers Cisco de la serie 8000 podrían permitir a un atacante local…
ModificadaMedia (6.7)0.18%—Cisco IOS XR9/9/202117/6/2026
Varias vulnerabilidades en las comprobaciones de verificación de imágenes de los routers Cisco Network Convergence System (NCS) de la serie 540, sólo cuando se ejecutan imágenes de software Cisco IOS XR NCS540L, y el software Cisco IOS XR para los routers Cisco de la serie 8000 podrían permitir a un atacante local…