Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.7) | 0.95% | — | Cisco IOSCisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de SSH del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante remoto autenticado causara la recarga de un dispositivo afectado. Esta vulnerabilidad es debido al manejo inapropiado de los recursos durante una situación excepcional. Un atacante podría… | |
| Modificada | Alta (7.4) | 0.30% | — | Cisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de IPv6 VPN sobre MPLS (6VPE) con Zone-Based Firewall (ZBFW) del software Cisco IOS XE podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido al manejo inapropiado de… | |
| Modificada | Alta (8.6) | 0.99% | — | Cisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de paquetes MPLS de salida del software Cisco IOS XE para los conmutadores de la familia Cisco Catalyst 3650, Catalyst 3850 y Catalyst 9000 podría permitir a un atacante remoto no autenticado causar una recarga inesperada del dispositivo afectado, resultando en una… | |
| Modificada | Media (4.6) | 0.29% | — | Cisco IOS XE ROM Monitor | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la función de des habilitación de la recuperación de contraseñas del software Cisco IOS XE ROM Monitor (ROMMON) para Cisco Catalyst Switches podría permitir a un atacante local no autenticado recuperar la configuración o restablecer la contraseña de habilitación. Esta vulnerabilidad es debido a… | |
| Modificada | Alta (8.6) | 1.0% | — | Cisco IOS XE | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de la puerta de enlace de la capa de aplicación (ALG) del DNS que usa Network Address Translation (NAT) en el software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado. Esta vulnerabilidad es debido a un error lógico… | |
| Modificada | Media (5.3) | 0.82% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 10/10/2022 | 17/6/2026 | Una vulnerabilidad en el mecanismo de autenticación de Cisco Software-Defined Application Visibility and Control (SD-AVC) en Cisco vManage podría permitir a un atacante remoto no autenticado acceder a la GUI de Cisco SD-AVC sin autenticación. Esta vulnerabilidad se presenta porque la GUI es accesible en instalaciones… | |
| Modificada | Media (6.5) | 0.66% | — | ISC DhcpDebian LinuxFedoraproject Fedora | 7/10/2022 | 17/6/2026 | En ISC DHCP versiones 1.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, un sistema con acceso a un servidor DHCP, enviando paquetes DHCP diseñados para incluir etiquetas fqdn de más de 63 bytes, podría llegar a causar a el servidor quedarse sin memoria | |
| Modificada | Media (6.5) | 0.71% | — | ISC DhcpDebian LinuxFedoraproject Fedora | 7/10/2022 | 17/6/2026 | En ISC DHCP versiones 4.4.0 anteriores a 4.4.3, ISC DHCP versiones 4.1-ESV-R1 anteriores a 4.1-ESV-R16-P1, cuando la función option_code_hash_lookup() es llamada desde add_option(), incrementa el campo refcount de la opción. Sin embargo, no se presenta una llamada correspondiente a option_dereference() para disminuir… | |
| Modificada | Media (5.4) | 0.48% | — | Discourse-chat | 6/10/2022 | 17/6/2026 | discourse-chat es un plugin para el tablero de mensajes Discourse que añade funcionalidad de chat. En versiones anteriores a 0.9, algunos lugares muestran el nombre y la descripción de un canal de chat de forma no segura, permitiendo a miembros del personal causar un ataque de tipo cross site scripting (XSS) al… | |
| Modificada | Media (5.4) | 0.48% | — | Discourse Discotoc | 6/10/2022 | 17/6/2026 | DiscoTOC es un componente temático de Discourse que genera una tabla de contenidos para los temas. Los usuarios que pueden crear temas en categorías habilitadas para TOC (y presentan un nivel confiable suficiente - configurado en los ajustes del componente) son capaces de inyectar HTML arbitrario en la página de ese… | |
| Modificada | Media (6.5) | 0.46% | — | Cisco Catalyst 9800-l FirmwareCisco Catalyst 9800-40 FirmwareCisco Catalyst 9800-80 FirmwareCisco Catalyst 9800-cl Firmware | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la comprobación de tramas de asociación 802.11 de los Puntos de Acceso (AP) de la Serie Catalyst 9100 de Cisco podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a la insuficiente… | |
| Modificada | Media (6.7) | 0.26% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart Controller+1 | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado sobrescribir y posiblemente corromper archivos en un sistema afectado. Esta vulnerabilidad es debido a que la comprobación de entradas es insuficiente. Un atacante podría explotar esta vulnerabilidad al inyectar… | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes malformados del Protocolo Industrial Común (CIP) que se envían al software Cisco IOS y al software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar una recarga no esperada del dispositivo afectado, lo que provocaría una condición de denegación… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en el procesamiento de los mensajes de Movilidad de Control y Aprovisionamiento de Puntos de Acceso Inalámbricos (CAPWAP) en el Software Controlador Inalámbrico Cisco IOS XE para la Familia Catalyst 9000 podría permitir a un atacante remoto no autenticado causar una condición de denegación de… | |
| Modificada | Media (6.7) | 0.36% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autocuración del software Cisco IOS XE para controladores inalámbricos integrados en puntos de acceso Catalyst podría permitir a un atacante local autenticado escapar del shell restringido del controlador y ejecutar comandos arbitrarios en el sistema operativo subyacente del… | |
| Modificada | Alta (7.2) | 1.1% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la función de la Interfaz de Usuario web del software Cisco IOS XE podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría aprovechar esta… | |
| Modificada | Alta (7.1) | 0.21% | — | Cisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco IOS XE Sd-wan+1 | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XE SD-WAN independiente y del software Cisco SD-WAN podría permitir a un atacante local autenticado eliminar archivos arbitrarios del sistema de archivos de un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas. Un… | |
| Modificada | Alta (7.5) | 1.0% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento UDP del software Cisco IOS XE para controladores inalámbricos integrados en los puntos de acceso de la serie Catalyst 9100 podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al… | |
| Modificada | Alta (7.5) | 1.3% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de DHCP del software Cisco IOS XE Wireless Controller para la familia Catalyst 9000 podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al procesamiento inapropiado de los… | |
| Modificada | Media (5.3) | 0.92% | — | Cisco Sd-wan | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en el mecanismo de autenticación de Cisco Software-Defined Application Visibility and Control (SD-AVC) en Cisco vManage podría permitir a un atacante remoto no autenticado acceder a la GUI de Cisco SD-AVC usando una combinación estática predeterminada de nombre de usuario y contraseña. Esta… | |
| Modificada | Alta (7.8) | 0.63% | 💥 PoC | Cisco Sd-wan Vbond OrchestratorCisco Sd-wan VmanageCisco Sd-wan Vsmart ControllerCisco Sd-wan | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos dentro de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar… | |
| Modificada | Media (6.5) | 0.80% | — | Cisco IOS XE | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en el Protocolo simple de administración de redes (SNMP) del software Cisco IOS XE Wireless Controller para la familia Catalyst 9000 podría permitir a un atacante remoto autenticado acceder a información confidencial. Esta vulnerabilidad es debido a una insuficiencia de restricciones que permiten… | |
| Analizada | Alta (7.8) | 12% | ⚠ Explotación activa | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge CloudCisco Sd-wan Vsmart Controller+1 | 30/9/2022 | 17/6/2026 | Varias vulnerabilidades en la CLI del software Cisco SD-WAN podrían permitir a un atacante local autenticado conseguir altos privilegios. Estas vulnerabilidades son debido a controles de acceso inapropiados en los comandos de la aplicación CLI. Un atacante podría explotar estas vulnerabilidades al ejecutar un comando… | |
| Modificada | Media (6.5) | 0.52% | — | Cisco Wireless LAN Controller Software | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación del software AireOS de Cisco Wireless LAN Controller (WLC) podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a que la comprobación de errores es… | |
| Modificada | Media (4.7) | 0.27% | — | Cisco Aironet 1542d FirmwareCisco Aironet 1542i FirmwareCisco Aironet 1562i FirmwareCisco Aironet 1562e Firmware+22 | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en el código de reenvío de clientes de varios Puntos de Acceso (AP) de Cisco podría permitir a un atacante adyacente no autenticado inyectar paquetes de la VLAN nativa a clientes dentro de VLANs no nativas en un dispositivo afectado. Esta vulnerabilidad es debido a un error lógico en el AP que… |