Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
8750 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.44% | — | Discourse | 26/2/2026 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de las versiones 2025.12.2, 2026.1.1 y 2026.2.0, varios puntos finales de webhook (SendGrid, Mailjet, Mandrill, Postmark, SparkPost) en el 'WebhooksController' aceptaban solicitudes sin un token de autenticación válido cuando no se había configurado… | |
| Aplazada | Crítica (9.8) | 0.59% | — | Cisco Mr9600AICisco Mx4200AI | 25/2/2026 | 17/6/2026 | Debido a la falta de neutralización de elementos especiales, se pueden inyectar comandos del sistema operativo a través de la funcionalidad de actualización de una conexión TLS-SRP, que normalmente se utiliza para configurar dispositivos dentro de la red de malla. Este problema afecta a MR9600: 1.0.4.205530; MX4200:… | |
| Analizada | Alta (7.5) | 32% | ⚠ Explotación activa | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto no autenticado ver información sensible en un sistema afectado. Esta vulnerabilidad se debe a restricciones de acceso al sistema de archivos insuficientes. Un atacante podría explotar esta vulnerabilidad al acceder a la API de un… | |
| Analizada | Crítica (9.8) | 0.74% | — | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la autenticación de usuarios de la API de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto no autenticado obtener acceso a un sistema afectado como un usuario con el rol de netadmin. La vulnerabilidad se debe a una autenticación incorrecta para las solicitudes que se envían a la… | |
| Analizada | Alta (7.5) | 7.1% | ⚠ Explotación activa | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la función de Agente de Recopilación de Datos (DCA) de Cisco Catalyst SD-WAN Manager podría permitir a un atacante local autenticado obtener privilegios de usuario de DCA en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas de vmanage en el… | |
| Analizada | Crítica (10) | 88% | ⚠ Explotación activa💥 PoC | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vsmart Controller | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la autenticación de emparejamiento en Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, y Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, podría permitir a un atacante remoto no autenticado eludir la autenticación y obtener privilegios administrativos en un sistema… | |
| Analizada | Alta (7.8) | 0.31% | — | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en Cisco Catalyst SD-WAN Manager podría permitir a un atacante local autenticado con pocos privilegios obtener privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a un mecanismo de autenticación de usuario insuficiente en la API REST. Un atacante podría explotar esta… | |
| Analizada | Media (5.4) | 25% | ⚠ Explotación activa | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto y autenticado sobrescribir archivos arbitrarios en el sistema de archivos local. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas de solo lectura con acceso a la API en el sistema afectado.… | |
| Aplazada | Media (5.5) | 0.09% | — | Cisco Application Policy Infrastructure ControllerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en el componente CLI del Modelo de Objetos de Cisco Application Policy Infrastructure Controller (APIC) podría permitir a un atacante local autenticado causar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Para explotar… | |
| Aplazada | Media (6.7) | 0.66% | — | Cisco FxosAICisco UCS ManagerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco FXOS Software y Cisco UCS Manager Software podría permitir a un atacante autenticado y local con privilegios administrativos realizar ataques de inyección de comandos en un sistema afectado y elevar privilegios a root. Esta vulnerabilidad se debe a… | |
| Aplazada | Media (4.8) | 0.18% | — | Cisco Fxos SoftwareAICisco UCS Manager SoftwareAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco FXOS Software y Cisco UCS Manager Software podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la… | |
| Aplazada | Alta (7.4) | 0.16% | — | Cisco Nexus 3600AICisco Nexus 9500-rAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en el procesamiento de paquetes de entrada de Capa 2 de Ethernet VPN (EVPN) de los switches de plataforma Cisco Nexus 3600 y las plataformas de switching Cisco Nexus 9500-R Series podría permitir a un atacante adyacente no autenticado desencadenar un bucle de tráfico de Capa 2. Esta vulnerabilidad… | |
| Aplazada | Alta (7.7) | 0.31% | — | Cisco Nexus 9000 Series Fabric SwitchesAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en el subsistema del Protocolo Simple de Gestión de Red (SNMP) de los switches de tejido Cisco Nexus serie 9000 en modo ACI podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un procesamiento… | |
| Aplazada | Media (4.4) | 0.10% | — | Cisco UCS ManagerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en los niveles de privilegio de la CLI de NX-OS del software Cisco UCS Manager podría permitir a un atacante local y autenticado con privilegios de solo lectura modificar archivos y realizar acciones no autorizadas en un sistema afectado. Esta vulnerabilidad existe porque se otorgan privilegios… | |
| Aplazada | Media (6.5) | 0.45% | — | Cisco UCS ManagerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web y CLI de Cisco UCS Manager Software podría permitir a un atacante remoto autenticado con privilegios administrativos válidos ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Aplazada | Alta (7.4) | 0.17% | — | Cisco Nexus 9000 Series Fabric SwitchesAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en los switches de tejido Cisco Nexus serie 9000 en modo ACI podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente al procesar tramas Ethernet específicas. Un… | |
| Aplazada | Alta (7.4) | 0.18% | — | Cisco Nx-osAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la función del Protocolo de Descubrimiento de Capa de Enlace (LLDP) del software Cisco NX-OS podría permitir a un atacante adyacente no autenticado provocar el reinicio del proceso LLDP, lo que podría causar que un dispositivo afectado se recargue inesperadamente. Esta vulnerabilidad se debe al… | |
| Analizada | Crítica (9.3) | 0.86% | — | Motex Lanscope Endpoint Manager | 25/2/2026 | 17/6/2026 | Vulnerabilidad de salto de ruta existe en Lanscope Endpoint Manager (On-Premises) Sub-Manager Server Ver.9.4.7.3 y anteriores, lo que podría permitir a un atacante manipular archivos arbitrarios y ejecutar código arbitrario en el sistema afectado. | |
| Analizada | Crítica (9.8) | 0.84% | — | Freescout | 25/2/2026 | 17/6/2026 | FreeScout es un servicio de asistencia técnica gratuito y un buzón compartido creado con el marco Laravel de PHP. Antes de la versión 1.8.206, el middleware 'TokenAuth' de FreeScout utiliza un token de autenticación predecible calculado como 'MD5(user_id + created_at + APP_KEY)'. Este token es estático (nunca… | |
| Analizada | Alta (8.8) | 2.1% | 💥 Exploit | Freescout | 25/2/2026 | 17/6/2026 | FreeScout es un servicio de asistencia técnica gratuito y un buzón compartido creado con el marco Laravel de PHP. Antes de la versión 1.8.206, la lista de restricción de carga de archivos de FreeScout en 'app/Misc/Helper.php' no incluye archivos '.htaccess' o '.user.ini'. En servidores Apache con 'AllowOverride All'… | |
| Aplazada | Alta (7.1) | 0.19% | — | Wpdiscover Timeline Event HistoryAI | 20/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wpdiscover Timeline Event History timeline-event-history permite XSS Reflejado. Este problema afecta a Timeline Event History: desde n/a hasta <= 3.2. | |
| Analizada | Crítica (9.8) | 0.52% | — | Commscope Ruckus Network Director | 19/2/2026 | 17/6/2026 | En RUCKUS Network Director (RND) < 4.5.0.56, el dispositivo OVA contiene claves SSH almacenadas en el código para el usuario postgres. Estas claves son idénticas en todas las implementaciones, permitiendo a un atacante con acceso a la red autenticarse a través de SSH sin una contraseña. Una vez autenticado, el… | |
| Analizada | Crítica (9.8) | 0.51% | — | Commscope Ruckus Network Director | 19/2/2026 | 17/6/2026 | En Ruckus Network Director (RND) < 4.5.0.54, el dispositivo OVA contiene credenciales codificadas para el usuario de la base de datos PostgreSQL de ruckus. En la configuración predeterminada, el servicio PostgreSQL es accesible a través de la red en el puerto TCP 5432. Un atacante puede usar las credenciales… | |
| Analizada | Crítica (9.1) | 0.46% | — | Cisco Skill Scanner | 19/2/2026 | 17/6/2026 | Skill Scanner es un escáner de seguridad para Habilidades de Agentes de IA que detecta inyección de prompts, exfiltración de datos y patrones de código malicioso. Una vulnerabilidad en el API Server de Skill Scanner podría permitir a un atacante remoto no autenticado interactuar con la API del servidor y o bien… | |
| Analizada | Crítica (9.3) | 1.1% | — | Hyland Alfresco Transform ServiceHyland Alfresco Transform Core | 19/2/2026 | 14/7/2026 | Hyland Alfresco Transformation Service permite a atacantes no autenticados lograr ejecución remota de código a través de la vulnerabilidad de inyección de argumentos, que existe en la funcionalidad de procesamiento de documentos. |