Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

8750 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.44%—Discourse26/2/202617/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de las versiones 2025.12.2, 2026.1.1 y 2026.2.0, varios puntos finales de webhook (SendGrid, Mailjet, Mandrill, Postmark, SparkPost) en el 'WebhooksController' aceptaban solicitudes sin un token de autenticación válido cuando no se había configurado…
AplazadaCrítica (9.8)0.59%—Cisco Mr9600AICisco Mx4200AI25/2/202617/6/2026
Debido a la falta de neutralización de elementos especiales, se pueden inyectar comandos del sistema operativo a través de la funcionalidad de actualización de una conexión TLS-SRP, que normalmente se utiliza para configurar dispositivos dentro de la red de malla. Este problema afecta a MR9600: 1.0.4.205530; MX4200:…
AnalizadaAlta (7.5)32%⚠ Explotación activaCisco Catalyst Sd-wan Manager25/2/202617/6/2026
Una vulnerabilidad en Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto no autenticado ver información sensible en un sistema afectado. Esta vulnerabilidad se debe a restricciones de acceso al sistema de archivos insuficientes. Un atacante podría explotar esta vulnerabilidad al acceder a la API de un…
AnalizadaCrítica (9.8)0.74%—Cisco Catalyst Sd-wan Manager25/2/202617/6/2026
Una vulnerabilidad en la autenticación de usuarios de la API de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto no autenticado obtener acceso a un sistema afectado como un usuario con el rol de netadmin. La vulnerabilidad se debe a una autenticación incorrecta para las solicitudes que se envían a la…
AnalizadaAlta (7.5)7.1%⚠ Explotación activaCisco Catalyst Sd-wan Manager25/2/202617/6/2026
Una vulnerabilidad en la función de Agente de Recopilación de Datos (DCA) de Cisco Catalyst SD-WAN Manager podría permitir a un atacante local autenticado obtener privilegios de usuario de DCA en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas de vmanage en el…
AnalizadaCrítica (10)88%⚠ Explotación activa💥 PoCCisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vsmart Controller25/2/202617/6/2026
Una vulnerabilidad en la autenticación de emparejamiento en Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, y Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, podría permitir a un atacante remoto no autenticado eludir la autenticación y obtener privilegios administrativos en un sistema…
AnalizadaAlta (7.8)0.31%—Cisco Catalyst Sd-wan Manager25/2/202617/6/2026
Una vulnerabilidad en Cisco Catalyst SD-WAN Manager podría permitir a un atacante local autenticado con pocos privilegios obtener privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a un mecanismo de autenticación de usuario insuficiente en la API REST. Un atacante podría explotar esta…
AnalizadaMedia (5.4)25%⚠ Explotación activaCisco Catalyst Sd-wan Manager25/2/202617/6/2026
Una vulnerabilidad en la API de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto y autenticado sobrescribir archivos arbitrarios en el sistema de archivos local. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas de solo lectura con acceso a la API en el sistema afectado.…
AplazadaMedia (5.5)0.09%—Cisco Application Policy Infrastructure ControllerAI25/2/202617/6/2026
Una vulnerabilidad en el componente CLI del Modelo de Objetos de Cisco Application Policy Infrastructure Controller (APIC) podría permitir a un atacante local autenticado causar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Para explotar…
AplazadaMedia (6.7)0.66%—Cisco FxosAICisco UCS ManagerAI25/2/202617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco FXOS Software y Cisco UCS Manager Software podría permitir a un atacante autenticado y local con privilegios administrativos realizar ataques de inyección de comandos en un sistema afectado y elevar privilegios a root. Esta vulnerabilidad se debe a…
AplazadaMedia (4.8)0.18%—Cisco Fxos SoftwareAICisco UCS Manager SoftwareAI25/2/202617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco FXOS Software y Cisco UCS Manager Software podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la…
AplazadaAlta (7.4)0.16%—Cisco Nexus 3600AICisco Nexus 9500-rAI25/2/202617/6/2026
Una vulnerabilidad en el procesamiento de paquetes de entrada de Capa 2 de Ethernet VPN (EVPN) de los switches de plataforma Cisco Nexus 3600 y las plataformas de switching Cisco Nexus 9500-R Series podría permitir a un atacante adyacente no autenticado desencadenar un bucle de tráfico de Capa 2. Esta vulnerabilidad…
AplazadaAlta (7.7)0.31%—Cisco Nexus 9000 Series Fabric SwitchesAI25/2/202617/6/2026
Una vulnerabilidad en el subsistema del Protocolo Simple de Gestión de Red (SNMP) de los switches de tejido Cisco Nexus serie 9000 en modo ACI podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un procesamiento…
AplazadaMedia (4.4)0.10%—Cisco UCS ManagerAI25/2/202617/6/2026
Una vulnerabilidad en los niveles de privilegio de la CLI de NX-OS del software Cisco UCS Manager podría permitir a un atacante local y autenticado con privilegios de solo lectura modificar archivos y realizar acciones no autorizadas en un sistema afectado. Esta vulnerabilidad existe porque se otorgan privilegios…
AplazadaMedia (6.5)0.45%—Cisco UCS ManagerAI25/2/202617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web y CLI de Cisco UCS Manager Software podría permitir a un atacante remoto autenticado con privilegios administrativos válidos ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una…
AplazadaAlta (7.4)0.17%—Cisco Nexus 9000 Series Fabric SwitchesAI25/2/202617/6/2026
Una vulnerabilidad en los switches de tejido Cisco Nexus serie 9000 en modo ACI podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente al procesar tramas Ethernet específicas. Un…
AplazadaAlta (7.4)0.18%—Cisco Nx-osAI25/2/202617/6/2026
Una vulnerabilidad en la función del Protocolo de Descubrimiento de Capa de Enlace (LLDP) del software Cisco NX-OS podría permitir a un atacante adyacente no autenticado provocar el reinicio del proceso LLDP, lo que podría causar que un dispositivo afectado se recargue inesperadamente. Esta vulnerabilidad se debe al…
AnalizadaCrítica (9.3)0.86%—Motex Lanscope Endpoint Manager25/2/202617/6/2026
Vulnerabilidad de salto de ruta existe en Lanscope Endpoint Manager (On-Premises) Sub-Manager Server Ver.9.4.7.3 y anteriores, lo que podría permitir a un atacante manipular archivos arbitrarios y ejecutar código arbitrario en el sistema afectado.
AnalizadaCrítica (9.8)0.84%—Freescout25/2/202617/6/2026
FreeScout es un servicio de asistencia técnica gratuito y un buzón compartido creado con el marco Laravel de PHP. Antes de la versión 1.8.206, el middleware 'TokenAuth' de FreeScout utiliza un token de autenticación predecible calculado como 'MD5(user_id + created_at + APP_KEY)'. Este token es estático (nunca…
AnalizadaAlta (8.8)2.1%💥 ExploitFreescout25/2/202617/6/2026
FreeScout es un servicio de asistencia técnica gratuito y un buzón compartido creado con el marco Laravel de PHP. Antes de la versión 1.8.206, la lista de restricción de carga de archivos de FreeScout en 'app/Misc/Helper.php' no incluye archivos '.htaccess' o '.user.ini'. En servidores Apache con 'AllowOverride All'…
AplazadaAlta (7.1)0.19%—Wpdiscover Timeline Event HistoryAI20/2/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en wpdiscover Timeline Event History timeline-event-history permite XSS Reflejado. Este problema afecta a Timeline Event History: desde n/a hasta <= 3.2.
AnalizadaCrítica (9.8)0.52%—Commscope Ruckus Network Director19/2/202617/6/2026
En RUCKUS Network Director (RND) < 4.5.0.56, el dispositivo OVA contiene claves SSH almacenadas en el código para el usuario postgres. Estas claves son idénticas en todas las implementaciones, permitiendo a un atacante con acceso a la red autenticarse a través de SSH sin una contraseña. Una vez autenticado, el…
AnalizadaCrítica (9.8)0.51%—Commscope Ruckus Network Director19/2/202617/6/2026
En Ruckus Network Director (RND) < 4.5.0.54, el dispositivo OVA contiene credenciales codificadas para el usuario de la base de datos PostgreSQL de ruckus. En la configuración predeterminada, el servicio PostgreSQL es accesible a través de la red en el puerto TCP 5432. Un atacante puede usar las credenciales…
AnalizadaCrítica (9.1)0.46%—Cisco Skill Scanner19/2/202617/6/2026
Skill Scanner es un escáner de seguridad para Habilidades de Agentes de IA que detecta inyección de prompts, exfiltración de datos y patrones de código malicioso. Una vulnerabilidad en el API Server de Skill Scanner podría permitir a un atacante remoto no autenticado interactuar con la API del servidor y o bien…
AnalizadaCrítica (9.3)1.1%—Hyland Alfresco Transform ServiceHyland Alfresco Transform Core19/2/202614/7/2026
Hyland Alfresco Transformation Service permite a atacantes no autenticados lograr ejecución remota de código a través de la vulnerabilidad de inyección de argumentos, que existe en la funcionalidad de procesamiento de documentos.