Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
8750 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.9) | 0.61% | — | Westerndigital WD DiscoveryAI | 26/1/2026 | 17/6/2026 | Secuestro de DLL en el instalador de WD Discovery en Western Digital WD Discovery 5.2.730 en Windows permite a un atacante local ejecutar código arbitrario mediante la colocación de una DLL manipulada en la ruta de búsqueda del instalador. | |
| Analizada | Media (6.5) | 0.39% | — | Tanium Discover | 26/1/2026 | 17/6/2026 | Tanium abordó una vulnerabilidad de consumo de recursos no controlado en Discover. | |
| Analizada | Media (4.9) | 0.44% | — | Tanium Discover | 26/1/2026 | 17/6/2026 | Tanium abordó una vulnerabilidad de validación de entrada incorrecta en Discover. | |
| Aplazada | Alta (7.3) | 0.39% | 💥 PoC | Discord ClientAI | 23/1/2026 | 17/6/2026 | Vulnerabilidad de escalada de privilegios local por elemento de ruta de búsqueda no controlado en el Cliente de Discord. Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas del Cliente de Discord. Un atacante debe primero obtener la capacidad de ejecutar código con… | |
| Aplazada | Alta (7.1) | 0.26% | — | Expresstechsoftware Memberpress Discord AddonAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en expresstechsoftware MemberPress Discord Addon expresstechsoftwares-memberpress-discord-add-on permite XSS Reflejado. Este problema afecta a MemberPress Discord Addon: desde n/a hasta <= 1.1.4. | |
| Aplazada | Alta (7.1) | 0.27% | — | Purethemes Workscout-coreAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes WorkScout-Core workscout-core permite XSS Reflejado. Este problema afecta a WorkScout-Core: desde n/a hasta <= 1.7.06. | |
| Aplazada | Alta (7.1) | 0.27% | — | Purethemes WorkscoutAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes WorkScout workscout permite XSS Reflejado. Este problema afecta a WorkScout: desde n/a hasta <= 4.1.07. | |
| Aplazada | Media (4.3) | 0.29% | 💥 PoC | DiscordAI | 22/1/2026 | 13/9/2026 | Discord hasta el 16 de enero de 2026 permite recopilar información sobre si el estado del cliente de un usuario es Invisible (y no realmente fuera de línea) porque la respuesta a una solicitud de API de WebSocket incluye al usuario en el array de presencias (con 'status': 'offline'), mientras que los usuarios fuera de… | |
| Aplazada | Media (4.8) | 0.20% | — | Cisco Packaged Contact Center EnterpriseAICisco Unified Contact Center EnterpriseAI | 21/1/2026 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en web de Cisco Packaged Contact Center Enterprise (Packaged CCE) y Cisco Unified Contact Center Enterprise (Unified CCE) podrían permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de… | |
| Aplazada | Media (6) | 0.12% | — | Cisco Intersight Virtual ApplianceAI | 21/1/2026 | 17/6/2026 | Una vulnerabilidad en el shell de mantenimiento de solo lectura de Cisco Intersight Virtual Appliance podría permitir a un atacante local autenticado con privilegios administrativos elevar privilegios a root en el dispositivo virtual. Esta vulnerabilidad se debe a permisos de archivo incorrectos en los archivos de… | |
| Aplazada | Media (5.3) | 0.37% | — | Cisco Iec6400 Wireless Backhaul Edge Compute SoftwareAI | 21/1/2026 | 17/6/2026 | Una vulnerabilidad en el servicio SSH de Cisco IEC6400 Wireless Backhaul Edge Compute Software podría permitir a un atacante remoto no autenticado que el servicio SSH deje de responder. Esta vulnerabilidad existe porque el servicio SSH carece de protección eficaz contra inundaciones. Un atacante podría explotar esta… | |
| Aplazada | Media (4.8) | 0.20% | — | Cisco Packaged Contact Center EnterpriseAICisco Unified Contact Center EnterpriseAI | 21/1/2026 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de gestión basada en web de Cisco Packaged Contact Center Enterprise (Packaged CCE) y Cisco Unified Contact Center Enterprise (Unified CCE) podrían permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de… | |
| Analizada | Crítica (9.8) | 4.5% | ⚠ Explotación activa💥 PoC | Cisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection | 21/1/2026 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM y Presence Service (Unified CM IM&P), Cisco Unity Connection y Cisco Webex Calling Dedicated Instance podría permitir a… | |
| Analizada | Alta (8.5) | 0.24% | — | Flexense DUP Scout | 16/1/2026 | 17/6/2026 | Dup Scout 13.5.28 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden exploit la ruta sin comillas en 'C:\Program Files\Dup Scout Server\bin\dupscts.exe' para inyectar… | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Identity Services Engine | 15/1/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto y autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (4.8) | 0.26% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 15/1/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra los usuarios de la interfaz de un sistema afectado. Esta… | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Identity Services Engine | 15/1/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) podría permitir a un atacante remoto autenticado realizar ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una… | |
| Aplazada | Media (6.8) | 0.59% | — | Microsoft VscodeAIVmware CLIAI | 14/1/2026 | 17/6/2026 | La extensión de VSCode para Spring CLI es vulnerable a inyección de comandos, resultando en la ejecución de comandos en la máquina del usuario. | |
| Analizada | Alta (8.8) | 0.41% | — | SAP Introscope Enterprise Manager | 13/1/2026 | 17/6/2026 | Debido al uso de un componente vulnerable de terceros en SAP Wily Introscope Enterprise Manager (WorkStation), un atacante no autenticado podría crear un archivo JNLP (Java Network Launch Protocol) malicioso accesible a través de una URL de acceso público. Cuando una víctima hace clic en la URL, el servidor Wily… | |
| Analizada | Media (6.8) | 0.51% | 💥 PoC | Openmicroscopy Bio-formats | 7/1/2026 | 8/10/2026 | Las versiones de Bio-Formats hasta la 8.3.0 inclusive realizan una deserialización Java insegura de archivos de caché de memorización (.bfmemo) controlados por el atacante durante el procesamiento de imágenes. La clase loci.formats.Memoizer carga y deserializa automáticamente archivos memo asociados con imágenes sin… | |
| Modificada | Media (4.6) | 0.17% | — | Openmicroscopy Bio-formats | 7/1/2026 | 8/10/2026 | Las versiones de Bio-Formats hasta la 8.3.0 inclusive contienen una vulnerabilidad de entidad externa XML (XXE) en el componente de análisis de metadatos de Leica Microsystems (p. ej., XLEF). El analizador utiliza una DocumentBuilderFactory configurada de forma insegura al procesar archivos de metadatos de Leica… | |
| Aplazada | Media (4.9) | 6.2% | — | Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI | 7/1/2026 | 17/6/2026 | This vulnerability is due to improper parsing of XML that is processed by the web-based management interface of Cisco ISE and Cisco ISE-PIC. An attacker could exploit this vulnerability by uploading a malicious file to the application. A successful exploit could allow the attacker to read arbitrary files from the… | |
| Aplazada | Media (5.3) | 0.60% | — | Cisco Snort 3AI | 7/1/2026 | 17/6/2026 | Multiple Cisco products are affected by a vulnerability in the processing of DCE/RPC requests that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to leak sensitive information or to restart, resulting in an interruption of packet inspection. This vulnerability is due to an error… | |
| Aplazada | Media (5.8) | 0.67% | — | Cisco Snort 3AI | 7/1/2026 | 17/6/2026 | Multiple Cisco products are affected by a vulnerability in the processing of DCE/RPC requests that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to leak sensitive information or to restart, resulting in an interruption of packet inspection. This vulnerability is due to an… | |
| Aplazada | Media (4.3) | 0.18% | — | Wpdiscover Accordion Slider GalleryAI | 31/12/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en WPdiscover Accordion Slider Gallery permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion Slider Gallery: desde n/a hasta 2.7. |