Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

8750 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.9)0.61%—Westerndigital WD DiscoveryAI26/1/202617/6/2026
Secuestro de DLL en el instalador de WD Discovery en Western Digital WD Discovery 5.2.730 en Windows permite a un atacante local ejecutar código arbitrario mediante la colocación de una DLL manipulada en la ruta de búsqueda del instalador.
AnalizadaMedia (6.5)0.39%—Tanium Discover26/1/202617/6/2026
Tanium abordó una vulnerabilidad de consumo de recursos no controlado en Discover.
AnalizadaMedia (4.9)0.44%—Tanium Discover26/1/202617/6/2026
Tanium abordó una vulnerabilidad de validación de entrada incorrecta en Discover.
AplazadaAlta (7.3)0.39%💥 PoCDiscord ClientAI23/1/202617/6/2026
Vulnerabilidad de escalada de privilegios local por elemento de ruta de búsqueda no controlado en el Cliente de Discord. Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas del Cliente de Discord. Un atacante debe primero obtener la capacidad de ejecutar código con…
AplazadaAlta (7.1)0.26%—Expresstechsoftware Memberpress Discord AddonAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en expresstechsoftware MemberPress Discord Addon expresstechsoftwares-memberpress-discord-add-on permite XSS Reflejado. Este problema afecta a MemberPress Discord Addon: desde n/a hasta <= 1.1.4.
AplazadaAlta (7.1)0.27%—Purethemes Workscout-coreAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes WorkScout-Core workscout-core permite XSS Reflejado. Este problema afecta a WorkScout-Core: desde n/a hasta <= 1.7.06.
AplazadaAlta (7.1)0.27%—Purethemes WorkscoutAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en purethemes WorkScout workscout permite XSS Reflejado. Este problema afecta a WorkScout: desde n/a hasta <= 4.1.07.
AplazadaMedia (4.3)0.29%💥 PoCDiscordAI22/1/202613/9/2026
Discord hasta el 16 de enero de 2026 permite recopilar información sobre si el estado del cliente de un usuario es Invisible (y no realmente fuera de línea) porque la respuesta a una solicitud de API de WebSocket incluye al usuario en el array de presencias (con 'status': 'offline'), mientras que los usuarios fuera de…
AplazadaMedia (4.8)0.20%—Cisco Packaged Contact Center EnterpriseAICisco Unified Contact Center EnterpriseAI21/1/202617/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en web de Cisco Packaged Contact Center Enterprise (Packaged CCE) y Cisco Unified Contact Center Enterprise (Unified CCE) podrían permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de…
AplazadaMedia (6)0.12%—Cisco Intersight Virtual ApplianceAI21/1/202617/6/2026
Una vulnerabilidad en el shell de mantenimiento de solo lectura de Cisco Intersight Virtual Appliance podría permitir a un atacante local autenticado con privilegios administrativos elevar privilegios a root en el dispositivo virtual. Esta vulnerabilidad se debe a permisos de archivo incorrectos en los archivos de…
AplazadaMedia (5.3)0.37%—Cisco Iec6400 Wireless Backhaul Edge Compute SoftwareAI21/1/202617/6/2026
Una vulnerabilidad en el servicio SSH de Cisco IEC6400 Wireless Backhaul Edge Compute Software podría permitir a un atacante remoto no autenticado que el servicio SSH deje de responder. Esta vulnerabilidad existe porque el servicio SSH carece de protección eficaz contra inundaciones. Un atacante podría explotar esta…
AplazadaMedia (4.8)0.20%—Cisco Packaged Contact Center EnterpriseAICisco Unified Contact Center EnterpriseAI21/1/202617/6/2026
Múltiples vulnerabilidades en la interfaz de gestión basada en web de Cisco Packaged Contact Center Enterprise (Packaged CCE) y Cisco Unified Contact Center Enterprise (Unified CCE) podrían permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de…
AnalizadaCrítica (9.8)4.5%⚠ Explotación activa💥 PoCCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence ServiceCisco Unity Connection21/1/202617/6/2026
Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM), Cisco Unified Communications Manager Session Management Edition (Unified CM SME), Cisco Unified Communications Manager IM y Presence Service (Unified CM IM&P), Cisco Unity Connection y Cisco Webex Calling Dedicated Instance podría permitir a…
AnalizadaAlta (8.5)0.24%—Flexense DUP Scout16/1/202617/6/2026
Dup Scout 13.5.28 contiene una vulnerabilidad de ruta de servicio sin comillas en la configuración de su servicio de Windows que permite a atacantes locales ejecutar potencialmente código arbitrario. Los atacantes pueden exploit la ruta sin comillas en 'C:\Program Files\Dup Scout Server\bin\dupscts.exe' para inyectar…
AnalizadaMedia (4.8)0.27%—Cisco Identity Services Engine15/1/202617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto y autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (4.8)0.26%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure15/1/202617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra los usuarios de la interfaz de un sistema afectado. Esta…
AnalizadaMedia (4.8)0.27%—Cisco Identity Services Engine15/1/202617/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) podría permitir a un atacante remoto autenticado realizar ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una…
AplazadaMedia (6.8)0.59%—Microsoft VscodeAIVmware CLIAI14/1/202617/6/2026
La extensión de VSCode para Spring CLI es vulnerable a inyección de comandos, resultando en la ejecución de comandos en la máquina del usuario.
AnalizadaAlta (8.8)0.41%—SAP Introscope Enterprise Manager13/1/202617/6/2026
Debido al uso de un componente vulnerable de terceros en SAP Wily Introscope Enterprise Manager (WorkStation), un atacante no autenticado podría crear un archivo JNLP (Java Network Launch Protocol) malicioso accesible a través de una URL de acceso público. Cuando una víctima hace clic en la URL, el servidor Wily…
AnalizadaMedia (6.8)0.51%💥 PoCOpenmicroscopy Bio-formats7/1/20268/10/2026
Las versiones de Bio-Formats hasta la 8.3.0 inclusive realizan una deserialización Java insegura de archivos de caché de memorización (.bfmemo) controlados por el atacante durante el procesamiento de imágenes. La clase loci.formats.Memoizer carga y deserializa automáticamente archivos memo asociados con imágenes sin…
ModificadaMedia (4.6)0.17%—Openmicroscopy Bio-formats7/1/20268/10/2026
Las versiones de Bio-Formats hasta la 8.3.0 inclusive contienen una vulnerabilidad de entidad externa XML (XXE) en el componente de análisis de metadatos de Leica Microsystems (p. ej., XLEF). El analizador utiliza una DocumentBuilderFactory configurada de forma insegura al procesar archivos de metadatos de Leica…
AplazadaMedia (4.9)6.2%—Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI7/1/202617/6/2026
This vulnerability is due to improper parsing of XML that is processed by the web-based management interface of Cisco ISE and Cisco ISE-PIC. An attacker could exploit this vulnerability by uploading a malicious file to the application. A successful exploit could allow the attacker to read arbitrary files from the…
AplazadaMedia (5.3)0.60%—Cisco Snort 3AI7/1/202617/6/2026
Multiple Cisco products are affected by a vulnerability in the processing of DCE/RPC requests that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to leak sensitive information or to restart, resulting in an interruption of packet inspection. This vulnerability is due to an error…
AplazadaMedia (5.8)0.67%—Cisco Snort 3AI7/1/202617/6/2026
Multiple Cisco products are affected by a vulnerability in the processing of DCE/RPC requests that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to leak sensitive information or to restart, resulting in an interruption of packet inspection. This vulnerability is due to an…
AplazadaMedia (4.3)0.18%—Wpdiscover Accordion Slider GalleryAI31/12/202517/6/2026
Vulnerabilidad de falta de autorización en WPdiscover Accordion Slider Gallery permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion Slider Gallery: desde n/a hasta 2.7.