Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.22% | — | Mosswebworks MWW Disclaimer ButtonsAI | 26/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Jennifer Moss MWW Disclaimer Buttons mww-disclaimer-buttons allows Stored XSS.This issue affects MWW Disclaimer Buttons: from n/a through <= 3.41. | |
| Analizada | Crítica (9) | 6.9% | — | Cisco IOS XRCisco Adaptive Security Appliance SoftwareCisco IOSCisco IOS XE+1 | 25/9/2025 | 11/8/2026 | A vulnerability in the web services of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software, Cisco Secure Firewall Threat Defense (FTD) Software, Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, remote attacker (Cisco ASA and FTD Software) or… | |
| Analizada | Alta (8.6) | 87% | ⚠ Explotación activa💥 Exploit | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 25/9/2025 | 11/8/2026 | Update: On November 5, 2025, Cisco became aware of a new attack variant against devices running Cisco Secure ASA Software or Cisco Secure FTD Software releases that are affected by CVE-2025-20333 and CVE-2025-20362. This attack can cause unpatched devices to unexpectedly reload, leading to denial of service (DoS)… | |
| Analizada | Crítica (9.9) | 71% | ⚠ Explotación activa💥 PoC | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 25/9/2025 | 11/8/2026 | A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, remote attacker to execute arbitrary code on an affected device. This vulnerability is due to improper validation of… | |
| Analizada | Alta (7.7) | 39% | ⚠ Explotación activa💥 PoC | Cisco IOS XE Sd-wanCisco IOS XECisco IOS | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el subsistema del Protocolo Simple de Administración de Red (SNMP) de Cisco IOS Software y Cisco IOS XE Software podría permitir lo siguiente: Un atacante remoto autenticado con privilegios bajos podría causar una condición de denegación de servicio (DoS) en un dispositivo afectado que esté… | |
| Analizada | Media (6.7) | 0.16% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XE podría permitir a un atacante local autenticado con privilegios administrativos ejecutar comandos arbitrarios como root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de… | |
| Analizada | Alta (7.7) | 0.39% | — | Cisco IOS | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la interfaz de usuario web del software Cisco IOS podría permitir a un atacante remoto autenticado con bajos privilegios provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada inadecuada. Un atacante podría… | |
| Aplazada | Media (5.3) | 0.34% | — | Cisco IOS XEAICisco Catalyst 9500xAICisco Catalyst 9600xAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) de Cisco IOS XE Software para los Switches Cisco Catalyst de las series 9500X y 9600X podría permitir a un atacante remoto no autenticado eludir una ACL configurada en un dispositivo afectado. Esta vulnerabilidad se debe a la inundación de… | |
| Analizada | Alta (8.6) | 0.44% | — | Cisco IOS XE | 24/9/2025 | 28/9/2026 | Una vulnerabilidad en la característica Network-Based Application Recognition (NBAR) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado se recargue, causando una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo inadecuado de… | |
| Aplazada | Media (6.7) | 0.16% | — | Cisco IOS XEAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el software Cisco IOS XE podría permitir a un atacante autenticado y local con privilegios de nivel 15, o a un atacante no autenticado con acceso físico a un dispositivo afectado, ejecutar código persistente en el momento del arranque y romper la cadena de confianza. Esta vulnerabilidad se debe a… | |
| Analizada | Media (6.7) | 0.18% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Múltiples vulnerabilidades en el software Cisco IOS XE podrían permitir a un atacante local autenticado con privilegios de nivel 15 o a un atacante no autenticado con acceso físico al dispositivo ejecutar código persistente en el momento del arranque y romper la cadena de confianza. Estas vulnerabilidades se deben a… | |
| En análisis | Alta (7.7) | 0.39% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el subsistema del Protocolo de Gestión de Red Simple (SNMP) del software Cisco IOS XE podría permitir a un atacante remoto y autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de errores al analizar una… | |
| Analizada | Alta (7.4) | 0.20% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el manejo de ciertos frames Ethernet en el software Cisco IOS XE para switches de la serie Catalyst 9000 podría permitir a un atacante adyacente no autenticado causar que un puerto de salida se bloquee y descarte todo el tráfico saliente. Esta vulnerabilidad se debe al manejo inadecuado de frames… | |
| Aplazada | Media (5.3) | 0.20% | — | Cisco IOS XEAICisco Catalyst 9800-clAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el proceso de configuración inicial (“Day One setup”) de Cisco IOS XE Software para los controladores inalámbricos Catalyst de la serie 9800 para la nube (9800-CL) podría permitir a un atacante remoto no autenticado acceder al servidor de infraestructura de clave pública (PKI) que se ejecuta en… | |
| Aplazada | Media (6.1) | 0.29% | — | Cisco IOS XEAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la característica de autenticación web de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de cross-site scripting (XSS) reflejado en un dispositivo afectado. Esta vulnerabilidad se debe a una sanitización inadecuada de la entrada proporcionada por… | |
| Analizada | Alta (8.1) | 0.43% | — | Cisco IOSCisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la implementación del protocolo TACACS+ en Cisco IOS Software y Cisco IOS XE Software podría permitir a un atacante remoto no autenticado ver datos sensibles o eludir la autenticación. Esta vulnerabilidad existe porque el sistema no verifica correctamente si el secreto compartido TACACS+… | |
| Analizada | Media (6.5) | 0.12% | — | Cisco IOSCisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la CLI de Cisco IOS Software y Cisco IOS XE Software podría permitir a un atacante local y autenticado provocar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a un desbordamiento de búfer. Un… | |
| Aplazada | Media (4.3) | 0.17% | — | Cisco Access Point SoftwareAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el procesamiento de paquetes de Anuncio de Router (RA) IPv6 del software Cisco Access Point podría permitir a un atacante no autenticado y adyacente modificar la puerta de enlace IPv6 en un dispositivo afectado. Esta vulnerabilidad se debe a un error de lógica en el procesamiento de paquetes RA… | |
| Aplazada | Media (4.3) | 0.12% | — | Cisco Wireless Access Point SoftwareAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el procesamiento de tramas de acción de Device Analytics del software de Cisco Wireless Access Point (AP) podría permitir a un atacante no autenticado y adyacente inyectar tramas de acción inalámbricas 802.11 con información arbitraria. Esta vulnerabilidad se debe a comprobaciones de verificación… | |
| Aplazada | Media (5.8) | 0.32% | — | Cisco Sd-wan VedgeAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) de paquetes IPv4 del software Cisco SD-WAN vEdge podría permitir a un atacante remoto no autenticado eludir una ACL configurada. Esta vulnerabilidad se debe a la aplicación incorrecta del “denegar todo” implícito al final de una ACL… | |
| Aplazada | Alta (8.8) | 0.50% | — | Cisco IOS XEAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el subsistema API HTTP de Cisco IOS XE Software podría permitir a un atacante remoto inyectar comandos que se ejecutarán con privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante con privilegios administrativos… | |
| Aplazada | Media (4.3) | 0.20% | — | Gvectors WpdiscuzAI | 22/9/2025 | 17/6/2026 | Missing Authorization vulnerability in AdvancedCoding wpDiscuz wpdiscuz allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects wpDiscuz: from n/a through <= 7.6.33. | |
| Analizada | Media (5.5) | 0.48% | — | Emiloi Online Discussion Forum | 22/9/2025 | 17/6/2026 | A weakness has been identified in itsourcecode Online Discussion Forum 1.0. The impacted element is an unknown function of the file /index.php. Executing manipulation of the argument email/password can lead to sql injection. The attack can be executed remotely. The exploit has been made available to the public and… | |
| Analizada | Baja (2.1) | 0.34% | — | Oretnom23 Simple Forum/discussion System | 22/9/2025 | 17/6/2026 | A security flaw has been discovered in SourceCodester Simple Forum Discussion System 1.0. This affects an unknown function of the file /ajax.php?action=save_category. The manipulation of the argument Description results in sql injection. The attack can be executed remotely. The exploit has been released to the public… | |
| Analizada | Media (5.5) | 0.43% | — | Emiloi Online Discussion Forum | 18/9/2025 | 17/6/2026 | A security vulnerability has been detected in itsourcecode Online Discussion Forum 1.0. This affects an unknown part of the file /members/compose_msg_admin.php. Such manipulation of the argument ID leads to sql injection. The attack may be performed from remote. The exploit has been disclosed publicly and may be used. |