Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.53% | — | Emiloi Online Discussion Forum | 18/9/2025 | 17/6/2026 | A weakness has been identified in itsourcecode Online Discussion Forum 1.0. Affected by this issue is some unknown functionality of the file /members/compose_msg.php. This manipulation of the argument ID causes sql injection. The attack is possible to be carried out remotely. The exploit has been made available to the… | |
| Analizada | Media (5.5) | 0.42% | — | Emiloi Online Discussion Forum | 17/9/2025 | 17/6/2026 | Se determinó una vulnerabilidad en PHPGurukul Online Discussion Forum 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_forum/search_result.PHP. La ejecución de la manipulación del argumento Search puede conducir a inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Media (5.5) | 0.42% | — | Emiloi Online Discussion Forum | 17/9/2025 | 25/9/2026 | Una vulnerabilidad fue identificada en PHPGurukul Online Discussion Forum 1.0. Esto afecta una parte desconocida del archivo /admin/edit_member.php. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Aplazada | Alta (7.5) | 0.44% | — | ISC StorkAI | 10/9/2025 | 25/9/2026 | Si un usuario no autenticado envía una gran cantidad de datos a la interfaz de usuario de Stork, puede causar problemas de uso de memoria y disco para el sistema que ejecuta el servidor Stork. Este problema afecta a las versiones de Stork 1.0.0 a 2.3.0. | |
| Aplazada | Alta (7.4) | 0.61% | — | Cisco IOS XRAI | 10/9/2025 | 25/9/2026 | Una vulnerabilidad en la implementación del Protocolo de Resolución de Direcciones (ARP) de Cisco IOS XR Software podría permitir a un atacante no autenticado y adyacente desencadenar una tormenta de difusión, lo que llevaría a una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Analizada | Media (6) | 0.10% | — | Cisco IOS XR | 10/9/2025 | 25/9/2026 | Una vulnerabilidad en el proceso de instalación de Cisco IOS XR Software podría permitir a un atacante local autenticado eludir la verificación de firma de imagen de Cisco IOS XR Software y cargar software sin firmar en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios de… | |
| Aplazada | Media (5.3) | 0.32% | — | Cisco IOS XRAI | 10/9/2025 | 25/9/2026 | Una vulnerabilidad en la función de procesamiento de listas de control de acceso (ACL) de la interfaz de administración en el software Cisco IOS XR podría permitir a un atacante remoto no autenticado eludir las ACL configuradas para las funciones SSH, NetConf y gRPC. Esta vulnerabilidad existe porque las ACL de la… | |
| Aplazada | Alta (8.6) | 0.63% | — | Cisco Stratix 5410AICisco Stratix 5700AICisco Stratix 8000AI | 9/9/2025 | 17/6/2026 | A security issue affecting multiple Cisco devices also directly impacts Stratix® 5410, 5700, and 8000 devices. This can lead to remote code execution by uploading and running malicious configurations without authentication. | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Simple Forum/discussion System | 8/9/2025 | 17/6/2026 | A vulnerability was detected in SourceCodester Simple Forum Discussion System 1.0. This impacts an unknown function of the file /admin_class.php?action=login. Performing manipulation of the argument Username results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be… | |
| Analizada | Media (5.5) | 0.42% | — | Emiloi Online Discussion Forum | 7/9/2025 | 30/9/2026 | Se ha encontrado un fallo en itsourcecode Online Discussion Forum 1.0. Esto afecta a una función desconocida del archivo /admin/admin_forum/add_views.PHP. La manipulación del argumento ID puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.43% | — | Emiloimagtolis Online Discussion Forum | 6/9/2025 | 17/6/2026 | A vulnerability has been found in itsourcecode Online Discussion Forum 1.0. This affects an unknown function of the file /admin. Such manipulation of the argument Username leads to sql injection. The attack may be performed from remote. The exploit has been disclosed to the public and may be used. | |
| Aplazada | Media (4.3) | 0.15% | — | Samsung MiscpolicyAI | 4/9/2025 | 17/6/2026 | Improper access control vulnerability in retrieveExternalProxy in MiscPolicy prior to SMR Nov-2022 Release 1 allows local attacker to access to Proxy information. | |
| Analizada | Alta (7.5) | 0.39% | — | Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+13 | 3/9/2025 | 17/6/2026 | A vulnerability in the directory permissions of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco Video Phone 8875 could allow an unauthenticated, remote attacker to access sensitive information on an affected device. This vulnerability exists because the product exposes sensitive… | |
| Analizada | Media (5.3) | 0.35% | — | Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+13 | 3/9/2025 | 17/6/2026 | A vulnerability in the directory permissions of Cisco Desk Phone 9800 Series, Cisco IP Phone 7800 and 8800 Series, and Cisco Video Phone 8875 could allow an unauthenticated, remote attacker to write arbitrary files on an affected device. This vulnerability is due to a lack of proper authentication controls. An… | |
| Analizada | Media (5.4) | 0.22% | — | Cisco Webex Meetings | 3/9/2025 | 17/6/2026 | A vulnerability in the user profile component of Cisco Webex Meetings could have allowed an authenticated, remote attacker with low privileges to conduct a cross-site scripting (XSS) attack against a user of the web-based interface. Cisco has addressed this vulnerability in the Cisco Webex Meetings service, and no… | |
| Analizada | Alta (8.8) | 0.18% | — | Cisco Unified Communications Manager | 3/9/2025 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco Unified Communications Manager (Unified CM) Software and Cisco Unified CM Session Management Edition (SME) Software could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack on an affected device. This… | |
| Analizada | Media (6.1) | 0.24% | — | Cisco Webex Meetings | 3/9/2025 | 17/6/2026 | A vulnerability in Cisco Webex Meetings could have allowed an unauthenticated, remote attacker to redirect a targeted Webex Meetings user to an untrusted website. Cisco has addressed this vulnerability in the Cisco Webex Meetings service, and no customer action is needed. This vulnerability existed because of… | |
| Analizada | Alta (8.8) | 0.32% | — | Cisco Evolved Programmable Network Manager | 3/9/2025 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, remote attacker to upload arbitrary files to an affected device. This vulnerability is due to improper validation of files that are uploaded to the web-based management interface. An… | |
| Analizada | Media (4.8) | 0.22% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 3/9/2025 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) and Cisco Prime Infrastructure could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against users of the interface of an affected system. This vulnerability exists… | |
| Analizada | Media (6.5) | 0.32% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 3/9/2025 | 17/6/2026 | A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) and Cisco Prime Infrastructure could allow an authenticated, remote attacker to obtain sensitive information from an affected system. | |
| Analizada | Media (6.1) | 0.25% | — | Cisco Unified Communications Manager IM AND Presence Service | 3/9/2025 | 1/10/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir a un atacante remoto no autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz… | |
| Analizada | Media (5) | 0.30% | — | Cisco Nexus Dashboard | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en los endpoints de la API REST de Cisco Nexus Dashboard y Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado y con pocos privilegios acceda a información confidencial o cargue y modifique archivos en un dispositivo afectado. Esta vulnerabilidad se debe… | |
| Analizada | Media (5.4) | 0.26% | — | Cisco Nexus Dashboard | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en los endpoints de la API REST de Cisco Nexus Dashboard y Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado y con pocos privilegios acceda a información confidencial o cargue y modifique archivos en un dispositivo afectado. Esta vulnerabilidad se debe… | |
| Analizada | Alta (7.2) | 0.59% | — | Cisco Nexus Dashboard | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la función de restauración de copias de seguridad de Cisco Nexus Dashboard podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del contenido de un archivo de copia de… | |
| Aplazada | Media (5.4) | 0.22% | — | Cisco Integrated Management ControllerAICisco UCS ManagerAI | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de la conexión de Virtual Keyboard Video Monitor (vKVM) de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta… |