Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.9) | 71% | ⚠ Explotación activa💥 PoC | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 25/9/2025 | 11/8/2026 | A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Defense (FTD) Software could allow an authenticated, remote attacker to execute arbitrary code on an affected device. This vulnerability is due to improper validation of… | |
| Analizada | Alta (7.7) | 39% | ⚠ Explotación activa💥 PoC | Cisco IOS XE Sd-wanCisco IOS XECisco IOS | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el subsistema del Protocolo Simple de Administración de Red (SNMP) de Cisco IOS Software y Cisco IOS XE Software podría permitir lo siguiente: Un atacante remoto autenticado con privilegios bajos podría causar una condición de denegación de servicio (DoS) en un dispositivo afectado que esté… | |
| Analizada | Media (6.7) | 0.16% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XE podría permitir a un atacante local autenticado con privilegios administrativos ejecutar comandos arbitrarios como root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de… | |
| Analizada | Alta (7.7) | 0.39% | — | Cisco IOS | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la interfaz de usuario web del software Cisco IOS podría permitir a un atacante remoto autenticado con bajos privilegios provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada inadecuada. Un atacante podría… | |
| Aplazada | Media (5.3) | 0.34% | — | Cisco IOS XEAICisco Catalyst 9500xAICisco Catalyst 9600xAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) de Cisco IOS XE Software para los Switches Cisco Catalyst de las series 9500X y 9600X podría permitir a un atacante remoto no autenticado eludir una ACL configurada en un dispositivo afectado. Esta vulnerabilidad se debe a la inundación de… | |
| Analizada | Alta (8.6) | 0.44% | — | Cisco IOS XE | 24/9/2025 | 28/9/2026 | Una vulnerabilidad en la característica Network-Based Application Recognition (NBAR) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado se recargue, causando una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo inadecuado de… | |
| Aplazada | Media (6.7) | 0.16% | — | Cisco IOS XEAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el software Cisco IOS XE podría permitir a un atacante autenticado y local con privilegios de nivel 15, o a un atacante no autenticado con acceso físico a un dispositivo afectado, ejecutar código persistente en el momento del arranque y romper la cadena de confianza. Esta vulnerabilidad se debe a… | |
| Analizada | Media (6.7) | 0.18% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Múltiples vulnerabilidades en el software Cisco IOS XE podrían permitir a un atacante local autenticado con privilegios de nivel 15 o a un atacante no autenticado con acceso físico al dispositivo ejecutar código persistente en el momento del arranque y romper la cadena de confianza. Estas vulnerabilidades se deben a… | |
| En análisis | Alta (7.7) | 0.39% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el subsistema del Protocolo de Gestión de Red Simple (SNMP) del software Cisco IOS XE podría permitir a un atacante remoto y autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de errores al analizar una… | |
| Analizada | Alta (7.4) | 0.20% | — | Cisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el manejo de ciertos frames Ethernet en el software Cisco IOS XE para switches de la serie Catalyst 9000 podría permitir a un atacante adyacente no autenticado causar que un puerto de salida se bloquee y descarte todo el tráfico saliente. Esta vulnerabilidad se debe al manejo inadecuado de frames… | |
| Aplazada | Media (5.3) | 0.20% | — | Cisco IOS XEAICisco Catalyst 9800-clAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el proceso de configuración inicial (“Day One setup”) de Cisco IOS XE Software para los controladores inalámbricos Catalyst de la serie 9800 para la nube (9800-CL) podría permitir a un atacante remoto no autenticado acceder al servidor de infraestructura de clave pública (PKI) que se ejecuta en… | |
| Aplazada | Media (6.1) | 0.29% | — | Cisco IOS XEAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la característica de autenticación web de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de cross-site scripting (XSS) reflejado en un dispositivo afectado. Esta vulnerabilidad se debe a una sanitización inadecuada de la entrada proporcionada por… | |
| Analizada | Alta (8.1) | 0.43% | — | Cisco IOSCisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la implementación del protocolo TACACS+ en Cisco IOS Software y Cisco IOS XE Software podría permitir a un atacante remoto no autenticado ver datos sensibles o eludir la autenticación. Esta vulnerabilidad existe porque el sistema no verifica correctamente si el secreto compartido TACACS+… | |
| Analizada | Media (6.5) | 0.12% | — | Cisco IOSCisco IOS XE | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en la CLI de Cisco IOS Software y Cisco IOS XE Software podría permitir a un atacante local y autenticado provocar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a un desbordamiento de búfer. Un… | |
| Aplazada | Media (4.3) | 0.17% | — | Cisco Access Point SoftwareAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el procesamiento de paquetes de Anuncio de Router (RA) IPv6 del software Cisco Access Point podría permitir a un atacante no autenticado y adyacente modificar la puerta de enlace IPv6 en un dispositivo afectado. Esta vulnerabilidad se debe a un error de lógica en el procesamiento de paquetes RA… | |
| Aplazada | Media (4.3) | 0.12% | — | Cisco Wireless Access Point SoftwareAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el procesamiento de tramas de acción de Device Analytics del software de Cisco Wireless Access Point (AP) podría permitir a un atacante no autenticado y adyacente inyectar tramas de acción inalámbricas 802.11 con información arbitraria. Esta vulnerabilidad se debe a comprobaciones de verificación… | |
| Aplazada | Media (5.8) | 0.32% | — | Cisco Sd-wan VedgeAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) de paquetes IPv4 del software Cisco SD-WAN vEdge podría permitir a un atacante remoto no autenticado eludir una ACL configurada. Esta vulnerabilidad se debe a la aplicación incorrecta del “denegar todo” implícito al final de una ACL… | |
| Aplazada | Alta (8.8) | 0.50% | — | Cisco IOS XEAI | 24/9/2025 | 25/9/2026 | Una vulnerabilidad en el subsistema API HTTP de Cisco IOS XE Software podría permitir a un atacante remoto inyectar comandos que se ejecutarán con privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante con privilegios administrativos… | |
| Aplazada | Alta (8.8) | 0.17% | — | Purethemes Workscout-coreAI | 22/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in purethemes WorkScout-Core workscout-core allows Cross Site Request Forgery.This issue affects WorkScout-Core: from n/a through < 1.7.06. | |
| Aplazada | Media (5.9) | 0.30% | — | Glen Scott Plugin Security ScannerAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Glen Scott Plugin Security Scanner plugin-security-scanner allows Stored XSS.This issue affects Plugin Security Scanner: from n/a through <= 2.0.2. | |
| Aplazada | Crítica (9.3) | 1.6% | 💥 Exploit | OscommerceAI | 16/9/2025 | 1/10/2026 | Las versiones de osCommerce hasta e incluyendo la 2.2 RC2a contienen una vulnerabilidad en su utilidad de gestión de archivos administrativa (admin/file_manager.php). La interfaz permite la carga y edición de archivos sin suficiente validación de entrada o control de acceso. Un atacante no autenticado puede crear una… | |
| Aplazada | Alta (7.4) | 0.61% | — | Cisco IOS XRAI | 10/9/2025 | 25/9/2026 | Una vulnerabilidad en la implementación del Protocolo de Resolución de Direcciones (ARP) de Cisco IOS XR Software podría permitir a un atacante no autenticado y adyacente desencadenar una tormenta de difusión, lo que llevaría a una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Analizada | Media (6) | 0.10% | — | Cisco IOS XR | 10/9/2025 | 25/9/2026 | Una vulnerabilidad en el proceso de instalación de Cisco IOS XR Software podría permitir a un atacante local autenticado eludir la verificación de firma de imagen de Cisco IOS XR Software y cargar software sin firmar en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios de… | |
| Aplazada | Media (5.3) | 0.32% | — | Cisco IOS XRAI | 10/9/2025 | 25/9/2026 | Una vulnerabilidad en la función de procesamiento de listas de control de acceso (ACL) de la interfaz de administración en el software Cisco IOS XR podría permitir a un atacante remoto no autenticado eludir las ACL configuradas para las funciones SSH, NetConf y gRPC. Esta vulnerabilidad existe porque las ACL de la… | |
| Aplazada | Alta (8.6) | 0.63% | — | Cisco Stratix 5410AICisco Stratix 5700AICisco Stratix 8000AI | 9/9/2025 | 17/6/2026 | A security issue affecting multiple Cisco devices also directly impacts Stratix® 5410, 5700, and 8000 devices. This can lead to remote code execution by uploading and running malicious configurations without authentication. |