Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.45% | — | Cisco Integrated Management ControllerAICisco UCS ManagerAI | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de la conexión de Virtual Keyboard Video Monitor (vKVM) de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto no autenticado redirija a un usuario a un sitio web malicioso. Esta vulnerabilidad se debe a una verificación insuficiente de los endpoints… | |
| Aplazada | Media (6) | 0.18% | — | Cisco UCS ManagerAI | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco UCS Manager podría permitir que un atacante local autenticado con privilegios administrativos lea o cree un archivo, o sobrescriba cualquier archivo, del sistema operativo subyacente de un dispositivo afectado, incluyendo archivos de sistema. Esta vulnerabilidad se debe… | |
| Aplazada | Media (6.5) | 1.2% | — | Cisco UCS ManagerAI | 27/8/2025 | 17/6/2026 | Varias vulnerabilidades en la CLI y la interfaz de administración web del software Cisco UCS Manager podrían permitir que un atacante remoto autenticado con privilegios administrativos realice ataques de inyección de comandos en un sistema afectado y ascienda a privilegios de root. Estas vulnerabilidades se deben a… | |
| Aplazada | Media (4.4) | 3.2% | — | Cisco Nx-osAI | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado ejecute un ataque de inyección de comandos en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales de usuario válidas en el dispositivo… | |
| Aplazada | Media (5.5) | 0.14% | — | Cisco Nx-osAICisco Nexus 3000AICisco Nexus 9000AICisco UCS 6400AI+2 | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la función de registro del software Cisco NX-OS para los switches Cisco Nexus de la serie 3000, los switches Cisco Nexus de la serie 9000 en modo NX-OS independiente, las interconexiones de red Cisco UCS 6400, Cisco UCS 6500 y Cisco UCS 9108 de 100 G podría permitir que un atacante local… | |
| Aplazada | Media (5) | 0.35% | — | Cisco Nexus 3000 Series SwitchesAICisco Nexus 9000 Series SwitchesAICisco Nx-osAI | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la función Protocol Independent Multicast Version 6 (PIM6) de los switches Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante remoto autenticado y con pocos privilegios provoque un bloqueo del proceso PIM6, lo que resulta en una denegación de… | |
| Aplazada | Alta (7.4) | 0.28% | — | Cisco Nx-osAICisco Nexus 3000AICisco Nexus 9000AI | 27/8/2025 | 17/6/2026 | Una vulnerabilidad en la función de sistema intermedio a sistema intermedio (IS-IS) del software Cisco NX-OS para los switches Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado del proceso IS-IS, lo que podría… | |
| Analizada | Media (5.4) | 0.23% | — | Cisco UCS Manager | 27/8/2025 | 18/9/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco UCS Manager podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información… | |
| Aplazada | Media (4.9) | 0.48% | — | Cisco DUO Authentication ProxyAI | 20/8/2025 | 17/6/2026 | Una vulnerabilidad en la función de registro de depuración de Cisco Duo Authentication Proxy podría permitir que un atacante remoto autenticado y con privilegios elevados acceda a información confidencial en un archivo de registro del sistema. Esta vulnerabilidad se debe a un enmascaramiento insuficiente de la… | |
| Analizada | Media (6.5) | 0.42% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 20/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con pocos privilegios obtenga archivos arbitrarios del sistema de archivos subyacente de un dispositivo afectado. Esta… | |
| Analizada | Media (4.9) | 0.30% | — | Cisco Identity Services Engine | 20/8/2025 | 18/9/2026 | Una vulnerabilidad en la interfaz gráfica de usuario de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado con privilegios administrativos cargue archivos a un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la función de copia de archivos. Un… | |
| Aplazada | Media (5.3) | 0.21% | — | WP Discord Post PlusAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en wptasker WP Discord Post Plus – Supports Unlimited Channels permite Cross-Site Request Forgery. Este problema afecta a WP Discord Post Plus – Supports Unlimited Channels: desde n/d hasta la versión 1.0.2. | |
| Analizada | Baja (2.4) | 0.21% | — | Discourse | 19/8/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. El nombre de usuario del banner de bienvenida para usuarios registrados puede ser vulnerable a ataques XSS, que afectan al usuario o a un administrador que se hace pasar por él. Los administradores pueden modificar temporalmente el texto del sitio… | |
| Analizada | Media (4.9) | 0.39% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado con privilegios de administrador ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (4.3) | 0.31% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure FMC podría permitir que un atacante remoto, autenticado y con pocos privilegios, obtenga un informe generado desde un dominio diferente. Esta vulnerabilidad se debe a la falta de comprobaciones de autorización. Un atacante podría… | |
| Analizada | Media (6.5) | 0.37% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure FMC podría permitir que un atacante remoto autenticado y con pocos privilegios acceda a los archivos de resolución de problemas de un dominio diferente. Esta vulnerabilidad se debe a la omisión de comprobaciones de autorización. Un… | |
| Aplazada | Media (5.8) | 0.48% | — | Cisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función VPN de acceso remoto (RA) basado en geolocalización del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las políticas configuradas para permitir o denegar conexiones HTTP según un país o región. Esta vulnerabilidad existe… | |
| Modificada | Crítica (10) | 16% | 💥 PoC | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la implementación del subsistema RADIUS del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inyecte comandos de shell arbitrarios que son ejecutados por el dispositivo. Esta vulnerabilidad se debe a una gestión inadecuada de la entrada… | |
| Aplazada | Alta (8.6) | 0.68% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe… | |
| Aplazada | Media (5.8) | 0.43% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Alta (8.6) | 0.47% | — | Cisco IOSAICisco IOS XEAICisco Secure Firewall ASAAICisco Secure FTDAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función IKEv2 del software Cisco IOS, IOS XE, Secure Firewall ASA y Secure FTD podría permitir que un atacante remoto no autenticado reinicie el dispositivo, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento incorrecto de paquetes IKEv2. Un… | |
| Aplazada | Media (5.8) | 0.43% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Alta (8.5) | 0.47% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado cree o elimine archivos arbitrarios en el sistema operativo subyacente. Si se… | |
| Aplazada | Alta (7.7) | 0.54% | — | Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado como usuario de VPN reinicie el dispositivo inesperadamente, lo que resulta en… | |
| Aplazada | Alta (8.6) | 0.61% | — | Cisco Secure Firewall ASAAICisco Secure FTDAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en los servidores web de administración y VPN del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque la recarga inesperada del dispositivo, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a una… |