Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.6)0.62%—Cisco IOSAICisco IOS XEAICisco ASAAICisco FTDAI14/8/202517/6/2026
Una vulnerabilidad en la función Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco IOS, IOS XE, Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AplazadaMedia (6)0.15%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de root. Para explotar esta…
AplazadaMedia (6)0.15%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de root. Para explotar esta…
AnalizadaMedia (6.1)0.29%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la…
AplazadaMedia (5.8)0.71%—Cisco IOSAICisco IOS XEAICisco ASAAICisco FTDAI14/8/202517/6/2026
Una vulnerabilidad en la función Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco IOS, IOS XE, Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AplazadaAlta (8.6)0.64%—Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la función de proxy RADIUS para la función VPN IPsec del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad…
AplazadaMedia (6)0.17%—Cisco Secure Firewall Management CenterAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la CLI del software Cisco Secure Firewall Management Center (FMC) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a una validación de…
AplazadaMedia (5.3)0.38%—Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la implementación de las reglas de control de acceso para interfaces de bucle invertido en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado envíe tráfico que debería…
AnalizadaMedia (4.9)0.45%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría…
AplazadaAlta (8.6)0.72%—Cisco Secure Firewall Threat DefenseAICisco Snort 3AI14/8/202517/6/2026
Una vulnerabilidad en la función de inspección de paquetes del motor de detección Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento…
AnalizadaAlta (8.5)0.46%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado inyecte contenido HTML arbitrario en un documento generado por el dispositivo. Esta vulnerabilidad se debe a una validación incorrecta de los datos…
AplazadaAlta (8.6)0.64%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la función que realiza la inspección de DNS de la Traducción de Direcciones de Red (NAT) IPv4 e IPv6 para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el…
AplazadaMedia (4.3)0.20%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la funcionalidad del cliente DHCP del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante adyacente no autenticado agote la memoria disponible. Esta vulnerabilidad se debe a una validación…
AplazadaAlta (8.6)0.42%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el procesamiento de certificados del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el dispositivo inesperadamente, lo que resulta en una denegación de…
AplazadaAlta (8.6)0.78%—Cisco Secure Firewall ASA SoftwareAICisco Secure FTD SoftwareAI14/8/202517/6/2026
Una vulnerabilidad en los servidores web de administración y VPN de la función VPN de acceso remoto SSL del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque que el dispositivo deje de responder inesperadamente, lo que resulta en una denegación…
AnalizadaAlta (7.7)0.67%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software14/8/202511/8/2026
Una vulnerabilidad en la implementación de TLS 1.3 para un cifrado específico del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) para dispositivos Cisco Firepower de las series 3100 y 4200 podría permitir que un atacante remoto autenticado…
AnalizadaMedia (5.8)0.71%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software14/8/202518/9/2026
Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AplazadaMedia (6.5)0.21%—Biscia7 Hide Text ShortcodeAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en biscia7 Hide Text Shortcode permite XSS almacenado. Este problema afecta a Hide Text Shortcode desde n/d hasta la versión 1.1.
AplazadaMedia (4.3)0.40%—Cisco ISEAI6/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco ISE podría permitir que un atacante remoto autenticado modifique parte de la configuración de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de validación de los permisos de administrador en el servidor. Un atacante podría explotar esta…
AplazadaMedia (5.4)0.22%—Cisco ISEAICisco Ise-picAI6/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información proporcionada por el usuario por la…
AplazadaMedia (5.4)0.10%—Cisco Webex MeetingsAI6/8/202517/6/2026
Una vulnerabilidad en la función "meeting-join" de Cisco Webex Meetings podría haber permitido que un atacante no autenticado, cercano a la red, completara el "meeting-join" en lugar del usuario objetivo, siempre que se cumplieran las condiciones requeridas. Cisco ha solucionado esta vulnerabilidad en el servicio…
AplazadaBaja (2.7)0.39%—Risc Zero Risc0 ZkvmAIRisc Zero Risc0 Circuit Rv32imAIRisc Zero Risc0 Circuit Rv32im SYSAI6/8/202517/6/2026
RISC Zero es una plataforma informática general verificable de conocimiento cero basada en zk-STARKs y la microarquitectura RISC-V. Los paquetes RISC risc0-zkvm, versiones 2.0.0 a 2.1.0, y risc0-circuit-rv32im y risc0-circuit-rv32im-sys, versiones 2.0.0 a 2.0.4, contienen vulnerabilidades donde la división de enteros…
AnalizadaAlta (8.2)0.47%—Discourse29/7/202517/6/2026
Discourse es una plataforma de discusión comunitaria de código abierto. Antes de la versión 3.4.7 en la rama "stable" y la versión 3.5.0.beta.8 en la rama "tests-passed", al emitir una clave de seguridad física para 2FA, el servidor generaba un desafío de WebAuthn, que el cliente firmaba. El desafío no se borraba de…
AplazadaMedia (5.1)0.29%—Descreekert WX DiscuzAI18/7/202517/6/2026
Se encontró una vulnerabilidad en descreekert wx-discuz hasta 12bd4745c63ec203cb32119bf77ead4a923bf277. Se ha clasificado como problemática. Afecta a la función validToken del archivo /wx.php. La manipulación del argumento echostr provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto. Este…
AplazadaAlta (7.5)0.98%—ISC BindAI16/7/202517/6/2026
Si un solucionador de caché con nombre está configurado con `serve-stale-enable` `yes` y con `stale-answer-client-timeout` establecido en `0` (el único valor permitido aparte de `disabled`), y si el solucionador, al resolver una consulta, encuentra una cadena CNAME que involucra una combinación específica de registros…