Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.23% | — | Cisco UCS Manager | 27/8/2025 | 18/9/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco UCS Manager podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información… | |
| Aplazada | Media (6.4) | 0.24% | — | Templatescoder Spexo Addons FOR ElementorAI | 24/8/2025 | 17/6/2026 | El complemento Spexo Addons for Elementor para WordPress es vulnerable a cross-site scripting almacenado a través del widget Countdown del complemento en todas las versiones hasta la 1.0.23 incluida, debido a una depuración de entrada y al escape de salida insuficiente en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (4.9) | 0.48% | — | Cisco DUO Authentication ProxyAI | 20/8/2025 | 17/6/2026 | Una vulnerabilidad en la función de registro de depuración de Cisco Duo Authentication Proxy podría permitir que un atacante remoto autenticado y con privilegios elevados acceda a información confidencial en un archivo de registro del sistema. Esta vulnerabilidad se debe a un enmascaramiento insuficiente de la… | |
| Analizada | Media (6.5) | 0.42% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 20/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con pocos privilegios obtenga archivos arbitrarios del sistema de archivos subyacente de un dispositivo afectado. Esta… | |
| Analizada | Media (4.9) | 0.30% | — | Cisco Identity Services Engine | 20/8/2025 | 18/9/2026 | Una vulnerabilidad en la interfaz gráfica de usuario de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado con privilegios administrativos cargue archivos a un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la función de copia de archivos. Un… | |
| Aplazada | Media (5.3) | 0.21% | — | WP Discord Post PlusAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en wptasker WP Discord Post Plus – Supports Unlimited Channels permite Cross-Site Request Forgery. Este problema afecta a WP Discord Post Plus – Supports Unlimited Channels: desde n/d hasta la versión 1.0.2. | |
| Analizada | Baja (2.4) | 0.21% | — | Discourse | 19/8/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. El nombre de usuario del banner de bienvenida para usuarios registrados puede ser vulnerable a ataques XSS, que afectan al usuario o a un administrador que se hace pasar por él. Los administradores pueden modificar temporalmente el texto del sitio… | |
| Analizada | Media (4.9) | 0.39% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado con privilegios de administrador ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (4.3) | 0.31% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure FMC podría permitir que un atacante remoto, autenticado y con pocos privilegios, obtenga un informe generado desde un dominio diferente. Esta vulnerabilidad se debe a la falta de comprobaciones de autorización. Un atacante podría… | |
| Analizada | Media (6.5) | 0.37% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure FMC podría permitir que un atacante remoto autenticado y con pocos privilegios acceda a los archivos de resolución de problemas de un dominio diferente. Esta vulnerabilidad se debe a la omisión de comprobaciones de autorización. Un… | |
| Aplazada | Media (5.8) | 0.48% | — | Cisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función VPN de acceso remoto (RA) basado en geolocalización del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las políticas configuradas para permitir o denegar conexiones HTTP según un país o región. Esta vulnerabilidad existe… | |
| Modificada | Crítica (10) | 16% | 💥 PoC | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la implementación del subsistema RADIUS del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inyecte comandos de shell arbitrarios que son ejecutados por el dispositivo. Esta vulnerabilidad se debe a una gestión inadecuada de la entrada… | |
| Aplazada | Alta (8.6) | 0.68% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque un desbordamiento de búfer en un sistema afectado. Esta vulnerabilidad se debe… | |
| Aplazada | Media (5.8) | 0.43% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Alta (8.6) | 0.47% | — | Cisco IOSAICisco IOS XEAICisco Secure Firewall ASAAICisco Secure FTDAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función IKEv2 del software Cisco IOS, IOS XE, Secure Firewall ASA y Secure FTD podría permitir que un atacante remoto no autenticado reinicie el dispositivo, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento incorrecto de paquetes IKEv2. Un… | |
| Aplazada | Media (5.8) | 0.43% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Alta (8.5) | 0.47% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado cree o elimine archivos arbitrarios en el sistema operativo subyacente. Si se… | |
| Aplazada | Alta (7.7) | 0.54% | — | Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado como usuario de VPN reinicie el dispositivo inesperadamente, lo que resulta en… | |
| Aplazada | Alta (8.6) | 0.61% | — | Cisco Secure Firewall ASAAICisco Secure FTDAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en los servidores web de administración y VPN del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque la recarga inesperada del dispositivo, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a una… | |
| Aplazada | Alta (8.6) | 0.62% | — | Cisco IOSAICisco IOS XEAICisco ASAAICisco FTDAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco IOS, IOS XE, Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Media (6) | 0.15% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de root. Para explotar esta… | |
| Aplazada | Media (6) | 0.15% | — | Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de root. Para explotar esta… | |
| Analizada | Media (6.1) | 0.29% | — | Cisco Secure Firewall Management Center | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la… | |
| Aplazada | Media (5.8) | 0.71% | — | Cisco IOSAICisco IOS XEAICisco ASAAICisco FTDAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco IOS, IOS XE, Secure Firewall Adaptive Security Appliance (ASA) y Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una… | |
| Aplazada | Alta (8.6) | 0.64% | — | Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI | 14/8/2025 | 17/6/2026 | Una vulnerabilidad en la función de proxy RADIUS para la función VPN IPsec del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad… |