Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (10) | 68% | ⚠ Explotación activa | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root. El atacante no necesita credenciales válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.3) | 0.37% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligence Center podría permitir que un atacante remoto no autenticado realice un ataque de Server Side Request Forgery (SSRF) a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada incorrecta para… | |
| Analizada | Media (4.1) | 0.42% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en la función de Restricción de Acceso IP de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado eluda las restricciones de acceso IP configuradas e inicie sesión en el dispositivo desde una dirección IP no permitida. Esta vulnerabilidad se debe a la aplicación incorrecta de… | |
| Analizada | Alta (7.2) | 19% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con… | |
| Analizada | Alta (7.2) | 9.9% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado ejecute código arbitrario en el sistema operativo subyacente como usuario root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante con… | |
| Analizada | Alta (8.8) | 0.44% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 16/7/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de los archivos cargados en la interfaz de administración web.… | |
| Analizada | Media (4.3) | 0.34% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 16/7/2025 | 29/6/2026 | Una vulnerabilidad en un subconjunto de las API REST de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM) podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección SQL a ciegas. Esta vulnerabilidad se debe a una validación insuficiente de la… | |
| Aplazada | Alta (8.6) | 0.23% | — | ISC BindAI | 16/7/2025 | 17/6/2026 | Un solucionador de caché con nombre configurado para enviar opciones de ECS (subred de cliente EDNS) podría ser vulnerable a un ataque de envenenamiento de caché. Este problema afecta a las versiones de BIND 9 de la 9.11.3-S1 a la 9.16.50-S1, de la 9.18.11-S1 a la 9.18.37-S1 y de la 9.20.9-S1 a la 9.20.10-S1. | |
| Aplazada | Crítica (9.1) | 0.36% | — | Mediawiki DiscordnotificationsAI | 10/7/2025 | 17/6/2026 | DiscordNotifications es una extensión para MediaWiki que envía notificaciones de acciones en tu wiki a un canal de Discord. DiscordNotifications permite enviar solicitudes mediante curl y file_get_contents a URLs arbitrarias configuradas mediante $wgDiscordIncomingWebhookUrl y $wgDiscordAdditionalIncomingWebhookUrls.… | |
| Aplazada | Media (5.3) | 0.31% | — | GiscusAI | 7/7/2025 | 17/6/2026 | giscus es un sistema de comentarios impulsado por Discusiones de GitHub. Un error en la API de creación de discusiones de giscus permitió que un usuario no autorizado creara discusiones en cualquier repositorio donde estuviera instalado. Esto afecta a la parte del servidor de giscus, que se proporciona a través de… | |
| Analizada | Crítica (10) | 1.2% | — | Cisco Unified Communications Manager | 2/7/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando la cuenta raíz, que tiene credenciales estáticas… | |
| Modificada | Media (4.8) | 0.26% | — | Cisco Broadworks Application Delivery Platform | 2/7/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto autenticado realice ataques de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información… | |
| Analizada | Media (6.1) | 0.29% | — | Cisco Enterprise Chat AND Email | 2/7/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz web no valida correctamente la información… | |
| Analizada | Media (6.7) | 0.19% | — | Cisco Spaces Connector | 2/7/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Spaces Connector podría permitir que un atacante local autenticado eleve privilegios y ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a restricciones insuficientes durante la ejecución de comandos específicos de la CLI. Un atacante… | |
| Analizada | Media (6.5) | 0.26% | — | Wmde-fisch Twocolconflict | 2/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Wikimedia Foundation Mediawiki - TwoColConflict Extension permite XSS almacenado. Este problema afecta a la extensión Mediawiki - TwoColConflict: desde 1.39.X hasta 1.39.13, desde 1.42.X… | |
| Aplazada | Crítica (9.1) | 0.47% | — | Open Source Risc V ProcessorAI | 1/7/2025 | 17/6/2026 | La retención incorrecta de bits de mstatus.SUM (distinta de cero) en el commit f517abb del procesador RISC-V de código abierto viola las restricciones de especificación privilegiada, lo que permite posibles ataques de acceso a la memoria física. | |
| Aplazada | Alta (7.1) | 0.26% | — | Regibaer Evangelische TermineAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en regibaer Evangelische Termine permite XSS reflejado. Este problema afecta a Evangelische Termine desde n/d hasta la versión 3.3. | |
| Analizada | Crítica (10) | 39% | 💥 Exploit | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 25/6/2025 | 17/6/2026 | Una vulnerabilidad en una API interna de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un dispositivo afectado y los ejecute en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a la falta de comprobaciones de validación de archivos… | |
| Analizada | Media (6.3) | 0.40% | — | Discourse | 25/6/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. La visibilidad de las publicaciones con el tipo "whisper" se controla mediante la configuración del sitio "whispers_allowed_groups". Solo los usuarios que pertenecen a los grupos especificados en la configuración del sitio pueden ver las publicaciones con… | |
| Analizada | Crítica (10) | 98% | ⚠ Explotación activa💥 Exploit | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 25/6/2025 | 17/6/2026 | Una vulnerabilidad en una API específica de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto no autenticado ejecute código arbitrario en el sistema operativo subyacente como root. El atacante no necesita credenciales válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (6.4) | 0.36% | — | Cisco Identity Services Engine | 25/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones administrativas específicas. Esta vulnerabilidad se debe a la insuficiencia de los mecanismos de aplicación de la… | |
| Analizada | Media (6.1) | 0.74% | 💥 Exploit | Discourse | 25/6/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Las versiones anteriores a la 3.5.0.beta6 son vulnerables a ataques de cross-site scripting cuando la política de seguridad de contenido no está habilitada al usar inicios de sesión con redes sociales. La versión 3.5.0.beta6 soluciona el problema. Como… | |
| Aplazada | Baja (1.7) | 0.41% | — | Risc Zero Risc0 EthereumAIRisc Zero SteelAI | 24/6/2025 | 17/6/2026 | RISC Zero es una plataforma informática general verificable de conocimiento cero, con integración con Ethereum. El repositorio risc0-ethereum contiene los contratos del verificador de Solidity, la librería de llamadas de vista Steel EVM y código de soporte. En versiones anteriores a la 2.1.1 y la 2.2.0, la función de… | |
| Aplazada | Baja (2.7) | 0.27% | — | Risc Zero Risc0 ZkvmAI | 20/6/2025 | 17/6/2026 | RISC Zero es una plataforma informática general basada en zk-STARKs y la microarquitectura RISC-V. Debido a la ausencia de una restricción en el circuito rv32im, cualquier instrucción RISC-V de 3 registros (incluyendo remu y divu) en risc0-zkvm 2.0.0, 2.0.1 y 2.0.2 es vulnerable a un ataque de un probador malicioso.… | |
| Aplazada | Crítica (9.8) | 0.86% | — | Cisco NCSAIVersa-networks Versa DirectorAI | 19/6/2025 | 17/6/2026 | La plataforma de orquestación SD-WAN Versa Director utiliza el servicio de aplicaciones Cisco NCS. Los directores activos y en espera se comunican a través de los puertos TCP 4566 y 4570 para intercambiar información de alta disponibilidad (HA) mediante una contraseña compartida. Las versiones afectadas de Versa… |