Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6)0.17%—Cisco Secure Firewall Management CenterAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la CLI del software Cisco Secure Firewall Management Center (FMC) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a una validación de…
AplazadaMedia (5.3)0.38%—Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la implementación de las reglas de control de acceso para interfaces de bucle invertido en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado envíe tráfico que debería…
AnalizadaMedia (4.9)0.45%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría…
AplazadaAlta (8.6)0.72%—Cisco Secure Firewall Threat DefenseAICisco Snort 3AI14/8/202517/6/2026
Una vulnerabilidad en la función de inspección de paquetes del motor de detección Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento…
AnalizadaAlta (8.5)0.46%—Cisco Secure Firewall Management Center14/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado inyecte contenido HTML arbitrario en un documento generado por el dispositivo. Esta vulnerabilidad se debe a una validación incorrecta de los datos…
AplazadaAlta (8.6)0.64%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la función que realiza la inspección de DNS de la Traducción de Direcciones de Red (NAT) IPv4 e IPv6 para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el…
AplazadaMedia (4.3)0.20%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la funcionalidad del cliente DHCP del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante adyacente no autenticado agote la memoria disponible. Esta vulnerabilidad se debe a una validación…
AplazadaAlta (8.6)0.42%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el procesamiento de certificados del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el dispositivo inesperadamente, lo que resulta en una denegación de…
AplazadaAlta (8.6)0.78%—Cisco Secure Firewall ASA SoftwareAICisco Secure FTD SoftwareAI14/8/202517/6/2026
Una vulnerabilidad en los servidores web de administración y VPN de la función VPN de acceso remoto SSL del software Cisco Secure Firewall ASA y del software Secure FTD podría permitir que un atacante remoto no autenticado provoque que el dispositivo deje de responder inesperadamente, lo que resulta en una denegación…
AnalizadaAlta (7.7)0.67%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software14/8/202511/8/2026
Una vulnerabilidad en la implementación de TLS 1.3 para un cifrado específico del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) para dispositivos Cisco Firepower de las series 3100 y 4200 podría permitir que un atacante remoto autenticado…
AnalizadaMedia (5.8)0.71%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software14/8/202518/9/2026
Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AnalizadaMedia (5.3)0.26%—Openmicroscopy Omero-web13/8/202517/6/2026
OMERO.web ofrece una infraestructura de cliente y complementos web. Antes de la versión 5.29.2, si se producía un error al restablecer la contraseña de un usuario con la opción "Olvidé mi contraseña" en OMERO.web, el mensaje de error que se mostraba en la página web podía revelar información sobre el usuario. Este…
AplazadaAlta (8.5)0.18%—Siemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAISiemens Simocode ESAI+512/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V17 (Todas las versiones), SIMATIC STEP 7 V17 (Todas las versiones), SIMATIC STEP 7 V18 (Todas las versiones), SIMATIC STEP 7 V19 (Todas las versiones < V19 Update 4), SIMATIC STEP 7 V20 (Todas las versiones), SIMATIC WinCC V17 (Todas las versiones),…
AplazadaMedia (6.8)0.17%—Siemens Simotion Scout TIAAISiemens Simotion ScoutAISiemens Sinamics StarterAI12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMOTION SCOUT TIA V5.4 (todas las versiones), SIMOTION SCOUT TIA V5.5 (todas las versiones), SIMOTION SCOUT TIA V5.6 (todas las versiones < V5.6 SP1 HF7), SIMOTION SCOUT TIA V5.7 (todas las versiones < V5.7 SP1 HF1), SIMOTION SCOUT V5.4 (todas las versiones), SIMOTION…
AplazadaAlta (8.6)0.17%—Siemens Simatic PCS NEOAISiemens Simatic S7-plcsimAISiemens Simatic Step 7AISiemens Simatic WinccAI+712/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC PCS neo V4.1 (todas las versiones), SIMATIC PCS neo V5.0 (todas las versiones), SIMATIC PCS neo V6.0 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 V17 (todas las versiones), SIMATIC STEP 7 V18 (todas las versiones), SIMATIC STEP 7…
AplazadaMedia (4.3)0.40%—Cisco ISEAI6/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco ISE podría permitir que un atacante remoto autenticado modifique parte de la configuración de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de validación de los permisos de administrador en el servidor. Un atacante podría explotar esta…
AplazadaMedia (5.4)0.22%—Cisco ISEAICisco Ise-picAI6/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco ISE y Cisco ISE-PIC podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información proporcionada por el usuario por la…
AplazadaMedia (5.4)0.10%—Cisco Webex MeetingsAI6/8/202517/6/2026
Una vulnerabilidad en la función "meeting-join" de Cisco Webex Meetings podría haber permitido que un atacante no autenticado, cercano a la red, completara el "meeting-join" en lugar del usuario objetivo, siempre que se cumplieran las condiciones requeridas. Cisco ha solucionado esta vulnerabilidad en el servicio…
ModificadaAlta (8.1)0.63%—Commscope Ruckus Network Director4/8/202517/6/2026
RUCKUS Network Director (RND) anterior a la versión 4.5 permite la suplantación de un JWT de administrador por parte de un atacante que conoce el valor codificado de una determinada clave secreta.
ModificadaMedia (4.3)0.82%—Commscope Ruckus Smartzone FirmwareCommscope Ruckus Network Director4/8/202517/6/2026
La compilación de actualización de RUCKUS SmartZone (SZ) anterior a la versión 6.1.2p3 permite directory traversal ../ para leer archivos.
ModificadaAlta (8.8)2.1%—Commscope Ruckus Smartzone FirmwareCommscope Ruckus Network Director4/8/202517/6/2026
En RUCKUS SmartZone (SZ) anterior a la versión de actualización 6.1.2p3, la inyección de comandos del sistema operativo puede ocurrir a través de un campo de dirección IP proporcionado por un usuario autenticado.
ModificadaAlta (8.8)1.8%—Commscope Ruckus Smartzone FirmwareCommscope Ruckus Network Director4/8/202517/6/2026
La compilación de actualización de RUCKUS SmartZone (SZ) anterior a la versión 6.1.2p3 permite la inyección de comandos del sistema operativo a través de un determinado parámetro en una ruta API.
ModificadaAlta (7.5)0.34%—Commscope Ruckus Network Director4/8/202517/6/2026
RUCKUS Network Director (RND) anterior a la versión 4.5 almacena las contraseñas en un formato recuperable.
ModificadaAlta (8.8)0.98%—Commscope Ruckus Smartzone FirmwareCommscope Ruckus Network Director4/8/202517/6/2026
La compilación de actualización de Ruckus SmartZone (SZ) anterior a la versión 6.1.2p3 permite omitir la autenticación a través de una clave API válida y encabezados HTTP manipulados.
AnalizadaCrítica (9.8)0.73%—Commscope Ruckus Smartzone Firmware4/8/202517/6/2026
RUCKUS SmartZone (SZ) anterior a la versión de actualización 6.1.2p3 tiene una clave privada SSH codificada para una cuenta de usuario equivalente a root.