Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.26% | — | Cisco Identity Services Engine | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice ataques de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información proporcionada… | |
| Analizada | Media (5.4) | 0.29% | — | Cisco DUO | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en el portal de autoservicio de Cisco Duo podría permitir que un atacante remoto no autenticado inyecte comandos arbitrarios en los correos electrónicos enviados por el servicio. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Analizada | Media (6.5) | 0.33% | — | Cisco Secure Network Analytics | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta… | |
| Analizada | Alta (7.2) | 0.58% | — | Cisco Secure Network Analytics | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta… | |
| Analizada | Media (4.3) | 0.19% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en los servicios de acceso de clientes de Cisco Webex Meetings podría permitir que un atacante remoto no autenticado manipule las respuestas HTTP almacenadas en caché dentro del servicio. Esta vulnerabilidad se debe a la gestión incorrecta de solicitudes HTTP maliciosas al servicio afectado. Un… | |
| Analizada | Media (6.1) | 0.30% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Webex podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a un filtrado inadecuado de la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario a seguir… | |
| Analizada | Media (6.1) | 0.30% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Webex podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a un filtrado inadecuado de la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario a seguir… | |
| Analizada | Media (6.1) | 0.30% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Webex podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a un filtrado inadecuado de la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario a seguir… | |
| Analizada | Crítica (9.1) | 5.7% | — | Cisco Unified Contact Center Enterprise | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en el componente Cloud Connect de Cisco Unified Contact Center Enterprise (CCE) podría permitir que un atacante remoto no autenticado lea y modifique datos en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de controles de autenticación adecuados. Un atacante podría explotar esta… | |
| Analizada | Alta (8.6) | 0.70% | — | Cisco Identity Services Engine | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de mensajes RADIUS de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a la gestión incorrecta de ciertas solicitudes RADIUS. Un… | |
| Analizada | Media (4.3) | 0.35% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado realice un ataque de escalada horizontal de privilegios en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros proporcionados por el usuario en las… | |
| Analizada | Alta (7.1) | 0.41% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado eleve privilegios a Administrador para un conjunto limitado de funciones en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente del lado del servidor de los parámetros proporcionados… | |
| Aplazada | Media (5.1) | 0.14% | — | Cisco Unified Communications AND Contact Center SolutionsAI | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en varios productos de Cisco Unified Communications and Contact Center Solutions podría permitir que un atacante local autenticado eleve los privilegios de root en un dispositivo afectado. Esta vulnerabilidad se debe a la asignación excesiva de permisos a los comandos del sistema. Un atacante podría… | |
| Aplazada | Alta (7.5) | 15% | 💥 PoC | ISC BindAI | 21/5/2025 | 17/6/2026 | Cuando un mensaje entrante del protocolo DNS incluye una Firma de Transacción (TSIG), BIND siempre la comprueba. Si la TSIG contiene un valor no válido en el campo de algoritmo, BIND cancela inmediatamente la operación con un error de aserción. Este problema afecta a las versiones de BIND 9, de la 9.20.0 a la 9.20.8 y… | |
| Aplazada | Media (5.4) | 0.14% | — | Redefiningtheweb Dynamic Pricing & Discounts Lite FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedefiningTheWeb Dynamic Pricing & Discounts Lite for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Dynamic Pricing & Discounts Lite para WooCommerce: desde n/d hasta la versión 2.0.3. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Sitewide Discount FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Sitewide Discount for WooCommerce: Apply Discount to All Products permite XSS almacenado. Este problema afecta a Sitewide Discount for WooCommerce: Apply Discount to All Products: desde… | |
| Analizada | Alta (7.3) | 0.35% | — | Discord | 10/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Discord 1.0.9188 para Windows. Este problema afecta a una funcionalidad desconocida en la librería WINSTA.dll. La manipulación genera una ruta de búsqueda incontrolada. El ataque debe abordarse localmente. Es un ataque de complejidad bastante alta. Parece… | |
| Aplazada | Baja (3.1) | 0.34% | — | Discourse-code-reviewAI | 7/5/2025 | 17/6/2026 | El complemento Discourse Code Review permite a los usuarios revisar los commits de GitHub en Discourse. Antes del commit eed3a80, un atacante podía ejecutar JavaScript arbitrario en los navegadores de los usuarios publicando enlaces a commits maliciosos de GitHub. Este problema se solucionó en el commit eed3a80 del… | |
| Analizada | Media (4.7) | 0.28% | — | Cisco Catalyst Center | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto autenticado lea y modifique datos en un repositorio perteneciente a un servicio interno de un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso insuficiente en las solicitudes… | |
| Analizada | Crítica (9.1) | 0.52% | — | Cisco IOS XE | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en las funciones de filtrado de paquetes de Cisco IOS XE SD-WAN Software podría permitir que un atacante remoto no autenticado eluda los filtros de tráfico de Capa 3 y Capa 4. Esta vulnerabilidad se debe a condiciones inadecuadas de filtrado de tráfico en un dispositivo afectado. Un atacante podría… | |
| Analizada | Media (4.3) | 0.34% | — | Cisco Catalyst Sd-wan Manager | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto no autenticado inyecte HTML en el navegador de un usuario autenticado. Esta vulnerabilidad se debe a una limpieza inadecuada de la entrada a la interfaz web. Un atacante… | |
| Analizada | Media (4.3) | 0.34% | — | Cisco IOS XE | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en el Módulo de Control de Acceso a la Configuración de Red (NACM) de Cisco IOS XE Software podría permitir que un atacante remoto autenticado obtenga acceso de lectura no autorizado a datos de configuración u operativos. Esta vulnerabilidad existe porque un cambio sutil en el comportamiento de las… | |
| Analizada | Media (5.5) | 0.17% | — | Cisco Catalyst Sd-wan Manager | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante local autenticado sobrescribiera archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales… | |
| Analizada | Alta (7.3) | 0.41% | — | Cisco Catalyst Center | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en la API de administración de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto no autenticado lea y modifique la configuración del proxy saliente. Esta vulnerabilidad se debe a la falta de autenticación en un endpoint de la API. Un atacante podría… | |
| Analizada | Alta (7.4) | 0.23% | — | Cisco IOS XE | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco IOS XE Wireless Controller Software podría permitir que un atacante adyacente no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los informes de vecino del Protocolo de Descubrimiento de Cisco… |