Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.7) | 0.29% | — | Cisco IOS | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) del software Cisco IOS, que se ejecuta en los switches Cisco Catalyst 1000 y Cisco Catalyst 2960L, podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe al uso de una ACL IPv4 y una ACL… | |
| Analizada | Alta (7.8) | 0.15% | — | Cisco Catalyst Sd-wan Manager | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante local autenticado obtenga privilegios de usuario root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante autenticado con… | |
| Analizada | Alta (7.7) | 0.47% | — | Cisco IOS XE | 7/5/2025 | 28/9/2026 | Una vulnerabilidad en la implementación de Intercambio de Claves por Internet versión 1 (IKEv1) del software Cisco IOS XE podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). El atacante debe tener credenciales VPN IKEv1 válidas para explotar esta vulnerabilidad. Esta… | |
| Aplazada | Media (5.9) | 0.27% | — | Sarveshmrao WP Discord InviteAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sarvesh M Rao WP Discord Invite que permite XSS almacenado. Este problema afecta a WP Discord Invite desde la versión n/d hasta la 2.5.3. | |
| Modificada | Alta (7.2) | 0.48% | — | Acowebs Dynamic Pricing With Discount Rules FOR Woocommerce | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en acowebs Dynamic Pricing With Discount Rules for WooCommerce permite la inyección SQL ciega. Este problema afecta a la aplicación de precios dinámicos con reglas de descuento para WooCommerce desde n/d… | |
| Analizada | Alta (7.5) | 0.42% | — | Discourse | 5/5/2025 | 17/6/2026 | Discourse es una plataforma comunitaria de código abierto. Una vulnerabilidad de fuga de datos afecta a los sitios implementados entre los commits 10df7fdee060d44accdee7679d66d778d1136510 y 82d84af6b0efbd9fa2aeec3e91ce7be1a768511b. En los sitios que requieren inicio de sesión, la fuga de datos provocó que parte del… | |
| Analizada | Media (4.8) | 0.26% | — | Discourse | 30/4/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones anteriores a la 3.4.3 de la rama estable y a la 3.5.0.beta3 de la rama beta, se podía superar el límite de usuarios para un mensaje directo, lo que permitía crear un mensaje directo con todos los usuarios de un sitio. Este problema se ha… | |
| Aplazada | Media (5.3) | 0.62% | — | MultiscanAIPicoscanAI | 28/4/2025 | 17/6/2026 | MultiScan y picoScan son vulnerables a ataques de denegación de servicio (DoS). Un atacante remoto puede explotar esta vulnerabilidad mediante un ataque similar a Slowloris, lo que provoca que la página web deje de responder. | |
| Aplazada | Media (5.9) | 0.22% | — | Wpdiscover Blog Manager WPAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Blog Manager WP permite XSS almacenado. Este problema afecta a Blog Manager WP desde n/d hasta la versión 1.0.5. | |
| Aplazada | Alta (7.1) | 0.29% | — | Expresstechsoftware Memberpress Discord AddonAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en expresstechsoftware MemberPress Discord Addon permite XSS reflejado. Este problema afecta al complemento MemberPress de Discord desde la versión n/d hasta la 1.1.1. | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Analizada | Alta (8.8) | 0.97% | — | Cisco Webex Teams | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en el analizador de URL personalizado de Cisco Webex App podría permitir que un atacante remoto no autenticado persuada a un usuario para que descargue archivos arbitrarios, lo que podría permitirle ejecutar comandos arbitrarios en el host del usuario objetivo. Esta vulnerabilidad se debe a una… | |
| Analizada | Alta (7.2) | 0.36% | — | Cisco Secure Network Analytics | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta vulnerabilidad se debe a comprobaciones de integridad… | |
| Analizada | Media (5.3) | 0.52% | — | Cisco Nexus Dashboard | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado enumere cuentas de usuario LDAP. Esta vulnerabilidad se debe a la gestión incorrecta de las solicitudes de autenticación LDAP. Un atacante podría explotar esta vulnerabilidad enviando solicitudes de autenticación a un… | |
| Aplazada | Media (6) | 0.17% | — | Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI | 15/4/2025 | 17/6/2026 | Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher. | |
| Analizada | Baja (3.7) | 0.27% | — | Fisco-bcos | 6/4/2025 | 17/6/2026 | FISCO BCOS 3.11.0 tiene un problema con la sincronización del grupo de transacciones que se puede observar, por ejemplo, cuando un nodo malicioso (que ha modificado la base de código para permitir un valor min_seal_time grande) se une a una red blockchain. | |
| Aplazada | Alta (7.7) | 0.69% | — | Cisco AnyconnectAICisco Meraki MXAICisco Meraki Z SeriesAI | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe… | |
| Analizada | Media (4.8) | 0.29% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra los usuarios de la interfaz de un sistema afectado. La… | |
| Analizada | Alta (7.5) | 0.65% | — | Cisco Enterprise Chat AND Email | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Quantity Dynamic Pricing & Bulk Discounts FOR WoocommerceAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Quantity Dynamic Pricing & Bulk Discounts para WooCommerce permite XSS almacenado. Este problema afecta a Quantity Dynamic Pricing & Bulk Discounts para WooCommerce desde n/d… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpdiscover Timeline Event HistoryAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Timeline Event History permite XSS almacenado. Este problema afecta al historial de eventos de la línea de tiempo desde n/d hasta la versión 3.2. | |
| Analizada | Alta (8.1) | 0.35% | — | Wisc Htcondor | 27/3/2025 | 17/6/2026 | HTCondor 23.0.x anterior a 23.0.22, 23.10.x anterior a 23.10.22, 24.0.x anterior a 24.0.6 y 24.6.x anterior a 24.6.1 permite a atacantes autenticados eludir las restricciones de autorización. | |
| Analizada | Media (4.3) | 0.37% | — | Discourse | 26/3/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de las versiones 3.3.4 de la rama estable y 3.4.0.beta5 de la rama beta, en circunstancias específicas, se podía añadir usuarios a mensajes directos de grupo a pesar de tener la opción deshabilitada en sus preferencias. Las versiones 3.3.4 y 3.4.0.beta5… | |
| Analizada | Baja (3.1) | 0.21% | — | Discourse | 26/3/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de las versiones 3.3.4 de la rama estable y 3.4.0.beta5 de la rama beta, alguien que estuviera a punto de alcanzar el límite de usuarios en un mensaje directo grupal podía enviar solicitudes para agregar nuevos usuarios en paralelo. Debido a una… |