Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.64% | — | Miniorange Discord IntegrationAI | 23/5/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en miniOrange miniOrange Discord Integration permite la inclusión local de archivos en PHP. Este problema afecta a la integración de miniOrange con Discord desde n/d… | |
| Analizada | Media (6.5) | 0.41% | — | Onespan Vasco Self-service Portal | 21/5/2025 | 17/6/2026 | La vulnerabilidad de inclusión de archivos locales en Vasco v3.14 y anteriores permite que un atacante remoto obtenga información confidencial a través del menú de ayuda. | |
| Analizada | Media (4.8) | 0.26% | — | Cisco Identity Services Engine | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice ataques de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información proporcionada… | |
| Analizada | Media (5.4) | 0.29% | — | Cisco DUO | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en el portal de autoservicio de Cisco Duo podría permitir que un atacante remoto no autenticado inyecte comandos arbitrarios en los correos electrónicos enviados por el servicio. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad… | |
| Analizada | Media (6.5) | 0.33% | — | Cisco Secure Network Analytics | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en un subsistema API de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con privilegios bajos genere hallazgos fraudulentos que se utilizan para generar alarmas y alertas en un producto afectado. Esta… | |
| Analizada | Alta (7.2) | 0.58% | — | Cisco Secure Network Analytics | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics Manager y Cisco Secure Network Analytics Virtual Manager podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta… | |
| Analizada | Media (4.3) | 0.19% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en los servicios de acceso de clientes de Cisco Webex Meetings podría permitir que un atacante remoto no autenticado manipule las respuestas HTTP almacenadas en caché dentro del servicio. Esta vulnerabilidad se debe a la gestión incorrecta de solicitudes HTTP maliciosas al servicio afectado. Un… | |
| Analizada | Media (6.1) | 0.30% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Webex podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a un filtrado inadecuado de la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario a seguir… | |
| Analizada | Media (6.1) | 0.30% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Webex podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a un filtrado inadecuado de la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario a seguir… | |
| Analizada | Media (6.1) | 0.30% | — | Cisco Webex Meetings | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Webex podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS). Esta vulnerabilidad se debe a un filtrado inadecuado de la información proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad persuadiendo al usuario a seguir… | |
| Analizada | Crítica (9.1) | 5.7% | — | Cisco Unified Contact Center Enterprise | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en el componente Cloud Connect de Cisco Unified Contact Center Enterprise (CCE) podría permitir que un atacante remoto no autenticado lea y modifique datos en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de controles de autenticación adecuados. Un atacante podría explotar esta… | |
| Analizada | Alta (8.6) | 0.70% | — | Cisco Identity Services Engine | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de mensajes RADIUS de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a la gestión incorrecta de ciertas solicitudes RADIUS. Un… | |
| Analizada | Media (4.3) | 0.35% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado realice un ataque de escalada horizontal de privilegios en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros proporcionados por el usuario en las… | |
| Analizada | Alta (7.1) | 0.41% | — | Cisco Unified Intelligence CenterCisco Unified Contact Center Express | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Intelligence Center podría permitir que un atacante remoto autenticado eleve privilegios a Administrador para un conjunto limitado de funciones en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente del lado del servidor de los parámetros proporcionados… | |
| Aplazada | Media (5.1) | 0.14% | — | Cisco Unified Communications AND Contact Center SolutionsAI | 21/5/2025 | 17/6/2026 | Una vulnerabilidad en varios productos de Cisco Unified Communications and Contact Center Solutions podría permitir que un atacante local autenticado eleve los privilegios de root en un dispositivo afectado. Esta vulnerabilidad se debe a la asignación excesiva de permisos a los comandos del sistema. Un atacante podría… | |
| Aplazada | Media (5.4) | 0.14% | — | Redefiningtheweb Dynamic Pricing & Discounts Lite FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en RedefiningTheWeb Dynamic Pricing & Discounts Lite for WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Dynamic Pricing & Discounts Lite para WooCommerce: desde n/d hasta la versión 2.0.3. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Sitewide Discount FOR WoocommerceAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Sitewide Discount for WooCommerce: Apply Discount to All Products permite XSS almacenado. Este problema afecta a Sitewide Discount for WooCommerce: Apply Discount to All Products: desde… | |
| Analizada | Alta (8.8) | 1.1% | — | Easyvirt DC Netscope | 19/5/2025 | 17/6/2026 | Varias vulnerabilidades de inyección de código en EasyVirt DC NetScope <= 8.7.0 permiten a atacantes remotos autenticados ejecutar código arbitrario a través del parámetro (1) lang en /international/keyboard/options; el parámetro (2) keyboard_layout o (3) keyboard_variant en /international/settings/keyboard; el… | |
| Analizada | Media (5.4) | 0.33% | — | Flamescorpion Auto Affiliate Links | 15/5/2025 | 17/6/2026 | El complemento Auto Affiliate Links de WordPress anterior a la versión 6.4.7 no depura ni escapa un parámetro antes de usarlo en una declaración SQL, lo que permite a los administradores realizar ataques de inyección SQL. | |
| Analizada | Alta (8.7) | 1.1% | 💥 PoC | Forescout Secureconnector | 13/5/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el componente de agente de Windows de SecureConnector debido a controles de acceso inadecuados en una canalización con nombre. Esta canalización es accesible para el grupo "Everyone" y no restringe las conexiones remotas, lo que permite que cualquier atacante… | |
| Analizada | Alta (7.3) | 0.35% | — | Discord | 10/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Discord 1.0.9188 para Windows. Este problema afecta a una funcionalidad desconocida en la librería WINSTA.dll. La manipulación genera una ruta de búsqueda incontrolada. El ataque debe abordarse localmente. Es un ataque de complejidad bastante alta. Parece… | |
| Aplazada | Baja (3.1) | 0.34% | — | Discourse-code-reviewAI | 7/5/2025 | 17/6/2026 | El complemento Discourse Code Review permite a los usuarios revisar los commits de GitHub en Discourse. Antes del commit eed3a80, un atacante podía ejecutar JavaScript arbitrario en los navegadores de los usuarios publicando enlaces a commits maliciosos de GitHub. Este problema se solucionó en el commit eed3a80 del… | |
| Analizada | Media (4.7) | 0.28% | — | Cisco Catalyst Center | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto autenticado lea y modifique datos en un repositorio perteneciente a un servicio interno de un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso insuficiente en las solicitudes… | |
| Analizada | Crítica (9.1) | 0.52% | — | Cisco IOS XE | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en las funciones de filtrado de paquetes de Cisco IOS XE SD-WAN Software podría permitir que un atacante remoto no autenticado eluda los filtros de tráfico de Capa 3 y Capa 4. Esta vulnerabilidad se debe a condiciones inadecuadas de filtrado de tráfico en un dispositivo afectado. Un atacante podría… | |
| Analizada | Media (4.3) | 0.34% | — | Cisco Catalyst Sd-wan Manager | 7/5/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto no autenticado inyecte HTML en el navegador de un usuario autenticado. Esta vulnerabilidad se debe a una limpieza inadecuada de la entrada a la interfaz web. Un atacante… |