Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

40.083 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisCrítica (9.9)0.34%—Cisco Secure Adaptive Security Appliance SoftwareAICisco Secure Firewall Threat Defense SoftwareAICisco Secure Firewall Management Center SoftwareAI16/9/202618/9/2026
Las vulnerabilidades registradas con CVE-2026-20330 están relacionadas con problemas de neutralización incorrecta que se agrupan en el pilar de la Common Weakness Enumeration (CWE) CWE-707.
Pendiente de análisisCrítica (9.9)0.45%—Cisco Secure Adaptive Security Appliance SoftwareAICisco Secure Firewall Threat Defense SoftwareAICisco Secure Firewall Management Center SoftwareAI16/9/202618/9/2026
Las vulnerabilidades registradas con CVE-2026-20329 están relacionadas con problemas de gestión incorrecta de condiciones excepcionales que se agrupan en el pilar de la Common Weakness Enumeration (CWE) CWE-703.
Pendiente de análisisCrítica (9.8)0.39%—Cisco Nexus DashboardAI16/9/202618/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una versión de refuerzo del software que corrige varias vulnerabilidades…
Pendiente de análisisCrítica (9.9)0.34%—Cisco Nexus DashboardAI16/9/202618/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una versión de refuerzo del software que corrige varias…
Pendiente de análisisCrítica (9.9)0.45%—Cisco Secure Firewall Management CenterAI16/9/202618/9/2026
Una vulnerabilidad en el protocolo de comunicación entre dispositivos sftunnel de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como root. Esta vulnerabilidad existe porque un par sftunnel registrado tiene permisos incorrectos para…
Pendiente de análisisCrítica (9.9)0.27%—Cisco Nexus DashboardAI16/9/202618/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una versión de refuerzo del software que corrige varias…
Pendiente de análisisCrítica (9.8)0.64%—Cisco Secure Firewall Management CenterAI16/9/202618/9/2026
Una vulnerabilidad en la funcionalidad External Database Access de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios como root en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de un flujo de…
Pendiente de análisisCrítica (9.1)0.33%—Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI16/9/202618/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una…
Pendiente de análisisCrítica (9.1)0.45%—Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI16/9/202618/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una…
AnalizadaCrítica (10)0.46%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/9/202628/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una…
AnalizadaCrítica (10)0.40%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/9/202628/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una…
Pendiente de análisisCrítica (9)0.38%—Cisco Secure FMC SoftwareAI16/9/202617/9/2026
Una vulnerabilidad en la configuración interna del conector Apache JServ Protocol (AJP) de Cisco Secure FMC Software podría permitir a un atacante remoto no autenticado suplantar a un dispositivo par. Esta vulnerabilidad se debe a una inicialización incorrecta de los parámetros de cifrado del conector AJP durante…
AnalizadaCrítica (9.3)1.0%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaCrítica (9.3)1.1%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
Pendiente de análisisCrítica (9.9)0.95%—Cisco ISEAI16/9/202617/9/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco ISE podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe disponer como mínimo de credenciales administrativas…
Pendiente de análisisCrítica (9.1)1.4%—Cisco ISEAICisco Ise-picAI16/9/202617/9/2026
Una vulnerabilidad en la API REST de Cisco ISE e ISE-PIC podría permitir a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar sus privilegios a root. Para explotar esta vulnerabilidad, el atacante debe disponer de credenciales administrativas válidas.…
Pendiente de análisisCrítica (9.1)1.4%—Cisco ISEAICisco Ise-picAI16/9/202617/9/2026
Una vulnerabilidad en las herramientas de diagnóstico de Cisco ISE e ISE-PIC podría permitir a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar sus privilegios a root. Para explotar esta vulnerabilidad, el atacante debe disponer de credenciales…
AplazadaCrítica (9.3)0.63%—KuberoAI16/9/202624/9/2026
Kubero hasta la 3.1.1 no aplica protecciones de autenticación a los endpoints de la API de notificaciones, lo que permite a atacantes no autenticados leer secretos de webhooks y URL de servicios. Los atacantes pueden obtener credenciales almacenadas y registrar webhooks maliciosos para interceptar eventos del pipeline…
AplazadaCrítica (9.3)0.50%—Cobbr CovenantAI16/9/202623/9/2026
Covenant hasta la 0.6 registra el hub SignalR CovenantHub sin un atributo Authorize, lo que permite a llamantes no autenticados invocar CreateHttpListener y recibir un token JWT firmado. Los atacantes pueden utilizar el token obtenido para autenticarse en toda la API de operadores y acceder a grunts, credenciales,…
AplazadaCrítica (9.8)0.93%💥 PoCSogou Input MethodAI16/9/202622/9/2026
Un problema en Sogou Sogou Input Method < 16.3.0.3498 (corregido en la 16.3.0.3498) permite a un atacante remoto ejecutar código arbitrario a través del componente biz_helper.exe
Pendiente de análisisCrítica (9.1)0.33%—Fastify Proxy-addrAI16/9/202617/9/2026
@fastify/proxy-addr es un plugin de Fastify que determina la dirección del cliente de una solicitud detrás de proxies inversos de confianza, y es la base de request.ip y request.ips de Fastify. En las versiones de la 3.0.0 a la 5.1.0, una subred de confianza escrita en notación IPv6 con IPv4 mapeada y con un prefijo…
Pendiente de análisisCrítica (9.6)0.23%—Cisco Secure Adaptive Security Appliance SoftwareAICisco Secure Firewall Threat Defense SoftwareAICisco Secure Firewall Management Center SoftwareAI16/9/202618/9/2026
Las vulnerabilidades registradas con CVE-2026-20331 están relacionadas con problemas de fallo de los mecanismos de protección que se agrupan en el pilar de la Common Weakness Enumeration (CWE) CWE-693.
AnalizadaCrítica (9.9)0.37%—Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector16/9/202628/9/2026
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una…
AplazadaCrítica (9.8)0.67%—Sentry SeerAI16/9/202618/9/2026
Sentry Seer es vulnerable a una violación de límites de confianza en varias fases que permite que la telemetría no autenticada controlada por el atacante se convierta en código que ejecuta un agente en un entorno de automatización con privilegios. Un atacante externo puede enviar eventos de Sentry fabricados sin tener…
AnalizadaCrítica (9.8)0.85%—Dell Objectscale16/9/202621/9/2026
Dell ObjectScale, en versiones anteriores a la 4.4.0.0, contiene una vulnerabilidad de deserialización de datos no confiables. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una ejecución remota.