Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
40.083 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Crítica (9.9) | 0.34% | — | Cisco Secure Adaptive Security Appliance SoftwareAICisco Secure Firewall Threat Defense SoftwareAICisco Secure Firewall Management Center SoftwareAI | 16/9/2026 | 18/9/2026 | Las vulnerabilidades registradas con CVE-2026-20330 están relacionadas con problemas de neutralización incorrecta que se agrupan en el pilar de la Common Weakness Enumeration (CWE) CWE-707. | |
| Pendiente de análisis | Crítica (9.9) | 0.45% | — | Cisco Secure Adaptive Security Appliance SoftwareAICisco Secure Firewall Threat Defense SoftwareAICisco Secure Firewall Management Center SoftwareAI | 16/9/2026 | 18/9/2026 | Las vulnerabilidades registradas con CVE-2026-20329 están relacionadas con problemas de gestión incorrecta de condiciones excepcionales que se agrupan en el pilar de la Common Weakness Enumeration (CWE) CWE-703. | |
| Pendiente de análisis | Crítica (9.8) | 0.39% | — | Cisco Nexus DashboardAI | 16/9/2026 | 18/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una versión de refuerzo del software que corrige varias vulnerabilidades… | |
| Pendiente de análisis | Crítica (9.9) | 0.34% | — | Cisco Nexus DashboardAI | 16/9/2026 | 18/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una versión de refuerzo del software que corrige varias… | |
| Pendiente de análisis | Crítica (9.9) | 0.45% | — | Cisco Secure Firewall Management CenterAI | 16/9/2026 | 18/9/2026 | Una vulnerabilidad en el protocolo de comunicación entre dispositivos sftunnel de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como root. Esta vulnerabilidad existe porque un par sftunnel registrado tiene permisos incorrectos para… | |
| Pendiente de análisis | Crítica (9.9) | 0.27% | — | Cisco Nexus DashboardAI | 16/9/2026 | 18/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una versión de refuerzo del software que corrige varias… | |
| Pendiente de análisis | Crítica (9.8) | 0.64% | — | Cisco Secure Firewall Management CenterAI | 16/9/2026 | 18/9/2026 | Una vulnerabilidad en la funcionalidad External Database Access de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios como root en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de un flujo de… | |
| Pendiente de análisis | Crítica (9.1) | 0.33% | — | Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI | 16/9/2026 | 18/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una… | |
| Pendiente de análisis | Crítica (9.1) | 0.45% | — | Cisco Identity Services EngineAICisco Identity Services Engine Passive Identity ConnectorAI | 16/9/2026 | 18/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una… | |
| Analizada | Crítica (10) | 0.46% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/9/2026 | 28/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una… | |
| Analizada | Crítica (10) | 0.40% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/9/2026 | 28/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una… | |
| Pendiente de análisis | Crítica (9) | 0.38% | — | Cisco Secure FMC SoftwareAI | 16/9/2026 | 17/9/2026 | Una vulnerabilidad en la configuración interna del conector Apache JServ Protocol (AJP) de Cisco Secure FMC Software podría permitir a un atacante remoto no autenticado suplantar a un dispositivo par. Esta vulnerabilidad se debe a una inicialización incorrecta de los parámetros de cifrado del conector AJP durante… | |
| Analizada | Crítica (9.3) | 1.0% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Analizada | Crítica (9.3) | 1.1% | — | HP Linux Imaging AND Printing | 16/9/2026 | 21/9/2026 | HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la… | |
| Pendiente de análisis | Crítica (9.9) | 0.95% | — | Cisco ISEAI | 16/9/2026 | 17/9/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco ISE podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe disponer como mínimo de credenciales administrativas… | |
| Pendiente de análisis | Crítica (9.1) | 1.4% | — | Cisco ISEAICisco Ise-picAI | 16/9/2026 | 17/9/2026 | Una vulnerabilidad en la API REST de Cisco ISE e ISE-PIC podría permitir a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar sus privilegios a root. Para explotar esta vulnerabilidad, el atacante debe disponer de credenciales administrativas válidas.… | |
| Pendiente de análisis | Crítica (9.1) | 1.4% | — | Cisco ISEAICisco Ise-picAI | 16/9/2026 | 17/9/2026 | Una vulnerabilidad en las herramientas de diagnóstico de Cisco ISE e ISE-PIC podría permitir a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar sus privilegios a root. Para explotar esta vulnerabilidad, el atacante debe disponer de credenciales… | |
| Aplazada | Crítica (9.3) | 0.63% | — | KuberoAI | 16/9/2026 | 24/9/2026 | Kubero hasta la 3.1.1 no aplica protecciones de autenticación a los endpoints de la API de notificaciones, lo que permite a atacantes no autenticados leer secretos de webhooks y URL de servicios. Los atacantes pueden obtener credenciales almacenadas y registrar webhooks maliciosos para interceptar eventos del pipeline… | |
| Aplazada | Crítica (9.3) | 0.50% | — | Cobbr CovenantAI | 16/9/2026 | 23/9/2026 | Covenant hasta la 0.6 registra el hub SignalR CovenantHub sin un atributo Authorize, lo que permite a llamantes no autenticados invocar CreateHttpListener y recibir un token JWT firmado. Los atacantes pueden utilizar el token obtenido para autenticarse en toda la API de operadores y acceder a grunts, credenciales,… | |
| Aplazada | Crítica (9.8) | 0.93% | 💥 PoC | Sogou Input MethodAI | 16/9/2026 | 22/9/2026 | Un problema en Sogou Sogou Input Method < 16.3.0.3498 (corregido en la 16.3.0.3498) permite a un atacante remoto ejecutar código arbitrario a través del componente biz_helper.exe | |
| Pendiente de análisis | Crítica (9.1) | 0.33% | — | Fastify Proxy-addrAI | 16/9/2026 | 17/9/2026 | @fastify/proxy-addr es un plugin de Fastify que determina la dirección del cliente de una solicitud detrás de proxies inversos de confianza, y es la base de request.ip y request.ips de Fastify. En las versiones de la 3.0.0 a la 5.1.0, una subred de confianza escrita en notación IPv6 con IPv4 mapeada y con un prefijo… | |
| Pendiente de análisis | Crítica (9.6) | 0.23% | — | Cisco Secure Adaptive Security Appliance SoftwareAICisco Secure Firewall Threat Defense SoftwareAICisco Secure Firewall Management Center SoftwareAI | 16/9/2026 | 18/9/2026 | Las vulnerabilidades registradas con CVE-2026-20331 están relacionadas con problemas de fallo de los mecanismos de protección que se agrupan en el pilar de la Common Weakness Enumeration (CWE) CWE-693. | |
| Analizada | Crítica (9.9) | 0.37% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 16/9/2026 | 28/9/2026 | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han llevado a cabo una revisión de seguridad interna exhaustiva. Esta revisión ha dado lugar a una… | |
| Aplazada | Crítica (9.8) | 0.67% | — | Sentry SeerAI | 16/9/2026 | 18/9/2026 | Sentry Seer es vulnerable a una violación de límites de confianza en varias fases que permite que la telemetría no autenticada controlada por el atacante se convierta en código que ejecuta un agente en un entorno de automatización con privilegios. Un atacante externo puede enviar eventos de Sentry fabricados sin tener… | |
| Analizada | Crítica (9.8) | 0.85% | — | Dell Objectscale | 16/9/2026 | 21/9/2026 | Dell ObjectScale, en versiones anteriores a la 4.4.0.0, contiene una vulnerabilidad de deserialización de datos no confiables. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría una ejecución remota. |