Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

11.341 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.7)0.30%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la característica IKEv2 de Cisco Secure Firewall ASA Software y Cisco Secure FTD Software podría permitir a un atacante remoto autenticado con credenciales de usuario VPN válidas causar una condición de DoS en un dispositivo afectado que también podría impactar la disponibilidad de los servicios…
AnalizadaMedia (5.8)0.31%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en la característica IKEv2 de Cisco Secure Cortafuegos ASA Software y Cisco Secure FTD Software podría permitir a un atacante remoto no autenticado causar una condición DoS en un dispositivo afectado que también podría impactar la disponibilidad de los servicios a dispositivos en otras partes de la…
AnalizadaMedia (6)0.14%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense4/3/202611/8/2026
Una vulnerabilidad en un pequeño subconjunto de comandos CLI que se utilizan en el Software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el Software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante autenticado y local crear código Lua que podría utilizarse en el sistema operativo…
AnalizadaMedia (5.8)0.24%—Cisco Secure Firewall Threat Defense4/3/202620/8/2026
Una vulnerabilidad en la inspección profunda de paquetes de Snort 2 y Snort 3 del software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante remoto no autenticado eludir las reglas de Snort configuradas y permitir tráfico en la red que debería haber sido descartado. Esta…
AnalizadaMedia (5.8)0.39%—Cisco Secure Firewall Threat Defense4/3/202620/8/2026
Una vulnerabilidad en la funcionalidad de criptografía TLS del motor de detección Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante remoto no autenticado provocar que el motor de detección Snort 3 se reinicie inesperadamente, lo que resultaría en una condición de denegación…
AnalizadaMedia (5.8)0.51%—Cisco Cyber VisionCisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort4/3/20261/9/2026
Múltiples productos Cisco están afectados por una vulnerabilidad en el motor de detección Snort 3 que podría permitir a un atacante remoto no autenticado provocar el reinicio del motor de detección Snort 3, lo que resultaría en una interrupción de la inspección de paquetes. Esta vulnerabilidad se debe a un análisis…
ModificadaMedia (6.5)0.47%—Redhat Openshift Container PlatformRedhat Enterprise LinuxLinux-nfs Nfs-utils4/3/20261/9/2026
Una vulnerabilidad fue descubierta recientemente en el demonio rpc.mountd del paquete nfs-utils para Linux, que permite a un cliente NFSv3 escalar los privilegios asignados a él en el archivo /etc/exports en el momento del montaje. En particular, permite al cliente acceder a cualquier subdirectorio o subárbol de un…
AplazadaMedia (6.6)0.28%—Hallo Welt Gmbh Extension NsfilerepoAIHallowelt BluespiceAI4/3/202617/6/2026
Archivos o directorios accesibles a terceros externos, vulnerabilidad de asignación incorrecta de permisos para recursos críticos en Hallo Welt! GmbH BlueSpice (módulos de la extensión:NSFileRepo) permite acceder a funcionalidades no restringidas adecuadamente por ACLs, eludiendo bloqueos electrónicos y controles de…
AnalizadaCrítica (9.8)0.67%—Devcode Openstamanager3/3/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, una vulnerabilidad de escalada de privilegios y omisión de autenticación en OpenSTAManager permite a cualquier atacante cambiar arbitrariamente el grupo de un usuario (idgruppo) llamando…
AnalizadaMedia (5.1)0.26%💥 PoCDevcode Openstamanager3/3/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. OpenSTAManager v2.9.8 y versiones anteriores contienen vulnerabilidades de XSS Reflejado en los modales de modificación de facturas/pedidos/contratos. La aplicación no logra sanear adecuadamente la entrada proporcionada…
AnalizadaCrítica (10)0.98%—HPE Autopass License Server2/3/202610/8/2026
Una vulnerabilidad remota de omisión de autenticación existe en el Servidor de Licencias HPE AutoPass (APLS).
AplazadaBaja (1.3)0.45%—Thinkst CanarytokensAI27/2/202617/6/2026
Canarytokens ayudan a rastrear la actividad y las acciones en una red. Las versiones anteriores a 'sha-7ff0e12' tienen una vulnerabilidad de Self Cross-Site Scripting en el Canarytoken 'PWA', mediante la cual el creador del Canarytoken puede atacarse a sí mismo o a alguien con quien comparte el enlace. El creador de…
ModificadaCrítica (9.1)0.82%—Openstack Vitrage27/2/202617/6/2026
En el analizador de consultas de OpenStack Vitrage antes de las versiones 12.0.1, 13.0.0, 14.0.0 y 15.0.0, un usuario con permiso para acceder a la API de Vitrage podría desencadenar la ejecución de código en el host del servicio Vitrage como el usuario bajo el cual se ejecuta el servicio Vitrage. Esto podría resultar…
AplazadaAlta (8.3)0.50%—OpensipsAI25/2/202614/7/2026
Las versiones de OpenSIPS 3.1 anteriores a la 3.6.4 que contienen el módulo auth_jwt (anterior al commit 3822d33) contienen una vulnerabilidad de inyección SQL en la función jwt_db_authorize() en modules/auth_jwt/authorize.c cuando db_mode está habilitado y se utiliza un backend de base de datos SQL. La función extrae…
AnalizadaBaja (2.7)0.18%—Ens.domains Ethereum Name Service25/2/202617/6/2026
El Servicio de Nombres de Ethereum (ENS) es un sistema de nombres distribuido, abierto y extensible basado en la cadena de bloques de Ethereum. En las versiones 1.6.2 y anteriores, los contratos 'RSASHA256Algorithm' y 'RSASHA1Algorithm' no logran validar la estructura de relleno PKCS#1 v1.5 al verificar firmas RSA.…
AplazadaAlta (7)0.15%—Opensuse SdbootutilAI25/2/202617/6/2026
Este problema afecta a sdbootutil: desde ? antes de 5880246d3a02642dc68f5c8cb474bf63cdb56bca.
AnalizadaAlta (7.5)0.59%—Nvidia Delegated License Service24/2/202617/6/2026
NVIDIA Delegated Licensing Service para todas las plataformas de dispositivos contiene una vulnerabilidad donde un atacante podría explotar un problema de autenticación inadecuada. Un exploit exitoso de esta vulnerabilidad podría conducir a la revelación de información.
AnalizadaMedia (5.8)0.13%—Opensift21/2/202617/6/2026
OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e inteligencia artificial generativa. Las versiones 1.1.2-alpha e inferiores utilizan flujos de persistencia JSON locales no atómicos e insuficientemente sincronizados, causando potencialmente que las…
AnalizadaAlta (7.1)0.31%—Opensift21/2/202617/6/2026
OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. En las versiones 1.1.2-alpha e inferiores, la ingesta de URL permite un comportamiento de obtención del lado del servidor excesivamente permisivo y puede ser forzada a solicitar objetivos…
AnalizadaAlta (8.9)0.47%—Opensift21/2/202617/6/2026
OpenSift es una herramienta de estudio de IA que tamiza grandes conjuntos de datos utilizando búsqueda semántica e IA generativa. Las versiones 1.1.2-alpha e inferiores renderizan contenido no confiable de usuario/modelo en las superficies de la interfaz de usuario de la herramienta de chat utilizando patrones de…
AplazadaAlta (7.8)0.26%—Google TensorflowAIHdfgroup Hdf5AI20/2/202615/7/2026
Vulnerabilidad de escalada de privilegios local por elemento de ruta de búsqueda no controlada en la biblioteca HDF5 de TensorFlow. Esta vulnerabilidad permite a atacantes locales escalar privilegios en instalaciones afectadas de TensorFlow. Un atacante debe primero obtener la capacidad de ejecutar código con pocos…
AplazadaMedia (6.8)1.6%—Deciso OpnsenseAI20/2/202617/6/2026
Vulnerabilidad de inyección de comandos y ejecución remota de código en el nombre de archivo diag_backup.php de Deciso OPNsense. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Deciso OPNsense. Se requiere autenticación para explotar esta…
AnalizadaCrítica (9.2)1.1%—Owlcyberdefense Opds-talon20/2/202617/6/2026
Neutralización incorrecta de elementos especiales utilizados en un comando ('Inyección de comandos') en Owl opds 2.2.0.4 permite la inyección de comandos a través de una solicitud de red manipulada.
AnalizadaAlta (8.8)0.82%💥 PoCOpensourcepos Open Source Point OF Sale20/2/202617/6/2026
OpenSourcePOS 3.4.1 contiene una vulnerabilidad de Inclusión Local de Ficheros (LFI) en la función Sales.php::getInvoice(). Un atacante puede leer ficheros arbitrarios en el servidor web manipulando la configuración de Tipo de Factura. Este problema puede encadenarse con la funcionalidad de subida de ficheros para…
AnalizadaMedia (5.3)0.43%—Opensourcepos Open Source Point OF Sale20/2/202617/6/2026
OpenSourcePOS 3.4.1 tiene una vulnerabilidad de inyección SQL de segundo orden en el manejo del campo de configuración currency_symbol. Aunque la entrada se almacena inicialmente sin ejecución inmediata, posteriormente se concatena en una consulta SQL construida dinámicamente sin la sanitización o el enlace de…