Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.31%—Cisco Broadworks Application Delivery PlatformAI19/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en…
AnalizadaMedia (4.4)0.16%—Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+119/2/202517/6/2026
Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso…
AnalizadaMedia (5.3)0.36%—Cisco Secure Email Gateway19/2/202517/6/2026
Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se…
AplazadaAlta (8.3)0.36%—Discord BOT Framework KernelAI18/2/202517/6/2026
Discord-Bot-Framework-Kernel es un framework de bots de Discord creado con interactions.py, que cuenta con administración de extensiones modulares y ejecución segura. Debido a la naturaleza de la ejecución de código arbitrario enviado por el usuario, esto le permite al usuario ejecutar código potencialmente malicioso…
ModificadaMedia (5.4)0.25%—Softdiscover Zigaform18/2/202517/6/2026
El complemento Zigaform – Price Calculator & Cost Estimation Form Builder Lite para WordPress es vulnerable a Cross-Site Scriptin almacenado a través del código abreviado 'zgfm_fvar' del complemento en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de…
ModificadaMedia (5.4)0.25%—Softdiscover Zigaform18/2/202517/6/2026
El complemento ZigaForm - Form Builder Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'zgfm_rfvar' del complemento en todas las versiones hasta 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos suministrados por el…
AnalizadaMedia (5.6)0.23%—Cisco Anyconnect Secure Mobility Client12/2/202517/6/2026
Una vulnerabilidad en el componente de desinstalación de Cisco AnyConnect Secure Mobility Client para Mac OS podría permitir que un atacante local autenticado corrompa el contenido de cualquier archivo en el sistema de archivos. La vulnerabilidad se debe a la gestión incorrecto de las rutas de directorio. Un atacante…
AplazadaMedia (5.3)0.33%—Risc PlatformAI7/2/202517/6/2026
Un error al gestionar la autorización relacionada con las interfaces de importación/exportación en la Plataforma RISC antes del lanzamiento de saas-2021-12-29 podría potencialmente aprovecharse para acceder a la funcionalidad de importación/exportación con privilegios bajos.
AplazadaBaja (2.3)0.40%—Risc PlatformAI7/2/202517/6/2026
Un error relacionado con la autorización de dos factores (2FA) en la plataforma RISC anterior a la versión saas-2021-12-29 podría potencialmente aprovecharse para eludir la 2FA. La vulnerabilidad requiere que la configuración de la 2FA no se haya completado.
AplazadaMedia (4.3)0.34%—Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI5/2/202517/6/2026
Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad…
ModificadaMedia (4.8)0.33%—Cisco Identity Services Engine5/2/202521/7/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
ModificadaMedia (4.8)0.33%—Cisco Identity Services Engine5/2/202521/7/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
AnalizadaMedia (6.7)0.19%—Cisco Asyncos5/2/202517/6/2026
Una vulnerabilidad en la implementación de la funcionalidad de acceso remoto de Cisco AsyncOS Software para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante local autenticado eleve los privilegios a superusuario. El atacante debe autenticarse…
AnalizadaAlta (7.2)0.86%—Cisco Asyncos5/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado realice ataques de inyección de comandos contra un dispositivo afectado. El atacante debe autenticarse con…
AnalizadaMedia (5.3)0.44%—Cisco Asyncos5/2/202517/6/2026
Una vulnerabilidad en una implementación basada en políticas de Cisco Application Visibility and Control (AVC) de Cisco AsyncOS Software para Cisco Secure Web Appliance podría permitir que un atacante remoto no autenticado eluda el escáner antivirus y descargue un archivo malicioso en un endpoint. La vulnerabilidad se…
AnalizadaMedia (4.8)0.32%—Cisco Asyncos5/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Secure Email and Web Manager y Secure Email Gateway podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad…
AplazadaMedia (6.1)0.40%—Cisco Expressway SeriesAI5/2/202517/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida…
AnalizadaAlta (7.7)0.76%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…
AnalizadaAlta (7.7)0.76%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…
AnalizadaAlta (7.7)0.76%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…
AnalizadaAlta (7.7)0.76%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…
AnalizadaAlta (7.7)0.76%—Cisco IOSCisco IOS XECisco IOS XR5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software, Cisco IOS XE Software y Cisco IOS XR Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar…
AnalizadaAlta (7.7)0.78%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…
AnalizadaAlta (7.7)0.78%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…
AnalizadaAlta (7.7)0.78%—Cisco IOSCisco IOS XE5/2/202517/6/2026
Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.…