Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.31% | — | Cisco Broadworks Application Delivery PlatformAI | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en… | |
| Analizada | Media (4.4) | 0.16% | — | Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+1 | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso… | |
| Analizada | Media (5.3) | 0.36% | — | Cisco Secure Email Gateway | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se… | |
| Aplazada | Alta (8.3) | 0.36% | — | Discord BOT Framework KernelAI | 18/2/2025 | 17/6/2026 | Discord-Bot-Framework-Kernel es un framework de bots de Discord creado con interactions.py, que cuenta con administración de extensiones modulares y ejecución segura. Debido a la naturaleza de la ejecución de código arbitrario enviado por el usuario, esto le permite al usuario ejecutar código potencialmente malicioso… | |
| Modificada | Media (5.4) | 0.25% | — | Softdiscover Zigaform | 18/2/2025 | 17/6/2026 | El complemento Zigaform – Price Calculator & Cost Estimation Form Builder Lite para WordPress es vulnerable a Cross-Site Scriptin almacenado a través del código abreviado 'zgfm_fvar' del complemento en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de… | |
| Modificada | Media (5.4) | 0.25% | — | Softdiscover Zigaform | 18/2/2025 | 17/6/2026 | El complemento ZigaForm - Form Builder Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'zgfm_rfvar' del complemento en todas las versiones hasta 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos suministrados por el… | |
| Analizada | Media (5.6) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 12/2/2025 | 17/6/2026 | Una vulnerabilidad en el componente de desinstalación de Cisco AnyConnect Secure Mobility Client para Mac OS podría permitir que un atacante local autenticado corrompa el contenido de cualquier archivo en el sistema de archivos. La vulnerabilidad se debe a la gestión incorrecto de las rutas de directorio. Un atacante… | |
| Aplazada | Media (5.3) | 0.33% | — | Risc PlatformAI | 7/2/2025 | 17/6/2026 | Un error al gestionar la autorización relacionada con las interfaces de importación/exportación en la Plataforma RISC antes del lanzamiento de saas-2021-12-29 podría potencialmente aprovecharse para acceder a la funcionalidad de importación/exportación con privilegios bajos. | |
| Aplazada | Baja (2.3) | 0.40% | — | Risc PlatformAI | 7/2/2025 | 17/6/2026 | Un error relacionado con la autorización de dos factores (2FA) en la plataforma RISC anterior a la versión saas-2021-12-29 podría potencialmente aprovecharse para eludir la 2FA. La vulnerabilidad requiere que la configuración de la 2FA no se haya completado. | |
| Aplazada | Media (4.3) | 0.34% | — | Cisco Secure Email AND WEB ManagerAICisco Secure Email GatewayAICisco Secure WEB ApplianceAI | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el sondeo de Simple Network Management Protocol (SNMP) para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado obtenga información confidencial sobre el sistema operativo subyacente. Esta vulnerabilidad… | |
| Modificada | Media (4.8) | 0.33% | — | Cisco Identity Services Engine | 5/2/2025 | 21/7/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Modificada | Media (4.8) | 0.33% | — | Cisco Identity Services Engine | 5/2/2025 | 21/7/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (6.7) | 0.19% | — | Cisco Asyncos | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en la implementación de la funcionalidad de acceso remoto de Cisco AsyncOS Software para Cisco Secure Email and Web Manager, Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante local autenticado eleve los privilegios a superusuario. El atacante debe autenticarse… | |
| Analizada | Alta (7.2) | 0.86% | — | Cisco Asyncos | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Secure Email Gateway y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado realice ataques de inyección de comandos contra un dispositivo afectado. El atacante debe autenticarse con… | |
| Analizada | Media (5.3) | 0.44% | — | Cisco Asyncos | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en una implementación basada en políticas de Cisco Application Visibility and Control (AVC) de Cisco AsyncOS Software para Cisco Secure Web Appliance podría permitir que un atacante remoto no autenticado eluda el escáner antivirus y descargue un archivo malicioso en un endpoint. La vulnerabilidad se… | |
| Analizada | Media (4.8) | 0.32% | — | Cisco Asyncos | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Secure Email and Web Manager y Secure Email Gateway podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad… | |
| Aplazada | Media (6.1) | 0.40% | — | Cisco Expressway SeriesAI | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Analizada | Alta (7.7) | 0.76% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… | |
| Analizada | Alta (7.7) | 0.76% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… | |
| Analizada | Alta (7.7) | 0.76% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… | |
| Analizada | Alta (7.7) | 0.76% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… | |
| Analizada | Alta (7.7) | 0.76% | — | Cisco IOSCisco IOS XECisco IOS XR | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software, Cisco IOS XE Software y Cisco IOS XR Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar… | |
| Analizada | Alta (7.7) | 0.78% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… | |
| Analizada | Alta (7.7) | 0.78% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… | |
| Analizada | Alta (7.7) | 0.78% | — | Cisco IOSCisco IOS XE | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema SNMP de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de errores al analizar las solicitudes SNMP.… |