Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)0.54%—Cisco IOSCisco IOS XECisco IOS XR7/5/202517/6/2026
Una vulnerabilidad en la función de servidor del Protocolo de Medición Activa Bidireccional (TWAMP) del software Cisco IOS y Cisco IOS XE podría permitir que un atacante remoto no autenticado recargue el dispositivo afectado, lo que resulta en una denegación de servicio (DoS). En el software Cisco IOS XR, esta…
AnalizadaMedia (4.3)0.41%—Cisco IOS XE Sd-wan7/5/202517/6/2026
Una vulnerabilidad en la implementación del Protocolo Simple de Administración de Redes Versión 3 (SNMPv3) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto autenticado sondee un dispositivo afectado mediante SNMP, incluso si el dispositivo está configurado para denegar el tráfico…
AnalizadaMedia (5.4)0.33%—Cisco Catalyst Sd-wan Manager7/5/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) almacenado en un sistema afectado. Esta vulnerabilidad se debe a una depiuración inadecuada de…
AnalizadaAlta (7.4)0.25%—Cisco IOS XE7/5/202517/6/2026
Una vulnerabilidad en el demonio de control de red inalámbrica (wncd) del software Cisco IOS XE para controladores de LAN inalámbrica (WLC) podría permitir que un atacante inalámbrico adyacente no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión de memoria inadecuada. Un…
AnalizadaMedia (4.7)0.29%—Cisco IOS7/5/202517/6/2026
Una vulnerabilidad en la programación de la lista de control de acceso (ACL) del software Cisco IOS, que se ejecuta en los switches Cisco Catalyst 1000 y Cisco Catalyst 2960L, podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe al uso de una ACL IPv4 y una ACL…
AnalizadaAlta (7.8)0.15%—Cisco Catalyst Sd-wan Manager7/5/202517/6/2026
Una vulnerabilidad en la CLI de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante local autenticado obtenga privilegios de usuario root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación de entrada insuficiente. Un atacante autenticado con…
AnalizadaAlta (7.7)0.47%—Cisco IOS XE7/5/202528/9/2026
Una vulnerabilidad en la implementación de Intercambio de Claves por Internet versión 1 (IKEv1) del software Cisco IOS XE podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). El atacante debe tener credenciales VPN IKEv1 válidas para explotar esta vulnerabilidad. Esta…
AplazadaMedia (5.9)0.27%—Sarveshmrao WP Discord InviteAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sarvesh M Rao WP Discord Invite que permite XSS almacenado. Este problema afecta a WP Discord Invite desde la versión n/d hasta la 2.5.3.
AplazadaMedia (4.3)0.17%—Daext Soccer Live ScoresAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en DAEXT Soccer Live Scores permite Cross-Site Request Forgery. Este problema afecta a Soccer Live Scores desde n/d hasta la versión 1.0.5.
ModificadaAlta (7.2)0.48%—Acowebs Dynamic Pricing With Discount Rules FOR Woocommerce7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en acowebs Dynamic Pricing With Discount Rules for WooCommerce permite la inyección SQL ciega. Este problema afecta a la aplicación de precios dinámicos con reglas de descuento para WooCommerce desde n/d…
AplazadaMedia (5.9)0.27%—Scott Paterson Contact Form 7 Paypal Stripe ADD ONAI7/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scott Paterson Contact Form 7 – PayPal & Stripe Add-on permite XSS almacenado. Este problema afecta a Contact Form 7 (PayPal & Stripe): desde n/d hasta la versión 2.3.4.
AnalizadaAlta (7.5)0.42%—Discourse5/5/202517/6/2026
Discourse es una plataforma comunitaria de código abierto. Una vulnerabilidad de fuga de datos afecta a los sitios implementados entre los commits 10df7fdee060d44accdee7679d66d778d1136510 y 82d84af6b0efbd9fa2aeec3e91ce7be1a768511b. En los sitios que requieren inicio de sesión, la fuga de datos provocó que parte del…
AnalizadaMedia (4.8)0.26%—Discourse30/4/202517/6/2026
Discourse es una plataforma de discusión de código abierto. En versiones anteriores a la 3.4.3 de la rama estable y a la 3.5.0.beta3 de la rama beta, se podía superar el límite de usuarios para un mensaje directo, lo que permitía crear un mensaje directo con todos los usuarios de un sitio. Este problema se ha…
AnalizadaAlta (7.5)0.43%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 tiene un archivo confidencial accesible sin autenticación adecuada en un endpoint.
AnalizadaCrítica (9.8)0.44%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 tiene credenciales codificadas que se pueden obtener de archivos JAR.
AnalizadaMedia (6.1)0.25%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 permite Cross-Site Scripting (XSS) Almacenado a través de un determinado parámetro POST.
AnalizadaAlta (7.5)0.41%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 permite la divulgación de información técnica a través de un seguimiento de pila.
AnalizadaAlta (7.5)0.38%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 tiene un esquema de autorización roto para el módulo de informe.
AnalizadaAlta (7.1)0.22%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 permite a los usuarios locales aprovechar permisos inseguros para el archivo nGeniusCLI.
AplazadaCrítica (9.8)0.44%—Netscout NgeniusoneAI25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 tiene una configuración de Sudo débil.
AnalizadaMedia (6.5)0.35%—Netscout Ngeniusone25/4/202517/6/2026
NETSCOUT nGeniusONE anterior a 6.4.0 b2350 permite la creación arbitraria de archivos por parte de usuarios autenticados.
AplazadaMedia (6.5)0.32%—Easyvirt DcscopeAIEasyvirt Co2scopeAI25/4/202517/6/2026
Varias vulnerabilidades de inyección SQL en EasyVirt DCScope <= 8.6.4 y CO2Scope <= 1.3.4 permiten a atacantes remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) timeago, (2) user, (3) filter, (4) target, (5) p1, (6) p2, (7) p3, (8) p4, (9) p5, (10) p6, (11) p7, (12) p8, (13) p9,…
AplazadaMedia (5.9)0.22%—Wpdiscover Blog Manager WPAI24/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Blog Manager WP permite XSS almacenado. Este problema afecta a Blog Manager WP desde n/d hasta la versión 1.0.5.
AplazadaMedia (4.8)0.23%—Thautwarm Vscode-dianaAIPalletsprojects JinjaAI19/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en thautwarm vscode-diana 0.0.1. Se ve afectada una función desconocida del archivo Gen.py del componente Jinja2 Template Handler. La manipulación provoca una inyección. Es necesario atacar localmente. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaAlta (7.1)0.29%—Expresstechsoftware Memberpress Discord AddonAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en expresstechsoftware MemberPress Discord Addon permite XSS reflejado. Este problema afecta al complemento MemberPress de Discord desde la versión n/d hasta la 1.1.1.