Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 16% | 💥 Exploit | Cisco Identity Services Engine | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en una API de Cisco ISE podría permitir que un atacante remoto autenticado con credenciales válidas de solo lectura obtenga información confidencial, cambie las configuraciones de los nodos y reinicie el nodo. Esta vulnerabilidad se debe a la falta de autorización en una API específica y a una… | |
| Analizada | Alta (7.2) | 18% | 💥 Exploit | Cisco Identity Services Engine | 5/2/2025 | 17/6/2026 | Una vulnerabilidad en una API de Cisco ISE podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios como usuario superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de secuencias de bytes de Java proporcionadas por el usuario por parte del software… | |
| Analizada | Media (4.3) | 0.29% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, los usuarios que deshabilitan el chat en las preferencias aún podrían ser contactados en algunos casos. Este problema se ha corregido en la última versión de Discourse. Se recomienda a los usuarios que actualicen la… | |
| Analizada | Media (6.5) | 0.46% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, el endpoint para generar casillas de verificación en línea para URL no imponía límites en la cantidad de URL que aceptaba, lo que permitía a un usuario malintencionado infligir una denegación de servicio en algunas… | |
| Analizada | Media (5.4) | 0.28% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas con algunas combinaciones de complementos y con CSP deshabilitado, los flujos de actividad en la página de perfil del usuario pueden ser vulnerables a XSS. Esto se ha corregido en la última versión del núcleo de… | |
| Analizada | Alta (8.2) | 0.26% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, un atacante puede manipule cuidadosamente una solicitud con los encabezados de solicitud correctos para envenenar la caché anónima (por ejemplo, la caché puede tener una respuesta con datos precargados faltantes). Este… | |
| Analizada | Media (6.1) | 0.36% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, un atacante puede ejecutar código JavaScript arbitrario en los navegadores de los usuarios mediante la publicación de un elemento HTML de marcador de posición de vídeo malicioso. Este problema solo afecta a los sitios… | |
| Analizada | Baja (3.1) | 0.37% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, un atacante puede engañar a un usuario objetivo para que realice cambios en su propio nombre de usuario a través de un enlace manipulado cuidadosamente seleccionado utilizando la ruta `activate-account`. Este problema… | |
| Analizada | Media (6.1) | 0.36% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Un atacante puede ejecutar código JavaScript arbitrario en los navegadores de los usuarios publicando una URL maliciosa de Onebox manipulado. Este problema solo afecta a los sitios con CSP deshabilitado. Este problema se ha corregido en la última… | |
| Analizada | Media (4.9) | 0.36% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Los títulos y metadatos de los mensajes privados pueden ser leídos por otros usuarios cuando la opción "Etiquetas de mensajes privados permitidas para grupos" está habilitada, el otro usuario es miembro de un grupo agregado a esta opción y el… | |
| Analizada | Alta (8.2) | 0.26% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, un atacante puede realizar una solicitud XHR manipule para envenenar el caché anónimo (por ejemplo, el caché puede tener una respuesta con datos precargados faltantes). Este problema solo afecta a los visitantes… | |
| Aplazada | Alta (7.5) | 18% | — | ISC BindAI | 29/1/2025 | 17/6/2026 | Los clientes que utilizan DNS sobre HTTPS (DoH) pueden agotar la CPU o la memoria de un solucionador de DNS inundándolo con tráfico HTTP/2 válido o no válido manipulado. Este problema afecta a las versiones de BIND 9 9.18.0 a 9.18.32, 9.20.0 a 9.20.4, 9.21.0 a 9.21.3 y 9.18.11-S1 a 9.18.32-S1. | |
| Aplazada | Alta (7.5) | 17% | — | ISC BindAI | 29/1/2025 | 17/6/2026 | Es posible construir una zona de manera que algunas consultas generen respuestas que contengan numerosos registros en la sección Adicional. Un atacante que envíe muchas consultas de este tipo puede provocar que el servidor autorizado o un solucionador independiente utilicen recursos desproporcionados para procesar las… | |
| Aplazada | Baja (2) | 0.17% | — | DiscordAI | 27/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Discord hasta la versión 1.0.9177 en Windows. Este problema afecta a una funcionalidad desconocida en el archivo profapi.dll librería. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de… | |
| Aplazada | Media (4.3) | 0.48% | — | Webdados Taxonomy-discounts-woocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde… | |
| Analizada | Media (5.4) | 0.23% | — | IBM Tivoli Application Dependency Discovery Manager | 23/1/2025 | 17/6/2026 | IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 a 7.3.0.11 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Alta (7.5) | 0.86% | — | Cisco Broadworks Network Server | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema de procesamiento SIP de Cisco BroadWorks podría permitir que un atacante remoto no autenticado detenga el procesamiento de solicitudes SIP entrantes, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la… | |
| Analizada | Crítica (9.9) | 1.2% | — | Cisco Meeting Management | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Meeting Management podría permitir que un atacante remoto autenticado con privilegios bajos eleve los permisos a administrador en un dispositivo afectado. Esta vulnerabilidad existe porque no se aplica la autorización adecuada a los usuarios de la API REST. Un atacante podría… | |
| Modificada | Alta (7.5) | 1.6% | — | ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en la rutina de descifrado Object Linking and Embedding 2 (OLE2) de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros en una comprobación de los… | |
| Aplazada | Alta (7.1) | 0.36% | — | Franciscopalacios Easy FilteringAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filtering permite XSS reflejado. Este problema afecta a Easy Filtering: desde n/a hasta 2.5.0. | |
| Aplazada | Crítica (9) | 0.42% | — | Discourse AIAI | 14/1/2025 | 17/6/2026 | Discourse AI es un complemento de Discourse que proporciona una serie de funciones de inteligencia artificial. Al compartir conversaciones de Discourse AI Bot en publicaciones, si la conversación tenía entidades HTML, estas podrían filtrarse en la aplicación Discourse cuando un usuario visitara una publicación con un… | |
| Modificada | Alta (7.5) | 4.7% | — | Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+16 | 14/1/2025 | 30/6/2026 | Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado. | |
| Aplazada | Media (4.3) | 0.30% | — | Aiscribe AI ScribeAI | 10/1/2025 | 17/6/2026 | El complemento AI Scribe – SEO AI Writer, Content Generator, Humanizer, Blog Writer, SEO Optimizer, DALLE-3, AI WordPress Plugin ChatGPT (GPT-4o 128K) para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en la función engine_request_data() en todas las… | |
| Aplazada | Media (6.5) | 0.51% | — | Aiscribe AI ScribeAI | 10/1/2025 | 17/6/2026 | El complemento AI Scribe – SEO AI Writer, Content Generator, Humanizer, Blog Writer, SEO Optimizer, DALLE-3, AI WordPress Plugin ChatGPT (GPT-4o 128K) para WordPress es vulnerable a la inyección SQL a través del parámetro 'template_id' del shortcode 'article_builder_generate_data' en todas las versiones hasta la 2.3… | |
| Aplazada | Media (4.3) | 0.21% | — | AiscribeAI | 9/1/2025 | 17/6/2026 | El complemento AI Scribe (SEO AI Writer, Content Generator, Humanizer, Blog Writer, SEO Optimizer, DALLE-3, AI WordPress Plugin ChatGPT (GPT-4o 128K) para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.3 incluida. Esto se debe a la falta o la validación incorrecta de nonce en… |