Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.29%—Cscode Woocommerce Estimate AND QuoteAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cscode de WooCommerce Estimate and Quote permite XSS reflejado. Este problema afecta a WooCommerce Estimate and Quote desde n/d hasta la versión 1.0.2.5.
AplazadaAlta (7.1)0.29%—ROB Scott Eazy-under-constructionAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rob Scott Eazy Under Construction permite XSS reflejado. Este problema afecta a Eazy Under Construction desde n/d hasta la versión 1.0.
AplazadaMedia (6.5)0.27%—Jobscore JOB ManagerAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en JobScore Job Manager permite XSS almacenado. Este problema afecta a Job Manager desde n/d hasta la versión 2.2.
AnalizadaCrítica (10)99%⚠ Explotación activa💥 ExploitErlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+1916/4/202517/6/2026
Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del…
AnalizadaAlta (8.8)0.97%—Cisco Webex Teams16/4/202517/6/2026
Una vulnerabilidad en el analizador de URL personalizado de Cisco Webex App podría permitir que un atacante remoto no autenticado persuada a un usuario para que descargue archivos arbitrarios, lo que podría permitirle ejecutar comandos arbitrarios en el host del usuario objetivo. Esta vulnerabilidad se debe a una…
AnalizadaAlta (7.2)0.36%—Cisco Secure Network Analytics16/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta vulnerabilidad se debe a comprobaciones de integridad…
AnalizadaMedia (5.3)0.52%—Cisco Nexus Dashboard16/4/202517/6/2026
Una vulnerabilidad en Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado enumere cuentas de usuario LDAP. Esta vulnerabilidad se debe a la gestión incorrecta de las solicitudes de autenticación LDAP. Un atacante podría explotar esta vulnerabilidad enviando solicitudes de autenticación a un…
AplazadaAlta (7.1)0.23%—Scottwallick Easy-contactAI15/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Contact permite XSS reflejado. Este problema afecta a Easy Contact desde n/d hasta la versión 0.1.2.
AplazadaMedia (6)0.17%—Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI15/4/202517/6/2026
Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher.
AplazadaMedia (5.9)0.40%—Scott Salisbury Request Call BackAI9/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en Scott Salisbury Request Call Back permite XSS almacenado. Este problema afecta a la devolución de llamada de solicitud desde n/d hasta la versión 1.4.1.
AplazadaAlta (7.1)0.21%—Sodena Frescochat Live ChatAISodena Flexytalk-widgetAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en FrescoChat Live Chat permite XSS almacenado. Este problema afecta a FrescoChat Live Chat desde n/d hasta la versión 3.2.6.
AnalizadaBaja (3.7)0.27%—Fisco-bcos6/4/202517/6/2026
FISCO BCOS 3.11.0 tiene un problema con la sincronización del grupo de transacciones que se puede observar, por ejemplo, cuando un nodo malicioso (que ha modificado la base de código para permitir un valor min_seal_time grande) se une a una red blockchain.
AplazadaAlta (7.1)0.29%—Scottsm WP IdenticonAI3/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP_Identicon permite XSS reflejado. Este problema afecta a WP_Identicon desde n/d hasta la versión 2.0.
AplazadaAlta (7.7)0.69%—Cisco AnyconnectAICisco Meraki MXAICisco Meraki Z SeriesAI2/4/202517/6/2026
Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe…
AnalizadaMedia (4.8)0.29%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure2/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra los usuarios de la interfaz de un sistema afectado. La…
AnalizadaAlta (7.5)0.65%—Cisco Enterprise Chat AND Email2/4/202517/6/2026
Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de…
AnalizadaMedia (6.1)0.32%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager2/4/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta…
AplazadaMedia (5.9)0.34%💥 PoCOuttheboxthemes Beam ME UP ScottyAI1/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Out the Box Beam me up Scotty – Back to Top Button permite XSS almacenado. Este problema afecta a Beam me up Scotty – Botón Volver arriba: desde n/d hasta la versión 1.0.23.
AplazadaMedia (6.5)0.26%—Wpfactory Quantity Dynamic Pricing & Bulk Discounts FOR WoocommerceAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Quantity Dynamic Pricing & Bulk Discounts para WooCommerce permite XSS almacenado. Este problema afecta a Quantity Dynamic Pricing & Bulk Discounts para WooCommerce desde n/d…
AplazadaMedia (6.5)0.26%—Wpdiscover Timeline Event HistoryAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Timeline Event History permite XSS almacenado. Este problema afecta al historial de eventos de la línea de tiempo desde n/d hasta la versión 3.2.
AplazadaAlta (8.5)0.55%—Scott Taylor ShuffleAI26/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Shuffle permite la inyección SQL ciega. Este problema afecta a Shuffle desde n/d hasta la versión 0.5.
AnalizadaMedia (4.3)0.37%—Discourse26/3/202517/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de las versiones 3.3.4 de la rama estable y 3.4.0.beta5 de la rama beta, en circunstancias específicas, se podía añadir usuarios a mensajes directos de grupo a pesar de tener la opción deshabilitada en sus preferencias. Las versiones 3.3.4 y 3.4.0.beta5…
AnalizadaBaja (3.1)0.21%—Discourse26/3/202517/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de las versiones 3.3.4 de la rama estable y 3.4.0.beta5 de la rama beta, alguien que estuviera a punto de alcanzar el límite de usuarios en un mensaje directo grupal podía enviar solicitudes para agregar nuevos usuarios en paralelo. Debido a una…
AplazadaAlta (7.1)0.16%—Coderscom WP Odoo Form IntegratorAI24/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en coderscom WP Odoo Form Integrator permite XSS almacenado. Este problema afecta al Integrador de formularios de WP Odoo desde la versión n/d hasta la 1.1.0.
AnalizadaCrítica (9.8)0.41%—Descor Infocad20/3/202517/6/2026
DESCOR INFOCAD 3.5.1 y anteriores y corregido en v.3.5.2.0 tienen un esquema de autorización dañado.