Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.29% | — | Cscode Woocommerce Estimate AND QuoteAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en cscode de WooCommerce Estimate and Quote permite XSS reflejado. Este problema afecta a WooCommerce Estimate and Quote desde n/d hasta la versión 1.0.2.5. | |
| Aplazada | Alta (7.1) | 0.29% | — | ROB Scott Eazy-under-constructionAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rob Scott Eazy Under Construction permite XSS reflejado. Este problema afecta a Eazy Under Construction desde n/d hasta la versión 1.0. | |
| Aplazada | Media (6.5) | 0.27% | — | Jobscore JOB ManagerAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en JobScore Job Manager permite XSS almacenado. Este problema afecta a Job Manager desde n/d hasta la versión 2.2. | |
| Analizada | Crítica (10) | 99% | ⚠ Explotación activa💥 Exploit | Erlang/otpCisco Confd BasicCisco Network Services OrchestratorCisco Cloud Native Broadband Network Gateway+19 | 16/4/2025 | 17/6/2026 | Erlang/OTP es un conjunto de librerías para el lenguaje de programación Erlang. En versiones anteriores a OTP-27.3.3, OTP-26.2.5.11 y OTP-25.3.2.20, un servidor SSH podía permitir a un atacante realizar una ejecución remota de código (RCE) sin autenticación. Al explotar una falla en la gestión de mensajes del… | |
| Analizada | Alta (8.8) | 0.97% | — | Cisco Webex Teams | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en el analizador de URL personalizado de Cisco Webex App podría permitir que un atacante remoto no autenticado persuada a un usuario para que descargue archivos arbitrarios, lo que podría permitirle ejecutar comandos arbitrarios en el host del usuario objetivo. Esta vulnerabilidad se debe a una… | |
| Analizada | Alta (7.2) | 0.36% | — | Cisco Secure Network Analytics | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Network Analytics podría permitir que un atacante remoto autenticado con credenciales administrativas válidas ejecute comandos arbitrarios como root en el sistema operativo subyacente. Esta vulnerabilidad se debe a comprobaciones de integridad… | |
| Analizada | Media (5.3) | 0.52% | — | Cisco Nexus Dashboard | 16/4/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Nexus Dashboard podría permitir que un atacante remoto no autenticado enumere cuentas de usuario LDAP. Esta vulnerabilidad se debe a la gestión incorrecta de las solicitudes de autenticación LDAP. Un atacante podría explotar esta vulnerabilidad enviando solicitudes de autenticación a un… | |
| Aplazada | Alta (7.1) | 0.23% | — | Scottwallick Easy-contactAI | 15/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Contact permite XSS reflejado. Este problema afecta a Easy Contact desde n/d hasta la versión 0.1.2. | |
| Aplazada | Media (6) | 0.17% | — | Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI | 15/4/2025 | 17/6/2026 | Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher. | |
| Aplazada | Media (5.9) | 0.40% | — | Scott Salisbury Request Call BackAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en Scott Salisbury Request Call Back permite XSS almacenado. Este problema afecta a la devolución de llamada de solicitud desde n/d hasta la versión 1.4.1. | |
| Aplazada | Alta (7.1) | 0.21% | — | Sodena Frescochat Live ChatAISodena Flexytalk-widgetAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en FrescoChat Live Chat permite XSS almacenado. Este problema afecta a FrescoChat Live Chat desde n/d hasta la versión 3.2.6. | |
| Analizada | Baja (3.7) | 0.27% | — | Fisco-bcos | 6/4/2025 | 17/6/2026 | FISCO BCOS 3.11.0 tiene un problema con la sincronización del grupo de transacciones que se puede observar, por ejemplo, cuando un nodo malicioso (que ha modificado la base de código para permitir un valor min_seal_time grande) se une a una red blockchain. | |
| Aplazada | Alta (7.1) | 0.29% | — | Scottsm WP IdenticonAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP_Identicon permite XSS reflejado. Este problema afecta a WP_Identicon desde n/d hasta la versión 2.0. | |
| Aplazada | Alta (7.7) | 0.69% | — | Cisco AnyconnectAICisco Meraki MXAICisco Meraki Z SeriesAI | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe… | |
| Analizada | Media (4.8) | 0.29% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra los usuarios de la interfaz de un sistema afectado. La… | |
| Analizada | Alta (7.5) | 0.65% | — | Cisco Enterprise Chat AND Email | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 2/4/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta… | |
| Aplazada | Media (5.9) | 0.34% | 💥 PoC | Outtheboxthemes Beam ME UP ScottyAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Out the Box Beam me up Scotty – Back to Top Button permite XSS almacenado. Este problema afecta a Beam me up Scotty – Botón Volver arriba: desde n/d hasta la versión 1.0.23. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpfactory Quantity Dynamic Pricing & Bulk Discounts FOR WoocommerceAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WPFactory Quantity Dynamic Pricing & Bulk Discounts para WooCommerce permite XSS almacenado. Este problema afecta a Quantity Dynamic Pricing & Bulk Discounts para WooCommerce desde n/d… | |
| Aplazada | Media (6.5) | 0.26% | — | Wpdiscover Timeline Event HistoryAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Timeline Event History permite XSS almacenado. Este problema afecta al historial de eventos de la línea de tiempo desde n/d hasta la versión 3.2. | |
| Aplazada | Alta (8.5) | 0.55% | — | Scott Taylor ShuffleAI | 26/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound Shuffle permite la inyección SQL ciega. Este problema afecta a Shuffle desde n/d hasta la versión 0.5. | |
| Analizada | Media (4.3) | 0.37% | — | Discourse | 26/3/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de las versiones 3.3.4 de la rama estable y 3.4.0.beta5 de la rama beta, en circunstancias específicas, se podía añadir usuarios a mensajes directos de grupo a pesar de tener la opción deshabilitada en sus preferencias. Las versiones 3.3.4 y 3.4.0.beta5… | |
| Analizada | Baja (3.1) | 0.21% | — | Discourse | 26/3/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de las versiones 3.3.4 de la rama estable y 3.4.0.beta5 de la rama beta, alguien que estuviera a punto de alcanzar el límite de usuarios en un mensaje directo grupal podía enviar solicitudes para agregar nuevos usuarios en paralelo. Debido a una… | |
| Aplazada | Alta (7.1) | 0.16% | — | Coderscom WP Odoo Form IntegratorAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en coderscom WP Odoo Form Integrator permite XSS almacenado. Este problema afecta al Integrador de formularios de WP Odoo desde la versión n/d hasta la 1.1.0. | |
| Analizada | Crítica (9.8) | 0.41% | — | Descor Infocad | 20/3/2025 | 17/6/2026 | DESCOR INFOCAD 3.5.1 y anteriores y corregido en v.3.5.2.0 tienen un esquema de autorización dañado. |