Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.29% | — | Cisco Crosswork Network ControllerCisco Common Services Platform Collector | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (5.4) | 0.29% | — | Cisco Crosswork Network ControllerCisco Common Services Platform Collector | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (5.4) | 0.37% | — | Cisco Crosswork Network ControllerCisco Common Services Platform Collector | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en web-based management interface de Cisco Common Services Platform Collector (CSPC) podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (4.8) | 0.17% | — | Cisco Thousandeyes Endpoint Agent | 8/1/2025 | 17/6/2026 | Una vulnerabilidad en certification validation routines de Cisco ThousandEyes Endpoint Agent para macOS y RoomOS podría permitir que un atacante remoto no autenticado intercepte o manipule la información de métricas. Esta vulnerabilidad existe porque el software afectado no valida correctamente los certificados para… | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Crosswork Network Controller | 8/1/2025 | 17/6/2026 | Varias vulnerabilidades en web-based management interface de Cisco Crosswork Network Controller podrían permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) contra los usuarios de la interfaz de un sistema afectado. Estas vulnerabilidades existen porque la interfaz de… | |
| Aplazada | Alta (7.1) | 0.19% | — | Bnielsen Affiliate Disclosure StatementAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Jason Keeley, Bryan Nielsen Affiliate Disclosure Statement permite Cross Site Request Forgery. Este problema afecta a Affiliate Disclosure Statement: desde n/a hasta la versión 0.3. | |
| Modificada | Alta (7.3) | 0.35% | — | Gvectors Wpdiscuz | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en gVectors Team wpDiscuz permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a wpDiscuz: desde n/a hasta 7.6.10. | |
| Modificada | Alta (8.8) | 0.41% | — | Gvectors Wpdiscuz | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en gVectors Team wpDiscuz permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a wpDiscuz: desde n/a hasta 7.6.3. | |
| Aplazada | Media (6.5) | 0.35% | — | Rightpress Woocommerce Dynamic Pricing AND DiscountsAI | 24/12/2024 | 17/6/2026 | El complemento ELEX WooCommerce Dynamic Pricing y Discounts para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones elex_dp_export_rules() y elex_dp_import_rules() en todas las versiones hasta la 2.1.7 incluida. Esto hace posible que atacantes… | |
| Analizada | Media (5.9) | 30% | 💥 Exploit | Discourse | 19/12/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Esta vulnerabilidad solo afecta a las instancias de Discourse configuradas para usar `FileStore::LocalStore`, lo que significa que las cargas y las copias de seguridad se almacenan localmente en el disco. Si un atacante conoce el nombre del… | |
| Analizada | Media (6.1) | 0.29% | 💥 PoC | Discourse | 19/12/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Los usuarios que hagan clic en las miniaturas de la caja de luz podrían verse afectados. Este problema está corregido en la última versión de Discourse. Se recomienda a los usuarios que actualicen la versión. No existen workarounds para esta… | |
| Analizada | Baja (2.7) | 0.26% | — | Discourse | 19/12/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Los moderadores pueden ver la lista de correos electrónicos filtrados en el panel de administración y, a través de ella, pueden conocer el correo electrónico de un usuario. Este problema se solucionó en la última versión de Discourse. Los… | |
| Analizada | Crítica (9.1) | 0.36% | — | Discourse | 19/12/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Los sitios que utilizan Discourse Connect pero que aún tienen habilitados los inicios de sesión locales podrían permitir a los atacantes eludir Discourse Connect para crear cuentas e iniciar sesión. Este problema se solucionó en la última versión… | |
| Analizada | Media (6.9) | 0.79% | — | Codezips Technical Discussion Forum | 19/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Codezips Technical Discussion Forum 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo signinpost.php. La manipulación del argumento username conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Aplazada | Crítica (9.3) | 1.2% | 💥 PoC | Chriscarvache EtemplatesAI | 16/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Chris Carvache eTemplates permite la inyección SQL. Este problema afecta a eTemplates: desde n/a hasta 0.2.1. | |
| Aplazada | Media (6.1) | 0.39% | — | Seraphinite Bulk Discounts FOR WoocommerceAI | 12/12/2024 | 17/6/2026 | El complemento Seraphinite Bulk Discounts for WooCommerce para WordPress es vulnerable a ataques Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.4.6 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Analizada | Media (6.9) | 1.00% | 💥 PoC | Codezips Technical Discussion Forum | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Technical Discussion Forum 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /signuppost.php. La manipulación del argumento Username conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.4) | 0.27% | — | Emiloimagtolis Online Discussion Forum | 4/12/2024 | 17/6/2026 | Itsourcecode Online Discussion Forum Project v.1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de /bcc_forum/members/home.php. | |
| Aplazada | Media (5.2) | 0.30% | — | Cisco Nx-osAI | 4/12/2024 | 17/6/2026 | Una vulnerabilidad en el cargador de arranque del software Cisco NX-OS podría permitir que un atacante no autenticado con acceso físico a un dispositivo afectado, o un atacante local autenticado con credenciales administrativas, eluda la verificación de la firma de la imagen de NX-OS. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.4) | 0.82% | — | Cisco Webex Teams | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz basada en web de Cisco Webex Teams podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting. La vulnerabilidad se debe a una validación incorrecta de los nombres de usuario. Un atacante podría aprovechar esta vulnerabilidad creando una cuenta que… | |
| Analizada | Media (6.5) | 0.59% | — | Cisco Catalyst Sd-wan Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado obtenga acceso de lectura y escritura a la información almacenada en un sistema afectado. La vulnerabilidad se debe a un manejo inadecuado de las entradas de entidad externa XML (XXE) al… | |
| Analizada | Media (4.3) | 1.2% | — | Cisco Catalyst Sd-wan Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado realice un ataque de directory traversal y obtenga acceso de lectura a archivos confidenciales en un sistema afectado. La vulnerabilidad se debe a una validación… | |
| Analizada | Media (6.7) | 0.16% | — | Cisco Catalyst Sd-wan Manager | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco SD-WAN vManage podría permitir que un atacante local autenticado eleve los privilegios en un sistema afectado. Para explotar esta vulnerabilidad, un atacante necesitaría tener una cuenta de administrador válida en un sistema afectado. La vulnerabilidad se debe a una… | |
| Aplazada | Media (4.9) | 0.41% | — | Cisco Sd-wan SoftwareAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la función de verificación de firma de imagen del software Cisco SD-WAN podría permitir que un atacante remoto autenticado con credenciales de nivel de administrador instale un parche de software malicioso en un dispositivo afectado. La vulnerabilidad se debe a una verificación incorrecta de las… | |
| Aplazada | Media (6.1) | 0.43% | — | Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAI | 18/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad… |