Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.40% | — | Descor Infocad | 20/3/2025 | 17/6/2026 | DESCOR INFOCAD 3.5.1 y anteriores y corregido en v.3.5.2.0 permite inyección SQL. | |
| Analizada | Media (6.1) | 0.42% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en modelscope/agentscope, a partir del último commit 21161fe en la rama principal. La vulnerabilidad se produce en la vista para inspeccionar información detallada de la ejecución, donde se añade una cadena controlable por el usuario (ID de ejecución)… | |
| Analizada | Crítica (9.1) | 1.0% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en las funciones de guardado y carga de flujos de trabajo de las versiones de modelscope/agentscope anteriores a la corrección. Esta vulnerabilidad permite a un atacante leer y escribir archivos JSON arbitrarios en el sistema de archivos, lo que podría provocar la exposición… | |
| Analizada | Crítica (9.1) | 1.0% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en la aplicación modelscope/agentscope, que afecta a todas las versiones. La vulnerabilidad está presente en el endpoint /delete-workflow, lo que permite a un atacante eliminar archivos arbitrarios del sistema de archivos. Este problema surge debido a una validación de… | |
| Modificada | Alta (7.5) | 1.2% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en modelscope/agentscope versión 0.0.4. Un atacante puede aprovechar esta vulnerabilidad para leer cualquier archivo JSON local enviando una solicitud POST manipulada al endpoint /read-examples. | |
| Aplazada | Crítica (9.8) | 1.8% | — | Modelscope AgentscopeAI | 20/3/2025 | 17/6/2026 | Una vulnerabilidad en la clase RpcAgentServerLauncher de modelscope/agentscope v0.0.6a3 permite la ejecución remota de código (RCE) mediante la deserialización de datos no confiables mediante la librería dill. El problema se produce en el método AgentServerServicer.create_agent, donde la entrada serializada se… | |
| Analizada | Alta (8.8) | 1.0% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de descarga de archivos arbitrarios en el componente rpc_agent_client de modelscope/agentscope versión v0.0.4. Esta vulnerabilidad permite a cualquier usuario descargar cualquier archivo del host de rpc_agent explotando el método download_file. Esto puede provocar acceso no autorizado a… | |
| Aplazada | Alta (8.8) | 0.23% | — | Modelscope AgentscopeAI | 20/3/2025 | 17/6/2026 | Una vulnerabilidad en modelscope/agentscope, específicamente en el servidor backend de AgentScope Studio, permite Cross-Site Request Forgery (CSRF) debido a encabezados CORS excesivamente permisivos. Este problema afecta a la última confirmación de la rama principal (21161fe). La vulnerabilidad permite a un atacante… | |
| Analizada | Crítica (9.8) | 0.29% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de Cross-Origin Resource Sharing (CORS) en modelscope/agentscope versión v0.0.4. La configuración de CORS en el servidor de agentscope no restringe correctamente el acceso únicamente a orígenes de confianza, lo que permite que cualquier dominio externo realice solicitudes a la API. Esto puede… | |
| Analizada | Alta (7.5) | 0.76% | — | Modelscope Agentscope | 20/3/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en modelscope/agentscope versión v.0.0.4. El endpoint de la API `/api/file` no depura correctamente el parámetro `path`, lo que permite a un atacante leer archivos arbitrarios en el servidor. | |
| Aplazada | Media (6.8) | 0.35% | — | Musescore StudioAI | 17/3/2025 | 17/6/2026 | Un desbordamiento de búfer en la función GuitarPro1::read de MuseScore Studio v4.3.2 permite a los atacantes ejecutar código arbitrario o provocar una denegación de servicio (DoS) al abrir un archivo GuitarPro manipulado. | |
| Aplazada | Alta (7.1) | 0.23% | — | Nicola Mustone WP Discord PostAI | 15/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound WP Discord Post permite XSS reflejado. Este problema afecta a WP Discord Post desde n/d hasta la versión 2.1.0. | |
| Analizada | Alta (7.5) | 0.55% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la función Intercambio de Claves por Internet versión 2 (IKEv2) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado impida que un dispositivo afectado procese paquetes UDP del plano de control. Esta vulnerabilidad se debe a la gestión incorrecta de paquetes IKEv2… | |
| Analizada | Media (6.7) | 0.17% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado omita la verificación de la firma de la imagen de Cisco IOS XR e instale software no verificado en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios de… | |
| Analizada | Alta (8.6) | 0.54% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la función de multidifusión de capa 3 del software Cisco IOS XR para los routers de servicios de agregación Cisco ASR serie 9000, los routers compactos de alto rendimiento ASR 9902 y ASR 9903 podría permitir que un atacante remoto no autenticado reinicie una tarjeta de línea, lo que resulta en… | |
| Analizada | Media (5.8) | 0.41% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) en la dirección de salida del software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad existe porque ciertos paquetes se gestionan incorrectamente cuando se reciben en una… | |
| Analizada | Media (5.8) | 0.35% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) híbrida de paquetes IPv4 en el software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe a una gestión incorrecta de paquetes cuando existe una configuración específica… | |
| Analizada | Media (6.7) | 0.11% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado con privilegios elevados eluda la funcionalidad de arranque seguro e instale software no verificado en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener privilegios… | |
| Analizada | Alta (8.6) | 0.55% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la función de lista de control de acceso (ACL) IPv4 y la política de calidad de servicio (QoS) del software Cisco IOS XR para los routers de servicios de agregación Cisco ASR serie 9000, los routers compactos de alto rendimiento ASR 9902 y ASR 9903 podría permitir que un atacante remoto no… | |
| Analizada | Alta (7.4) | 0.24% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de paquetes específicos que se envían desde una tarjeta de línea a un procesador de rutas en la versión 7.9.2 del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque la interrupción del tráfico del plano de control en varias plataformas Cisco IOS XR.… | |
| Analizada | Alta (8.8) | 0.23% | — | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado ejecute comandos arbitrarios como superusuario en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de usuario que se pasan a… | |
| Analizada | Alta (8.6) | 0.89% | 💥 PoC | Cisco IOS XR | 12/3/2025 | 17/6/2026 | Una vulnerabilidad en la implementación de la confederación del Protocolo de Puerta de Enlace Fronteriza (BGP) en el software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una corrupción de memoria que ocurre al crear una… | |
| Analizada | Media (5.4) | 0.27% | — | Cisco Telepresence Management Suite | 5/3/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto con pocos privilegios realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Alta (7.8) | 0.18% | — | Cisco Secure Client | 5/3/2025 | 17/6/2026 | Una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco Secure Client para Windows podría permitir que un atacante local autenticado realice un ataque de secuestro de DLL en un dispositivo afectado si Secure Firewall Posture Engine, anteriormente HostScan, está instalado en Cisco Secure Client.… | |
| Analizada | Media (5.3) | 0.39% | — | Cisco Asyncos | 4/3/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Cisco Content Security Management Appliance (SMA) podría permitir que un atacante remoto no autenticado obtenga información confidencial de la red. |