Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.36% | — | Cisco Meraki Mx67AICisco Meraki Mx68AI | 4/3/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de seguridad en la funcionalidad de la página de estado local de los modelos de dispositivos de seguridad MX67 y MX68 de Cisco Meraki que puede permitir que personas no autenticadas accedan y descarguen registros que contienen información confidencial y privilegiada del dispositivo. La… | |
| Analizada | Media (5.4) | 0.26% | — | Easyvirt DC Netscope | 3/3/2025 | 17/6/2026 | Varias vulnerabilidades de cross-site scripting (XSS) en EasyVirt DC NetScope <= 8.6.4 permiten a atacantes remotos inyectar código JavaScript o HTML arbitrario a través del parámetro (1) smtp_server, (2) smtp_account, (3) smtp_password o (4) email_recipients en /smtp/update; el parámetro (5) ntp o (6) dns en… | |
| Modificada | Media (6.1) | 0.33% | — | Softdiscover Zigaform | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Zigaform – Price Calculator & Cost Estimation Form Builder Lite de SoftDiscover permite XSS almacenado. Este problema afecta a Zigaform – Price Calculator & Cost Estimation Form Builder… | |
| Modificada | Media (6.1) | 0.33% | — | Softdiscover Zigaform | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Zigaform – Form Builder Lite de Softdiscover permite XSS almacenado. Este problema afecta a Zigaform – Form Builder Lite: desde n/a hasta 7.4.2. | |
| Aplazada | Alta (7.1) | 0.30% | — | Alejandro Aranda WOO Oscommerce SyncAI | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Woocommerce osCommerce Sync permite XSS reflejado. Este problema afecta a Woocommerce osCommerce Sync: desde n/a hasta 2.0.20. | |
| Aplazada | Alta (7.5) | 0.38% | — | Bosscomm If740AI | 28/2/2025 | 17/6/2026 | Una vulnerabilidad de divulgación de información en las versiones de firmware 11001.7078 y v11001.0000 de Bosscomm IF740 y las versiones del sistema 6.25 y 6.00 permite a los atacantes obtener credenciales de texto plano codificadas mediante el proceso de actualización o arranque. | |
| Aplazada | Media (6.5) | 0.21% | — | Bosscomm If740AI | 28/2/2025 | 17/6/2026 | Se descubrió que las versiones de firmware 11001.7078 y v11001.0000 y las versiones del sistema 6.25 y 6.00 de Bosscomm IF740 enviaban comunicaciones a la API de actualización en texto plano, lo que permitía a los atacantes acceder a información confidencial a través de un ataque de intermediario. | |
| Aplazada | Media (6.2) | 0.16% | — | Bosscomm If740AI | 28/2/2025 | 17/6/2026 | Se descubrió que las versiones de firmware 11001.7078 y v11001.0000 y las versiones del sistema 6.25 y 6.00 del Bosscomm IF740 almacenan contraseñas en texto plano. | |
| Aplazada | Media (5.1) | 0.50% | — | Cisco Nexus 3000AICisco Nexus 9000AI | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de actualización de software de los switches Cisco Nexus de la serie 3000 y Cisco Nexus de la serie 9000 en modo NX-OS independiente podría permitir que un atacante local autenticado con credenciales de administrador válidas ejecute un ataque de inyección de comandos en el sistema… | |
| Analizada | Media (5.7) | 0.10% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de permisos de archivos del sistema de Cisco APIC podría permitir que un atacante local autenticado sobrescribiera archivos críticos del sistema, lo que podría causar una condición de denegación de servicio (DoS). Para explotar esta vulnerabilidad, el atacante debe tener credenciales… | |
| Analizada | Media (4.4) | 0.16% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la implementación de los procesos internos del sistema de Cisco APIC podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad… | |
| Analizada | Media (6.7) | 0.19% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco APIC podría permitir que un atacante local autenticado ejecute comandos arbitrarios como superusuario en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad… | |
| Analizada | Media (4.8) | 0.28% | — | Cisco Application Policy Infrastructure Controller | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz web de Cisco APIC podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado en un sistema afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una validación de entrada… | |
| Aplazada | Alta (7.4) | 0.32% | — | Cisco Nexus 3000AICisco Nexus 9000AI | 26/2/2025 | 17/6/2026 | Una vulnerabilidad en los diagnósticos de monitoreo de estado de los switches Cisco Nexus de la serie 3000 y Cisco Nexus de la serie 9000 en modo NX-OS independiente podría permitir que un atacante adyacente no autenticado haga que el dispositivo se recargue inesperadamente, lo que da como resultado una condición de… | |
| Analizada | Alta (8.6) | 0.69% | — | Cisco Openh264 | 20/2/2025 | 17/6/2026 | OpenH264 es una librería de códecs con licencia libre que admite la codificación y decodificación H.264. Una vulnerabilidad en las funciones de decodificación de la librería de códecs OpenH264 podría permitir que un atacante remoto no autenticado provoque un desbordamiento de pila. Esta vulnerabilidad se debe a una… | |
| Aplazada | Media (6.1) | 0.31% | — | Cisco Broadworks Application Delivery PlatformAI | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en… | |
| Analizada | Media (4.4) | 0.16% | — | Cisco Video Phone 8875 FirmwareCisco Desk Phone 9871 FirmwareCisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 Firmware+1 | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el shell de depuración de Cisco Video Phone 8875 y Cisco Desk Phone 9800 Series podría permitir que un atacante local autenticado acceda a información confidencial en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas con acceso… | |
| Analizada | Media (5.3) | 0.36% | — | Cisco Secure Email Gateway | 19/2/2025 | 17/6/2026 | Una vulnerabilidad en el mecanismo de filtrado de correo electrónico de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado eluda las reglas configuradas y permita que correos electrónicos que deberían haber sido denegados fluyan a través de un dispositivo afectado. Esta vulnerabilidad se… | |
| Aplazada | Alta (8.3) | 0.36% | — | Discord BOT Framework KernelAI | 18/2/2025 | 17/6/2026 | Discord-Bot-Framework-Kernel es un framework de bots de Discord creado con interactions.py, que cuenta con administración de extensiones modulares y ejecución segura. Debido a la naturaleza de la ejecución de código arbitrario enviado por el usuario, esto le permite al usuario ejecutar código potencialmente malicioso… | |
| Modificada | Media (5.4) | 0.25% | — | Softdiscover Zigaform | 18/2/2025 | 17/6/2026 | El complemento Zigaform – Price Calculator & Cost Estimation Form Builder Lite para WordPress es vulnerable a Cross-Site Scriptin almacenado a través del código abreviado 'zgfm_fvar' del complemento en todas las versiones hasta la 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de… | |
| Modificada | Media (5.4) | 0.25% | — | Softdiscover Zigaform | 18/2/2025 | 17/6/2026 | El complemento ZigaForm - Form Builder Lite para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'zgfm_rfvar' del complemento en todas las versiones hasta 7.4.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos suministrados por el… | |
| Analizada | Alta (8.6) | 2.0% | 💥 Exploit | Themescoder Themes Coder | 17/2/2025 | 17/6/2026 | El complemento Coder WordPress hasta la versión 1.3.4 no depura ni escapa correctamente un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que genera una inyección SQL. | |
| Analizada | Media (5.6) | 0.23% | — | Cisco Anyconnect Secure Mobility Client | 12/2/2025 | 17/6/2026 | Una vulnerabilidad en el componente de desinstalación de Cisco AnyConnect Secure Mobility Client para Mac OS podría permitir que un atacante local autenticado corrompa el contenido de cualquier archivo en el sistema de archivos. La vulnerabilidad se debe a la gestión incorrecto de las rutas de directorio. Un atacante… | |
| Analizada | Alta (7.5) | 0.52% | — | Modelscope Agentscope | 10/2/2025 | 17/6/2026 | Existe una vulnerabilidad de inclusión de archivos locales (LFI) en el endpoint /load-workflow de modelscope/agentscope versión v0.0.4. Esta vulnerabilidad permite a un atacante leer archivos arbitrarios del servidor, incluidos archivos confidenciales como claves de API, mediante la manipulación del parámetro… | |
| Aplazada | Alta (7.5) | 0.50% | — | Underscore ContribAI | 5/2/2025 | 17/6/2026 | Un prototipo de contaminación en la función lib.fromQuery de underscore-contrib v0.3.0 permite a los atacantes provocar una denegación de servicio (DoS) mediante el suministro de un payload manipulado. |