Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.36%—Discourse4/2/202517/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. Los títulos y metadatos de los mensajes privados pueden ser leídos por otros usuarios cuando la opción "Etiquetas de mensajes privados permitidas para grupos" está habilitada, el otro usuario es miembro de un grupo agregado a esta opción y el…
AnalizadaAlta (8.2)0.26%—Discourse4/2/202517/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, un atacante puede realizar una solicitud XHR manipule para envenenar el caché anónimo (por ejemplo, el caché puede tener una respuesta con datos precargados faltantes). Este problema solo afecta a los visitantes…
AnalizadaCrítica (9.1)0.58%—Easyvirt Co2scopeEasyvirt Dcscope31/1/202517/6/2026
EasyVirt DCScope 8.6.0 y versiones anteriores y co2Scope 1.3.0 y versiones anteriores son vulnerables a la inyección SQL en el portal de autenticación.
AnalizadaCrítica (9.8)1.1%—Easyvirt Co2scopeEasyvirt Dcscope31/1/202517/6/2026
EasyVirt DCScope 8.6.0 y anteriores y co2Scope 1.3.0 y anteriores son vulnerables a la inyección de comandos.
AnalizadaAlta (7.5)0.51%—Easyvirt Co2scopeEasyvirt Dcscope31/1/202517/6/2026
En EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0, las claves de cifrado AES utilizadas para cifrar contraseñas no se almacenan de forma segura.
AnalizadaCrítica (9.8)0.66%—Easyvirt Co2scopeEasyvirt Dcscope31/1/202517/6/2026
EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0 son vulnerables a la escalada de privilegios debido a que el token de contraseña sufre un cifrado débil, lo que hace posible forzar el token de contraseña.
AnalizadaAlta (8.8)0.55%—Easyvirt Co2scopeEasyvirt Dcscope31/1/202517/6/2026
EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0 son vulnerables a un control de acceso incorrecto. Esta vulnerabilidad permite que la API se utilice para crear, modificar o eliminar información sobre alias (usuarios), usuarios (grupos) y roles.
AnalizadaMedia (6.5)0.50%—Easyvirt Co2scopeEasyvirt Dcscope31/1/202517/6/2026
EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0 son vulnerables a la inyección SQL.
AplazadaBaja (2)0.17%—DiscordAI27/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Discord hasta la versión 1.0.9177 en Windows. Este problema afecta a una funcionalidad desconocida en el archivo profapi.dll librería. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de…
AplazadaMedia (4.3)0.48%—Webdados Taxonomy-discounts-woocommerceAI24/1/202517/6/2026
Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde…
AnalizadaMedia (4.3)0.24%—Templatescoder Spexo Addons FOR Elementor24/1/202517/6/2026
El complemento Spexo Addons for Elementor – Free Elementor Addons, Widgets and Templates para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función tmpcoder_theme_install_func() en todas las versiones hasta la 1.0.14 y incluida. Esto permite que atacantes…
AnalizadaMedia (5.4)0.23%—IBM Tivoli Application Dependency Discovery Manager23/1/202517/6/2026
IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 a 7.3.0.11 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la…
AnalizadaAlta (7.5)0.86%—Cisco Broadworks Network Server22/1/202517/6/2026
Una vulnerabilidad en el subsistema de procesamiento SIP de Cisco BroadWorks podría permitir que un atacante remoto no autenticado detenga el procesamiento de solicitudes SIP entrantes, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la…
AnalizadaCrítica (9.9)1.2%—Cisco Meeting Management22/1/202517/6/2026
Una vulnerabilidad en la API REST de Cisco Meeting Management podría permitir que un atacante remoto autenticado con privilegios bajos eleve los permisos a administrador en un dispositivo afectado. Esta vulnerabilidad existe porque no se aplica la autorización adecuada a los usuarios de la API REST. Un atacante podría…
ModificadaAlta (7.5)1.6%—ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud22/1/202517/6/2026
Una vulnerabilidad en la rutina de descifrado Object Linking and Embedding 2 (OLE2) de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros en una comprobación de los…
AplazadaAlta (7.1)0.36%—Franciscopalacios Easy FilteringAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filtering permite XSS reflejado. Este problema afecta a Easy Filtering: desde n/a hasta 2.5.0.
AplazadaMedia (6.9)0.58%—Hyland Alfresco Community EditionAIHyland Alfresco Enterprise EditionAI18/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Hyland Alfresco Community Edition y Alfresco Enterprise Edition hasta la versión 6.2.2. Afecta a una parte desconocida del archivo /share/s/ del componente URL Handler. La manipulación conduce a Cross Site Scripting. Es posible iniciar el ataque de…
AplazadaMedia (6.5)0.37%—Scottwallick Blog SummaryAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scott Allan Wallick Blog Summary permite XSS almacenado. Este problema afecta a Blog Summary desde n/a hasta 0.1.2 ?.
AplazadaMedia (5.9)0.38%—Scott Reilly Post-to-post LinksAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scott Reilly Post-to-Post Links permite XSS almacenado. Este problema afecta a Post-to-Post Links: desde n/a hasta 4.2.
AplazadaMedia (6.5)0.37%—Willowsconsulting Gdpr Personal Data ReportsAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Willows Consulting Ltd. GDPR Personal Data Reports que permiten XSS almacenados. Este problema afecta a GDPR Personal Data Reports: desde n/a hasta 1.0.5.
AplazadaAlta (7.1)0.17%—Shabboscommerce Shabbos AND YOM TOVAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shabbos Commerce Shabbos y Yom Tov permiten XSS almacenados. Este problema afecta a Shabbos y Yom Tov: desde n/a hasta 1.9.
AplazadaAlta (7.1)0.20%—Scottswezey Easy TyntAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Scott Swezey Easy Tynt permite Cross-Site Request Forgery. Este problema afecta a Easy Tynt: desde n/a hasta 0.2.5.1.
AplazadaCrítica (9)0.42%—Discourse AIAI14/1/202517/6/2026
Discourse AI es un complemento de Discourse que proporciona una serie de funciones de inteligencia artificial. Al compartir conversaciones de Discourse AI Bot en publicaciones, si la conversación tenía entidades HTML, estas podrían filtrarse en la aplicación Discourse cuando un usuario visitara una publicación con un…
ModificadaAlta (7.5)4.7%—Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+1614/1/202530/6/2026
Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado.
AnalizadaCrítica (9.8)0.46%—Scontain Scone10/1/202517/6/2026
Scontain SCONE 5.8.0 tiene una vulnerabilidad de interfaz que conduce a la corrupción del estado a través de señales inyectadas.