Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.9) | 0.36% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Los títulos y metadatos de los mensajes privados pueden ser leídos por otros usuarios cuando la opción "Etiquetas de mensajes privados permitidas para grupos" está habilitada, el otro usuario es miembro de un grupo agregado a esta opción y el… | |
| Analizada | Alta (8.2) | 0.26% | — | Discourse | 4/2/2025 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. En las versiones afectadas, un atacante puede realizar una solicitud XHR manipule para envenenar el caché anónimo (por ejemplo, el caché puede tener una respuesta con datos precargados faltantes). Este problema solo afecta a los visitantes… | |
| Analizada | Crítica (9.1) | 0.58% | — | Easyvirt Co2scopeEasyvirt Dcscope | 31/1/2025 | 17/6/2026 | EasyVirt DCScope 8.6.0 y versiones anteriores y co2Scope 1.3.0 y versiones anteriores son vulnerables a la inyección SQL en el portal de autenticación. | |
| Analizada | Crítica (9.8) | 1.1% | — | Easyvirt Co2scopeEasyvirt Dcscope | 31/1/2025 | 17/6/2026 | EasyVirt DCScope 8.6.0 y anteriores y co2Scope 1.3.0 y anteriores son vulnerables a la inyección de comandos. | |
| Analizada | Alta (7.5) | 0.51% | — | Easyvirt Co2scopeEasyvirt Dcscope | 31/1/2025 | 17/6/2026 | En EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0, las claves de cifrado AES utilizadas para cifrar contraseñas no se almacenan de forma segura. | |
| Analizada | Crítica (9.8) | 0.66% | — | Easyvirt Co2scopeEasyvirt Dcscope | 31/1/2025 | 17/6/2026 | EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0 son vulnerables a la escalada de privilegios debido a que el token de contraseña sufre un cifrado débil, lo que hace posible forzar el token de contraseña. | |
| Analizada | Alta (8.8) | 0.55% | — | Easyvirt Co2scopeEasyvirt Dcscope | 31/1/2025 | 17/6/2026 | EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0 son vulnerables a un control de acceso incorrecto. Esta vulnerabilidad permite que la API se utilice para crear, modificar o eliminar información sobre alias (usuarios), usuarios (grupos) y roles. | |
| Analizada | Media (6.5) | 0.50% | — | Easyvirt Co2scopeEasyvirt Dcscope | 31/1/2025 | 17/6/2026 | EasyVirt DCScope <=8.6.0 y CO2Scope <=1.3.0 son vulnerables a la inyección SQL. | |
| Aplazada | Baja (2) | 0.17% | — | DiscordAI | 27/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Discord hasta la versión 1.0.9177 en Windows. Este problema afecta a una funcionalidad desconocida en el archivo profapi.dll librería. La manipulación conduce a una ruta de búsqueda no confiable. El ataque debe abordarse localmente. La complejidad de… | |
| Aplazada | Media (4.3) | 0.48% | — | Webdados Taxonomy-discounts-woocommerceAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Marco Almeida | Webdados Taxonomy/Term and Role based Discounts for WooCommerce que permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los descuentos basados ??en taxonomías, plazos y roles para WooCommerce: desde… | |
| Analizada | Media (4.3) | 0.24% | — | Templatescoder Spexo Addons FOR Elementor | 24/1/2025 | 17/6/2026 | El complemento Spexo Addons for Elementor – Free Elementor Addons, Widgets and Templates para WordPress es vulnerable al acceso no autorizado debido a una verificación de capacidad faltante en la función tmpcoder_theme_install_func() en todas las versiones hasta la 1.0.14 y incluida. Esto permite que atacantes… | |
| Analizada | Media (5.4) | 0.23% | — | IBM Tivoli Application Dependency Discovery Manager | 23/1/2025 | 17/6/2026 | IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 a 7.3.0.11 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la… | |
| Analizada | Alta (7.5) | 0.86% | — | Cisco Broadworks Network Server | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en el subsistema de procesamiento SIP de Cisco BroadWorks podría permitir que un atacante remoto no autenticado detenga el procesamiento de solicitudes SIP entrantes, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de la… | |
| Analizada | Crítica (9.9) | 1.2% | — | Cisco Meeting Management | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Meeting Management podría permitir que un atacante remoto autenticado con privilegios bajos eleve los permisos a administrador en un dispositivo afectado. Esta vulnerabilidad existe porque no se aplica la autorización adecuada a los usuarios de la API REST. Un atacante podría… | |
| Modificada | Alta (7.5) | 1.6% | — | ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en la rutina de descifrado Object Linking and Embedding 2 (OLE2) de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros en una comprobación de los… | |
| Aplazada | Alta (7.1) | 0.36% | — | Franciscopalacios Easy FilteringAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filtering permite XSS reflejado. Este problema afecta a Easy Filtering: desde n/a hasta 2.5.0. | |
| Aplazada | Media (6.9) | 0.58% | — | Hyland Alfresco Community EditionAIHyland Alfresco Enterprise EditionAI | 18/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Hyland Alfresco Community Edition y Alfresco Enterprise Edition hasta la versión 6.2.2. Afecta a una parte desconocida del archivo /share/s/ del componente URL Handler. La manipulación conduce a Cross Site Scripting. Es posible iniciar el ataque de… | |
| Aplazada | Media (6.5) | 0.37% | — | Scottwallick Blog SummaryAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scott Allan Wallick Blog Summary permite XSS almacenado. Este problema afecta a Blog Summary desde n/a hasta 0.1.2 ?. | |
| Aplazada | Media (5.9) | 0.38% | — | Scott Reilly Post-to-post LinksAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Scott Reilly Post-to-Post Links permite XSS almacenado. Este problema afecta a Post-to-Post Links: desde n/a hasta 4.2. | |
| Aplazada | Media (6.5) | 0.37% | — | Willowsconsulting Gdpr Personal Data ReportsAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Willows Consulting Ltd. GDPR Personal Data Reports que permiten XSS almacenados. Este problema afecta a GDPR Personal Data Reports: desde n/a hasta 1.0.5. | |
| Aplazada | Alta (7.1) | 0.17% | — | Shabboscommerce Shabbos AND YOM TOVAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Shabbos Commerce Shabbos y Yom Tov permiten XSS almacenados. Este problema afecta a Shabbos y Yom Tov: desde n/a hasta 1.9. | |
| Aplazada | Alta (7.1) | 0.20% | — | Scottswezey Easy TyntAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Scott Swezey Easy Tynt permite Cross-Site Request Forgery. Este problema afecta a Easy Tynt: desde n/a hasta 0.2.5.1. | |
| Aplazada | Crítica (9) | 0.42% | — | Discourse AIAI | 14/1/2025 | 17/6/2026 | Discourse AI es un complemento de Discourse que proporciona una serie de funciones de inteligencia artificial. Al compartir conversaciones de Discourse AI Bot en publicaciones, si la conversación tenía entidades HTML, estas podrían filtrarse en la aplicación Discourse cuando un usuario visitara una publicación con un… | |
| Modificada | Alta (7.5) | 4.7% | — | Samba RsyncRedhat DiscoveryRedhat Openshift Container PlatformRedhat Enterprise Linux+16 | 14/1/2025 | 30/6/2026 | Se encontró un fallo en rsync. Al usar la opción `--safe-links`, rsync no verifica correctamente si un destino de enlace simbólico contiene otro enlace simbólico dentro de él. Esto genera una vulnerabilidad de Path Traversal, que puede provocar la escritura arbitraria de archivos fuera del directorio deseado. | |
| Analizada | Crítica (9.8) | 0.46% | — | Scontain Scone | 10/1/2025 | 17/6/2026 | Scontain SCONE 5.8.0 tiene una vulnerabilidad de interfaz que conduce a la corrupción del estado a través de señales inyectadas. |