Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la entrada…
AnalizadaMedia (6.5)0.46%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones administrativas específicas. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de administrador.…
AnalizadaAlta (8.8)0.77%—Cisco Nexus Dashboard Fabric Controller6/11/202417/6/2026
Una vulnerabilidad en un endpoint de API REST y una interfaz de administración basada en web de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado con privilegios de solo lectura ejecute comandos SQL arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (4.8)0.28%—Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+196/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…
AnalizadaMedia (6.5)0.35%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado y lleve a cabo un ataque de server-side request forgery (SSRF) a través de un dispositivo afectado. Para explotar esta vulnerabilidad, el…
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…
AnalizadaAlta (7.2)0.61%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado cargue archivos en ubicaciones arbitrarias en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante necesitaría credenciales de superadministrador válidas. Esta…
AnalizadaMedia (5.5)0.53%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente…
AnalizadaMedia (6.1)0.32%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada…
AnalizadaMedia (5.4)0.28%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz.…
AnalizadaMedia (6.1)0.32%—Cisco Unified Communications Manager6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un…
AnalizadaMedia (6.5)0.39%—Cisco Meeting Management6/11/202417/6/2026
Una vulnerabilidad en el subsistema de registro de Cisco Meeting Management podría permitir que un atacante remoto autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de información confidencial dentro de la interfaz de administración…
AnalizadaMedia (5.4)0.28%—Cisco Asyncos6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Secure Email and Web Manager, Secure Email Gateway y Secure Web Appliance podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la…
AnalizadaMedia (5.4)0.27%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la…
AnalizadaAlta (7.5)0.64%—Cisco Enterprise Chat AND Email6/11/202417/6/2026
Una vulnerabilidad en la función External Agent Assignment Service (EAAS) de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del…
AnalizadaMedia (4.9)0.35%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones específicas de administración de archivos. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de…
AnalizadaMedia (6.5)0.44%—Cisco Unified Communications Manager IM AND Presence Service6/11/202417/6/2026
Una vulnerabilidad en el componente de registro de Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir que un atacante remoto autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento de credenciales no…
AnalizadaMedia (5.3)0.44%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+146/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP de la serie 7800 y 8800 de Cisco y el teléfono con video Cisco 8875 podría permitir que un atacante remoto no autenticado acceda a información confidencial en un dispositivo afectado. Esta…
AplazadaCrítica (10)3.1%—Cisco Unified Industrial Wireless SoftwareAICisco Ultra Reliable Wireless BackhaulAI6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Industrial Wireless Software para Cisco Ultra-Reliable Wireless Backhaul (URWB) podría permitir que un atacante remoto no autenticado realice ataques de inyección de comandos con privilegios de superusuario en el sistema operativo…
AplazadaMedia (5.3)0.46%—Cisco Nexus 3550-fAI6/11/202417/6/2026
Una vulnerabilidad en la programación de la lista de control de acceso (ACL) de los conmutadores Cisco Nexus 3550-F podría permitir que un atacante remoto no autenticado envíe tráfico que debería estar bloqueado a la interfaz de administración de un dispositivo afectado. Esta vulnerabilidad existe porque las reglas de…
AplazadaMedia (6.9)0.52%—Knightliao DisconfAI1/11/202417/6/2026
Se ha encontrado una vulnerabilidad en knightliao Disconf 2.6.36, que ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /api/config/list del componente Configuration Center. La manipulación provoca una autenticación incorrecta. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.81%—Gvectors Wpdiscuz25/10/202417/6/2026
El complemento Comments – wpDiscuz para WordPress es vulnerable a la omisión de la autenticación en todas las versiones hasta la 7.6.24 incluida. Esto se debe a que el token de inicio de sesión social no verifica lo suficiente el usuario que devuelve. Esto hace posible que atacantes no autenticados inicien sesión como…