Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.44%—Nofusscomputing Centurion ERP27/11/202417/6/2026
Centurion ERP (Enterprise Rescource Planning) es una aplicación sencilla desarrollada para proporcionar gestión de TI de código abierto con un gran énfasis en los módulos de Gestión de servicios de TI (ITSM). Un usuario que está autenticado y tiene permisos de visualización para un ticket, puede ver los tickets de…
AplazadaMedia (6.5)0.38%—DAN Griffiths Beacon FOR HelpscoutAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Daniel J Griffiths Beacon For Help Scout permite XSS basado en DOM. Este problema afecta a Beacon For Help Scout: desde n/a hasta 1.3.0.
AnalizadaMedia (5.4)0.82%—Cisco Webex Teams18/11/202417/6/2026
Una vulnerabilidad en la interfaz basada en web de Cisco Webex Teams podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting. La vulnerabilidad se debe a una validación incorrecta de los nombres de usuario. Un atacante podría aprovechar esta vulnerabilidad creando una cuenta que…
AnalizadaMedia (6.5)0.59%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado obtenga acceso de lectura y escritura a la información almacenada en un sistema afectado. La vulnerabilidad se debe a un manejo inadecuado de las entradas de entidad externa XML (XXE) al…
AnalizadaMedia (4.3)1.2%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco SD-WAN vManage podría permitir que un atacante remoto autenticado realice un ataque de directory traversal y obtenga acceso de lectura a archivos confidenciales en un sistema afectado. La vulnerabilidad se debe a una validación…
AnalizadaMedia (6.7)0.16%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco SD-WAN vManage podría permitir que un atacante local autenticado eleve los privilegios en un sistema afectado. Para explotar esta vulnerabilidad, un atacante necesitaría tener una cuenta de administrador válida en un sistema afectado. La vulnerabilidad se debe a una…
AplazadaMedia (4.9)0.41%—Cisco Sd-wan SoftwareAI18/11/202417/6/2026
Una vulnerabilidad en la función de verificación de firma de imagen del software Cisco SD-WAN podría permitir que un atacante remoto autenticado con credenciales de nivel de administrador instale un parche de software malicioso en un dispositivo afectado. La vulnerabilidad se debe a una verificación incorrecta de las…
AplazadaMedia (6.1)0.43%—Cisco Adaptive Security ApplianceAICisco Firepower Threat DefenseAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado realice ataques de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad…
AnalizadaMedia (6.8)0.80%—Cisco IOS XR18/11/202417/6/2026
Una vulnerabilidad en la implementación de la característica Resource Public Key Infrastructure (RPKI) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque el bloqueo del proceso del protocolo de puerta de enlace fronteriza (BGP), lo que daría lugar a una condición de denegación de…
AnalizadaMedia (6.5)0.53%—Cisco Asyncos18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Content Security Management Appliance (SMA) podría permitir que un atacante remoto autenticado acceda a información confidencial en un dispositivo afectado. La vulnerabilidad existe porque se incluye información…
AplazadaMedia (5.3)0.81%—Cisco ASR 5000 Series SoftwareAICisco StarosAI18/11/202417/6/2026
Una vulnerabilidad en el proceso ipsecmgr del software Cisco ASR 5000 Series (StarOS) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación insuficiente de los paquetes entrantes de Internet Key Exchange versión 2…
AnalizadaMedia (4.3)0.83%—Cisco Webex Meetings18/11/202417/6/2026
Una vulnerabilidad en la función de lista de distribución de Cisco Webex Meetings podría permitir que un atacante remoto autenticado modifique una lista de distribución que pertenece a otro usuario de su organización. La vulnerabilidad se debe a una aplicación insuficiente de la autorización para las solicitudes de…
AnalizadaMedia (6.5)0.33%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 7832 With Multiplatform FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Conference Phone 8832 With Multiplatform Firmware+3018/11/202417/6/2026
Varias vulnerabilidades en las implementaciones de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para los teléfonos IP de Cisco de las series 68xx/78xx/88xx podrían permitir que un atacante adyacente no autenticado ejecute código de forma remota o provoque una recarga de un teléfono IP afectado.…
AplazadaAlta (7.4)2.9%—Cisco SnortAI18/11/202417/6/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el decodificador de tramas Ethernet del motor de detección Snort que podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un manejo inadecuado de las condiciones…
AnalizadaMedia (5.3)0.78%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración de clústeres de Cisco SD-WAN vManage Software podría permitir que un atacante remoto no autenticado vea información confidencial en un sistema afectado. Para verse afectado por esta vulnerabilidad, el software vManage debe estar en modo de clúster. Esta…
AnalizadaMedia (6.5)1.1%—Cisco Catalyst Sd-wan Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco SD-WAN vManage Software podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema de archivos subyacente de un sistema afectado. Esta vulnerabilidad se debe a un control de acceso insuficiente para la información…
AnalizadaAlta (7.5)1.6%—Cisco Network Services Orchestrator18/11/202417/6/2026
Una vulnerabilidad en el subsistema API y en la interfaz de administración web de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto no autenticado acceda a datos confidenciales. Esta vulnerabilidad existe porque la interfaz de administración web y ciertas API basadas en HTTP no validan…
AnalizadaAlta (7.5)0.84%—Cisco Email Security Appliance18/11/202417/6/2026
Una vulnerabilidad en la implementación del protocolo Transport Layer Security (TLS) del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de denegación…
AnalizadaMedia (6.3)0.43%—Cisco Prime Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado vea, modifique y elimine datos sin la autorización correspondiente. La vulnerabilidad se debe a un error al limitar el acceso a los recursos destinados a…
AnalizadaAlta (8.1)0.51%—Cisco Data Center Network Manager18/11/202417/6/2026
Una vulnerabilidad en un determinado punto final de la API REST del software Cisco Data Center Network Manager (DCNM) podría permitir que un atacante remoto autenticado realice un ataque de path traversal en un dispositivo afectado. La vulnerabilidad se debe a una aplicación insuficiente de las restricciones de ruta.…
AplazadaMedia (6.1)0.50%—Cisco Unified Communications ManagerAICisco Unified Communications Manager Session Management EditionAICisco Unified Communications Manager IM AND Presence ServiceAICisco Unity ConnectionAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager, Cisco Unified Communications Manager Session Management Edition, Cisco Unified Communications Manager IM & Presence Service y Cisco Unity Connection podría permitir que un atacante remoto no autenticado…
AnalizadaMedia (4.3)0.56%—Cisco Identity Services Engine18/11/202417/6/2026
Una vulnerabilidad en el portal de administración de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado recupere contraseñas de cuentas de servicio guardadas en un sistema afectado. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas guardadas al cargar páginas de…
AplazadaMedia (6.1)0.44%—Cisco Small Business Rv042AICisco Small Business Rv042gAI18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042 Dual WAN VPN y Cisco Small Business RV042G Dual Gigabit WAN VPN podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de…
AnalizadaMedia (5.4)0.42%—Cisco Unified Communications Manager18/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario…
AnalizadaAlta (8.6)0.92%—Cisco Adaptive Security Appliance Software18/11/202417/6/2026
Una vulnerabilidad en el controlador SSL/TLS del software Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado haga que el dispositivo afectado se recargue inesperadamente, lo que genera una condición de denegación de servicio (DoS). La vulnerabilidad se debe a un manejo…