Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.41% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Aplazada | Alta (8.6) | 0.59% | — | Cisco Adaptive Security Virtual ApplianceAICisco Secure Firewall Threat Defense VirtualAI | 23/10/2024 | 16/9/2026 | Una vulnerabilidad en los servidores web de administración y VPN de las plataformas Cisco Adaptive Security Virtual Appliance (ASAv) y Cisco Secure Firewall Threat Defense Virtual (FTDv), anteriormente Cisco Firepower Threat Defense Virtual, podría permitir que un atacante remoto no autenticado provoque que los… | |
| Modificada | Media (6.5) | 1.2% | — | Trendmicro Deep Discovery Inspector | 22/10/2024 | 17/6/2026 | Una vulnerabilidad en Trend Micro Deep Discovery Inspector (DDI) versiones 5.8 y posteriores podría permitir a un atacante divulgar información confidencial de las instalaciones afectadas. Tenga en cuenta que un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Crítica (9.1) | 0.69% | — | Trendmicro Deep Discovery Inspector | 22/10/2024 | 17/6/2026 | Una vulnerabilidad en Trend Micro Deep Discovery Inspector (DDI) versiones 5.8 y posteriores podría permitir a un atacante divulgar información confidencial de las instalaciones afectadas. Tenga en cuenta que un atacante primero debe obtener la capacidad de ejecutar código con privilegios elevados (derechos de usuario… | |
| Modificada | Alta (8.8) | 0.41% | — | Wpdiscover Photo Gallery Builder | 20/10/2024 | 17/6/2026 | Control de acceso roto para suscriptores en Photo Gallery Builder versiones anteriores a la 3.0. | |
| Modificada | Alta (8.8) | 0.44% | — | Brandonwhite Author Discussion | 20/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Brandon White Author Discussion permite la inyección SQL ciega. Este problema afecta a Author Discussion: desde n/a hasta 0.2.2. | |
| Analizada | Media (6.1) | 0.33% | — | Cisco Unified Contact Center Management Portal | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la… | |
| Modificada | Alta (7.1) | 0.38% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado modifique la configuración o reinicie un dispositivo afectado. Esta vulnerabilidad se debe a que el servidor HTTP permite cambios… | |
| Modificada | Media (5.5) | 0.16% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico multiplataforma Cisco ATA 190 Series podría permitir que un atacante local autenticado con privilegios bajos vea las contraseñas en un dispositivo afectado. Esta vulnerabilidad se debe a una desinfección… | |
| Analizada | Media (6) | 0.18% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante local autenticado con privilegios elevados ejecute comandos arbitrarios como usuario raíz. Esta vulnerabilidad existe porque la entrada de la CLI no se desinfecta correctamente. Un atacante… | |
| Modificada | Media (6.1) | 0.34% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) reflejado contra un usuario. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Alta (7.2) | 0.67% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Multiplatform Series podría permitir que un atacante remoto autenticado con privilegios elevados ejecute comandos arbitrarios como usuario raíz en el sistema operativo subyacente. Esta… | |
| Analizada | Alta (8.2) | 0.71% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA serie 190 podría permitir que un atacante remoto no autenticado vea o elimine la configuración o cambie el firmware en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de… | |
| Modificada | Media (6.5) | 0.24% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado realice un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta… | |
| Modificada | Alta (8.8) | 0.36% | — | Cisco ATA 191 FirmwareCisco ATA 192 Firmware | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA serie 190 podría permitir que un atacante remoto autenticado con privilegios bajos ejecute comandos como usuario administrador. Esta vulnerabilidad se debe a una verificación de autorización… | |
| Analizada | Media (6.3) | 0.11% | — | Cisco UCS Central Software | 16/10/2024 | 17/6/2026 | Una vulnerabilidad en la función de copia de seguridad de Cisco UCS Central Software podría permitir que un atacante con acceso a un archivo de copia de seguridad obtenga información confidencial almacenada en los archivos de copia de seguridad de estado completo y de configuración. Esta vulnerabilidad se debe a una… | |
| Modificada | Media (6.1) | 0.29% | — | Sunburntkamel Disconnected | 16/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sunburntkamel disconnected permite XSS reflejado. Este problema afecta a desconectado: desde n/a hasta 1.3.0. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Gmrobbins Disc Golf ManagerAI | 16/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en Grayson Robbins Disc Golf Manager permite la inyección de objetos. Este problema afecta a Disc Golf Manager: desde n/a hasta 1.0.0. | |
| Aplazada | Media (6.3) | 0.35% | — | Flycart Discount Rules FOR WoocommerceAI | 16/10/2024 | 17/6/2026 | El complemento Discount Rules for WooCommerce para WordPress es vulnerable a la falta de autorización a través de varias acciones AJAX en versiones hasta la 2.0.2 incluida debido a la falta de comprobaciones de capacidad en varias funciones. Esto permite que los atacantes a nivel de suscriptor ejecuten varias acciones… | |
| Analizada | Media (6.1) | 0.44% | — | Flycart Discount Rules FOR Woocommerce | 16/10/2024 | 17/6/2026 | El complemento Discount Rules for WooCommerce – Create Smart WooCommerce Coupons & Discounts, Bulk Discount, BOGO Coupons para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en todas las versiones hasta la 2.6.5 incluida. Esto hace posible… | |
| Analizada | Alta (8.2) | 1.7% | 💥 Exploit | Discourse | 8/10/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Un atacante puede realizar varias solicitudes XHR hasta que la caché se envenene con una respuesta sin ningún dato precargado. Este problema solo afecta a los visitantes anónimos del sitio. Este problema se ha solucionado en la última versión de… | |
| Analizada | Media (5.4) | 0.34% | — | Miraheze Wikidiscover | 7/10/2024 | 17/6/2026 | WikiDiscover es una extensión diseñada para usarse con una granja administrada por CreateWiki para mostrar wikis. Special:WikiDiscover es una página especial que enumera todas las wikis de la granja de wikis. Sin embargo, la página especial no hace ningún esfuerzo por escapar del nombre o la descripción de la wiki.… | |
| Analizada | Media (6.1) | 0.33% | — | Discourse | 7/10/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Un atacante puede ejecutar código JavaScript arbitrario en los navegadores de los usuarios enviando un mensaje de chat manipulado con fines malintencionados y respondiéndolo. Este problema solo afecta a los sitios que tienen el CSP deshabilitado.… | |
| Analizada | Media (4.3) | 0.33% | — | Discourse | 7/10/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Los usuarios pueden ver temas con una etiqueta oculta si conocen la etiqueta o el nombre de esa etiqueta. Este problema se ha corregido en la última versión estable, beta y de pruebas aprobadas de Discourse. Se recomienda a todos los usuarios que… | |
| Analizada | Alta (8.2) | 0.37% | — | Discourse | 7/10/2024 | 17/6/2026 | Discourse es una plataforma de código abierto para debates comunitarios. Una dirección de correo electrónico manipulada con fines malintencionados podría permitir a un atacante eludir las restricciones basadas en dominios y obtener acceso a sitios, categorías o grupos privados. Este problema se ha corregido en la… |