Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.41%—Cisco Secure Firewall Management Center23/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una…
AplazadaAlta (8.6)0.59%—Cisco Adaptive Security Virtual ApplianceAICisco Secure Firewall Threat Defense VirtualAI23/10/202416/9/2026
Una vulnerabilidad en los servidores web de administración y VPN de las plataformas Cisco Adaptive Security Virtual Appliance (ASAv) y Cisco Secure Firewall Threat Defense Virtual (FTDv), anteriormente Cisco Firepower Threat Defense Virtual, podría permitir que un atacante remoto no autenticado provoque que los…
ModificadaMedia (6.5)1.2%—Trendmicro Deep Discovery Inspector22/10/202417/6/2026
Una vulnerabilidad en Trend Micro Deep Discovery Inspector (DDI) versiones 5.8 y posteriores podría permitir a un atacante divulgar información confidencial de las instalaciones afectadas. Tenga en cuenta que un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de…
AnalizadaCrítica (9.1)0.69%—Trendmicro Deep Discovery Inspector22/10/202417/6/2026
Una vulnerabilidad en Trend Micro Deep Discovery Inspector (DDI) versiones 5.8 y posteriores podría permitir a un atacante divulgar información confidencial de las instalaciones afectadas. Tenga en cuenta que un atacante primero debe obtener la capacidad de ejecutar código con privilegios elevados (derechos de usuario…
ModificadaAlta (8.8)0.41%—Wpdiscover Photo Gallery Builder20/10/202417/6/2026
Control de acceso roto para suscriptores en Photo Gallery Builder versiones anteriores a la 3.0.
ModificadaAlta (8.8)0.44%—Brandonwhite Author Discussion20/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Brandon White Author Discussion permite la inyección SQL ciega. Este problema afecta a Author Discussion: desde n/a hasta 0.2.2.
AnalizadaMedia (6.1)0.33%—Cisco Unified Contact Center Management Portal16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la…
ModificadaAlta (7.1)0.38%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado modifique la configuración o reinicie un dispositivo afectado. Esta vulnerabilidad se debe a que el servidor HTTP permite cambios…
ModificadaMedia (5.5)0.16%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico multiplataforma Cisco ATA 190 Series podría permitir que un atacante local autenticado con privilegios bajos vea las contraseñas en un dispositivo afectado. Esta vulnerabilidad se debe a una desinfección…
AnalizadaMedia (6)0.18%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la CLI del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante local autenticado con privilegios elevados ejecute comandos arbitrarios como usuario raíz. Esta vulnerabilidad existe porque la entrada de la CLI no se desinfecta correctamente. Un atacante…
ModificadaMedia (6.1)0.34%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) reflejado contra un usuario. Esta vulnerabilidad se debe a una validación…
AnalizadaAlta (7.2)0.67%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Multiplatform Series podría permitir que un atacante remoto autenticado con privilegios elevados ejecute comandos arbitrarios como usuario raíz en el sistema operativo subyacente. Esta…
AnalizadaAlta (8.2)0.71%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA serie 190 podría permitir que un atacante remoto no autenticado vea o elimine la configuración o cambie el firmware en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de…
ModificadaMedia (6.5)0.24%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado realice un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta…
ModificadaAlta (8.8)0.36%—Cisco ATA 191 FirmwareCisco ATA 192 Firmware16/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del firmware del adaptador telefónico analógico Cisco ATA serie 190 podría permitir que un atacante remoto autenticado con privilegios bajos ejecute comandos como usuario administrador. Esta vulnerabilidad se debe a una verificación de autorización…
AnalizadaMedia (6.3)0.11%—Cisco UCS Central Software16/10/202417/6/2026
Una vulnerabilidad en la función de copia de seguridad de Cisco UCS Central Software podría permitir que un atacante con acceso a un archivo de copia de seguridad obtenga información confidencial almacenada en los archivos de copia de seguridad de estado completo y de configuración. Esta vulnerabilidad se debe a una…
ModificadaMedia (6.1)0.29%—Sunburntkamel Disconnected16/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en sunburntkamel disconnected permite XSS reflejado. Este problema afecta a desconectado: desde n/a hasta 1.3.0.
AplazadaCrítica (9.8)0.52%—Gmrobbins Disc Golf ManagerAI16/10/202417/6/2026
La vulnerabilidad de deserialización de datos no confiables en Grayson Robbins Disc Golf Manager permite la inyección de objetos. Este problema afecta a Disc Golf Manager: desde n/a hasta 1.0.0.
AplazadaMedia (6.3)0.35%—Flycart Discount Rules FOR WoocommerceAI16/10/202417/6/2026
El complemento Discount Rules for WooCommerce para WordPress es vulnerable a la falta de autorización a través de varias acciones AJAX en versiones hasta la 2.0.2 incluida debido a la falta de comprobaciones de capacidad en varias funciones. Esto permite que los atacantes a nivel de suscriptor ejecuten varias acciones…
AnalizadaMedia (6.1)0.44%—Flycart Discount Rules FOR Woocommerce16/10/202417/6/2026
El complemento Discount Rules for WooCommerce – Create Smart WooCommerce Coupons & Discounts, Bulk Discount, BOGO Coupons para WordPress es vulnerable a Cross-Site Scripting reflejado debido al uso de add_query_arg sin el escape apropiado en la URL en todas las versiones hasta la 2.6.5 incluida. Esto hace posible…
AnalizadaAlta (8.2)1.7%💥 ExploitDiscourse8/10/202417/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. Un atacante puede realizar varias solicitudes XHR hasta que la caché se envenene con una respuesta sin ningún dato precargado. Este problema solo afecta a los visitantes anónimos del sitio. Este problema se ha solucionado en la última versión de…
AnalizadaMedia (5.4)0.34%—Miraheze Wikidiscover7/10/202417/6/2026
WikiDiscover es una extensión diseñada para usarse con una granja administrada por CreateWiki para mostrar wikis. Special:WikiDiscover es una página especial que enumera todas las wikis de la granja de wikis. Sin embargo, la página especial no hace ningún esfuerzo por escapar del nombre o la descripción de la wiki.…
AnalizadaMedia (6.1)0.33%—Discourse7/10/202417/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. Un atacante puede ejecutar código JavaScript arbitrario en los navegadores de los usuarios enviando un mensaje de chat manipulado con fines malintencionados y respondiéndolo. Este problema solo afecta a los sitios que tienen el CSP deshabilitado.…
AnalizadaMedia (4.3)0.33%—Discourse7/10/202417/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. Los usuarios pueden ver temas con una etiqueta oculta si conocen la etiqueta o el nombre de esa etiqueta. Este problema se ha corregido en la última versión estable, beta y de pruebas aprobadas de Discourse. Se recomienda a todos los usuarios que…
AnalizadaAlta (8.2)0.37%—Discourse7/10/202417/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. Una dirección de correo electrónico manipulada con fines malintencionados podría permitir a un atacante eludir las restricciones basadas en dominios y obtener acceso a sitios, categorías o grupos privados. Este problema se ha corregido en la…