Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.3)0.46%—Discourse7/10/202417/6/2026
Discourse es una plataforma de código abierto para debates comunitarios. Un usuario puede crear una publicación con muchas respuestas y luego intentar obtenerlas todas a la vez. Esto puede reducir potencialmente la disponibilidad de una instancia de Discourse. Este problema se ha corregido en la última versión de…
AnalizadaAlta (8.8)1.1%—Emiloimagtolis Online Discussion Forum4/10/202417/6/2026
La vulnerabilidad de carga de archivos en Itsourcecode Online Discussion Forum Project v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del archivo "poster.php", y el archivo cargado se recibió utilizando la variable "$- FILES"
AnalizadaAlta (8.8)1.1%—Emiloimagtolis Online Discussion Forum4/10/202417/6/2026
La vulnerabilidad de carga de archivos en Itsourcecode Online Discussion Forum Project v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del archivo "sendreply.php", y el archivo cargado se recibió utilizando la variable "$- FILES".
AnalizadaMedia (6.1)0.39%—Wpfactory Quantity Dynamic Pricing & Bulk Discounts FOR Woocommerce4/10/202417/6/2026
El complemento Quantity Dynamic Pricing & Bulk Discounts for WooCommerce para WordPress es vulnerable a Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 3.8.0 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
ModificadaMedia (5.3)0.45%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) para usuarios específicos del servicio AnyConnect en un dispositivo…
ModificadaMedia (5.9)0.39%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado secuestre una sesión VPN de AnyConnect o provoque una condición de denegación de servicio (DoS) para usuarios individuales del…
ModificadaAlta (7.5)0.52%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión…
ModificadaAlta (7.5)0.51%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Varias vulnerabilidades en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.55%—Cisco Meraki Z4C FirmwareCisco Meraki Z4 FirmwareCisco Meraki Z3C FirmwareCisco Meraki Z3 Firmware+212/10/202417/6/2026
Una vulnerabilidad en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Esta vulnerabilidad…
ModificadaAlta (7.5)0.51%—Cisco Meraki Z4C FirmwareCisco Meraki Z4 FirmwareCisco Meraki Z3C FirmwareCisco Meraki Z3 Firmware+212/10/202417/6/2026
Varias vulnerabilidades en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.51%—Cisco Meraki Mx65 FirmwareCisco Meraki Mx64 FirmwareCisco Meraki Z4C FirmwareCisco Meraki Z4 Firmware+212/10/202417/6/2026
Varias vulnerabilidades en el servidor VPN de Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podrían permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en el servicio AnyConnect de un dispositivo afectado. Estas…
AnalizadaMedia (6.8)0.48%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.8)0.48%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.8)0.46%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaCrítica (9.1)0.66%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaCrítica (9.1)0.61%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaCrítica (9.1)0.61%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaCrítica (9.1)0.61%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado de nivel de administrador ejecute código arbitrario como usuario raíz. Para aprovechar esta vulnerabilidad, un atacante necesitaría…
AnalizadaMedia (6.8)0.44%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.8)0.44%—Cisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv320 FirmwareCisco Rv325 Firmware2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los enrutadores Cisco Small Business RV042, RV042G, RV320 y RV325 podría permitir que un atacante remoto autenticado, de nivel de administrador, provoque una recarga inesperada de un dispositivo afectado, lo que da como resultado una condición de…
AnalizadaMedia (6.5)0.29%—Cisco Identity Services Engine2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de mecanismos de protección de datos adecuados para…
AnalizadaMedia (6.7)0.55%—Cisco Telepresence Video Communication Server2/10/202417/6/2026
Una vulnerabilidad en el shell restringido de Cisco Expressway Series podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener credenciales de nivel de…
AnalizadaAlta (8.6)0.29%—Cisco Nexus Dashboard Fabric ControllerCisco Nexus Dashboard InsightsCisco Nexus Dashboard Orchestrator2/10/202417/6/2026
Una vulnerabilidad en una función de registro de Cisco Nexus Dashboard Insights podría permitir que un atacante con acceso a un archivo de soporte técnico vea información confidencial. Esta vulnerabilidad existe porque las credenciales del controlador remoto se registran en un registro interno que se almacena en el…
AnalizadaAlta (8.6)0.29%—Cisco Nexus Dashboard Fabric ControllerCisco Nexus Dashboard InsightsCisco Nexus Dashboard Orchestrator2/10/202417/6/2026
Una vulnerabilidad en una función de registro de Cisco Nexus Dashboard Fabric Controller (NDFC) y Cisco Nexus Dashboard Orchestrator (NDO) podría permitir que un atacante con acceso a un archivo de soporte técnico vea información confidencial. Esta vulnerabilidad existe porque las credenciales de proxy HTTP se pueden…
AnalizadaMedia (5.4)0.45%—Cisco Nexus DashboardCisco Nexus Dashboard Fabric Controller2/10/202417/6/2026
Una vulnerabilidad en un endpoint de API REST específico de Cisco NDFC podría permitir que un atacante remoto autenticado y con pocos privilegios cargue o elimine archivos en un dispositivo afectado. Esta vulnerabilidad existe debido a la falta de controles de autorización en el endpoint de API REST afectado. Un…