Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.51% | — | Cisco Enterprise Chat AND Email | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ECE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz de un dispositivo afectado. La vulnerabilidad existe porque la interfaz de administración basada en la web no valida… | |
| Analizada | Media (5.4) | 0.45% | — | Cisco Prime Access Registrar | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Access Registrar Appliance podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting contra un usuario de la interfaz. El atacante necesitaría credenciales válidas para el dispositivo. Esta… | |
| Analizada | Media (5.3) | 0.50% | — | Cisco IOS XE Sd-wan | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la implementación de la característica de lista de control de acceso (ACL) IPv4 del Protocolo simple de administración de redes (SNMP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado realice un sondeo SNMP de un dispositivo afectado, incluso si… | |
| Analizada | Alta (8.1) | 0.91% | — | Cisco Modeling Labs | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el mecanismo de autenticación externa de Cisco Modeling Labs podría permitir que un atacante remoto no autenticado acceda a la interfaz web con privilegios administrativos. Esta vulnerabilidad se debe al manejo inadecuado de ciertos mensajes que devuelve el servidor de autenticación externo… | |
| Aplazada | Alta (8.6) | 0.95% | — | Cisco Broadworks Network ServerAI | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz local de Cisco BroadWorks Network Server podría permitir que un atacante remoto no autenticado agote los recursos del sistema, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque no se produce una limitación de velocidad para determinadas… | |
| Aplazada | Crítica (9.1) | 0.62% | 💥 PoC | Freescout END User PortalAI | 12/11/2024 | 17/6/2026 | El módulo Portal del usuario final anterior a la versión 1.0.65 para FreeScout a veces permite que un atacante se autentique como un usuario arbitrario porque se puede enviar un token de sesión al endpoint /auth. NOTA: este módulo no forma parte de freescout-helpdesk/freescout en GitHub. | |
| Aplazada | Alta (7) | 0.22% | — | Siemens Simatic S7-plcsimAISiemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAI+7 | 12/11/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC S7-PLCSIM V16 (todas las versiones), SIMATIC S7-PLCSIM V17 (todas las versiones), SIMATIC STEP 7 Safety V16 (todas las versiones), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 8), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 5),… | |
| Modificada | Alta (8.8) | 0.54% | — | Pluginhandy Amadiscount | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Pluginhandy AmaDiscount permite la inyección SQL. Este problema afecta a AmaDiscount: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.27% | — | Tevya Happiness-reports-for-help-scoutAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Starfish Reviews Satisfaction Reports from Help Scout permite XSS reflejado. Este problema afecta a los informes de satisfacción de Help Scout: desde n/a hasta 2.0.3. | |
| Analizada | Media (5.4) | 0.27% | — | Cisco Unified Contact Center Management Portal | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad… | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la entrada… | |
| Analizada | Media (6.5) | 0.46% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones administrativas específicas. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de administrador.… | |
| Analizada | Alta (8.8) | 0.77% | — | Cisco Nexus Dashboard Fabric Controller | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en un endpoint de API REST y una interfaz de administración basada en web de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto autenticado con privilegios de solo lectura ejecute comandos SQL arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Analizada | Media (4.8) | 0.28% | — | Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+19 | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site… | |
| Analizada | Media (4.8) | 0.28% | — | Cisco Desk Phone 9841 With Multiplatform FirmwareCisco Desk Phone 9851 With Multiplatform FirmwareCisco Desk Phone 9861 With Multiplatform FirmwareCisco Desk Phone 9871 With Multiplatform Firmware+19 | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP Cisco de las series 6800, 7800 y 8800 y el teléfono con video Cisco 8875 con firmware multiplataforma de Cisco podría permitir que un atacante remoto autenticado realice ataques de cross-site… | |
| Analizada | Media (5.5) | 0.53% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente… | |
| Analizada | Media (6.5) | 0.35% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado y lleve a cabo un ataque de server-side request forgery (SSRF) a través de un dispositivo afectado. Para explotar esta vulnerabilidad, el… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada… | |
| Analizada | Media (5.5) | 0.53% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente… | |
| Analizada | Alta (7.2) | 0.61% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado cargue archivos en ubicaciones arbitrarias en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante necesitaría credenciales de superadministrador válidas. Esta… | |
| Analizada | Media (5.5) | 0.53% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada… | |
| Analizada | Media (5.4) | 0.28% | — | Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz.… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Unified Communications Manager | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un… |