Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.39%—Cisco Meeting Management6/11/202417/6/2026
Una vulnerabilidad en el subsistema de registro de Cisco Meeting Management podría permitir que un atacante remoto autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de información confidencial dentro de la interfaz de administración…
AnalizadaMedia (5.4)0.28%—Cisco Asyncos6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS Software para Cisco Secure Email and Web Manager, Secure Email Gateway y Secure Web Appliance podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la…
AnalizadaMedia (5.4)0.27%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la…
AnalizadaAlta (7.5)0.64%—Cisco Enterprise Chat AND Email6/11/202417/6/2026
Una vulnerabilidad en la función External Agent Assignment Service (EAAS) de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente del…
AnalizadaMedia (4.9)0.35%—Cisco Identity Services Engine6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones específicas de administración de archivos. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de…
AnalizadaMedia (6.5)0.44%—Cisco Unified Communications Manager IM AND Presence Service6/11/202417/6/2026
Una vulnerabilidad en el componente de registro de Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P) podría permitir que un atacante remoto autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento de credenciales no…
AnalizadaMedia (5.3)0.44%—Cisco Desk Phone 9841 FirmwareCisco Desk Phone 9851 FirmwareCisco Desk Phone 9861 FirmwareCisco Desk Phone 9871 Firmware+146/11/202417/6/2026
Una vulnerabilidad en la interfaz de usuario web de los teléfonos de escritorio Cisco de la serie 9800, los teléfonos IP de la serie 7800 y 8800 de Cisco y el teléfono con video Cisco 8875 podría permitir que un atacante remoto no autenticado acceda a información confidencial en un dispositivo afectado. Esta…
AplazadaCrítica (10)3.1%—Cisco Unified Industrial Wireless SoftwareAICisco Ultra Reliable Wireless BackhaulAI6/11/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Industrial Wireless Software para Cisco Ultra-Reliable Wireless Backhaul (URWB) podría permitir que un atacante remoto no autenticado realice ataques de inyección de comandos con privilegios de superusuario en el sistema operativo…
AplazadaMedia (5.3)0.46%—Cisco Nexus 3550-fAI6/11/202417/6/2026
Una vulnerabilidad en la programación de la lista de control de acceso (ACL) de los conmutadores Cisco Nexus 3550-F podría permitir que un atacante remoto no autenticado envíe tráfico que debería estar bloqueado a la interfaz de administración de un dispositivo afectado. Esta vulnerabilidad existe porque las reglas de…
AplazadaAlta (8.7)0.43%—Zope AccesscontrolAI4/11/202417/6/2026
Zope AccessControl proporciona un marco de seguridad general para su uso en Zope. En las versiones afectadas, los usuarios anónimos pueden eliminar los datos de usuario que se mantienen en un `AccessControl.userfolder.UserFolder`, lo que puede impedir cualquier acceso privilegiado. Este problema se ha solucionado en…
AnalizadaCrítica (9.8)0.81%—Modelscope Agentscope4/11/202417/6/2026
En agentscope <=v0.0.4, el archivo agentscope\web\workstation\workflow_utils.py tiene la función is_callable_expression. Dentro de esta función, la línea result = eval(s) plantea un riesgo de seguridad, ya que puede ejecutar directamente comandos proporcionados por el usuario.
AplazadaMedia (6.9)0.52%—Knightliao DisconfAI1/11/202417/6/2026
Se ha encontrado una vulnerabilidad en knightliao Disconf 2.6.36, que ha sido clasificada como crítica. Afecta a una parte desconocida del archivo /api/config/list del componente Configuration Center. La manipulación provoca una autenticación incorrecta. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (8.7)1.0%💥 ExploitErudika Scoold29/10/202417/6/2026
Scoold es una plataforma de preguntas y respuestas y de intercambio de conocimientos para equipos. Se encontró una vulnerabilidad de inyección de ruta de punto y coma en el endpoint /api;/config. Al agregar un punto y coma en la URL, los atacantes pueden omitir la autenticación y obtener acceso no autorizado a datos…
AplazadaCrítica (9.8)1.3%💥 PoCScott Gamon Signup PageAI29/10/202417/6/2026
La vulnerabilidad de autorización faltante en Scott Gamon Signup Page permite la escalada de privilegios. Este problema afecta a la página de registro: desde n/a hasta 1.0.
AnalizadaCrítica (9.8)1.4%💥 PoCWpplugin Scottcart28/10/202421/9/2026
Vulnerabilidad de control inadecuado de generación de código ('inyección de código') en Scott Paterson ScottCart permite la inyección de código. Este problema afecta a ScottCart: desde n/a hasta 1.1.
AnalizadaMedia (5.8)0.14%—Forescout Secureconnector23/10/202417/6/2026
La denegación de servicio en Forescout SecureConnector 11.1.02.1019 en Windows permite que un usuario sin privilegios corrompa el archivo de configuración y provoque una denegación de servicio en la aplicación.
AnalizadaMedia (5.3)0.49%—Cisco Adaptive Security Appliance Software23/10/202417/6/2026
Una vulnerabilidad en el servidor SSH del software Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) para el servidor SSH de un dispositivo afectado. Esta vulnerabilidad se debe a un error lógico cuando se establece una…
AnalizadaAlta (8.6)0.52%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la función de VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado haga que el dispositivo se recargue inesperadamente, lo que da como resultado una condición de…
AnalizadaAlta (8.6)0.52%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la funcionalidad de criptografía TLS del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado haga que el dispositivo se recargue inesperadamente, lo que da como resultado una condición de…
AnalizadaMedia (5.3)0.55%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software23/10/202411/8/2026
Una vulnerabilidad en la función de autenticación de inicio de sesión de la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado deniegue más autenticaciones de usuarios de VPN…
AnalizadaMedia (6.7)0.19%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en el servidor web VPN del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios de nivel raíz. Se requieren privilegios de nivel de administrador para explotar…
AnalizadaMedia (6.5)0.49%—Cisco Secure Firewall Management Center23/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Secure Firewall Management Center (FMC), anteriormente Firepower Management Center Software, podría permitir que un atacante remoto autenticado eleve los privilegios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, un…
AnalizadaMedia (5.8)16%⚠ Explotación activaCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software23/10/202411/8/2026
Una vulnerabilidad en el servicio de VPN de acceso remoto (RAVPN) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) del servicio RAVPN. Esta vulnerabilidad se debe al…
AnalizadaMedia (6.5)0.62%—Cisco Anyconnect Secure Mobility ClientCisco Secure Client23/10/202417/6/2026
Una vulnerabilidad en el procesamiento de la versión 2 de Internet Key Exchange (IKEv2) de Cisco Secure Client Software podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) de Cisco Secure Client. Esta vulnerabilidad se debe a una condición de desbordamiento de enteros. Un…
AnalizadaMedia (6.5)0.44%—Cisco Secure Firewall Management Center23/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no…