Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.42% | — | Cisco Catalyst Center | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el servidor SSH de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo Cisco Catalyst Center. Esta vulnerabilidad se debe a la presencia de una clave de host SSH estática. Un atacante podría aprovechar esta… | |
| Analizada | Media (5.3) | 0.75% | — | Oretnom23 Simple Forum/discussion System | 20/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Forum-Discussion System 1.0. Se trata de una función desconocida del archivo /index.php. La manipulación de la página de argumentos provoca un path traversal. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Alta (7.3) | 0.20% | — | Cisco Meraki Systems Manager | 12/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Meraki Systems Manager (SM) Agent para Windows podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios elevados. Esta vulnerabilidad se debe a un manejo incorrecto de las rutas de búsqueda de directorios en tiempo de ejecución. Un atacante con pocos… | |
| Analizada | Media (6.1) | 0.26% | — | Discourse Calendar | 12/9/2024 | 17/6/2026 | El complemento Discourse Calendar agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema en Discourse. La representación de los nombres de los eventos puede ser susceptible a ataques XSS. Esta vulnerabilidad solo afecta a los sitios que han modificado o deshabilitado la Política de… | |
| Analizada | Media (5.5) | 0.14% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en el método de almacenamiento del archivo de configuración del controlador PON podría permitir que un atacante local autenticado con privilegios bajos obtenga las credenciales de MongoDB. Esta vulnerabilidad se debe al almacenamiento inadecuado de las credenciales de la base de datos sin cifrar en… | |
| Analizada | Alta (7.2) | 1.1% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Varias vulnerabilidades en el software Cisco Routed PON Controller, que se ejecuta como un contenedor Docker en hardware compatible con el software Cisco IOS XR, podrían permitir que un atacante remoto autenticado con privilegios de nivel de administrador en el administrador de PON o acceso directo a la instancia… | |
| Analizada | Alta (7.4) | 0.24% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de enrutamiento de segmentos para el protocolo de sistema intermedio a sistema intermedio (IS-IS) del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se… | |
| Analizada | Alta (7.8) | 0.21% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado obtenga acceso de lectura y escritura al sistema de archivos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de usuario que… | |
| Analizada | Media (5.3) | 0.44% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la función Dedicated XML Agent del software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el puerto de escucha XML TCP 38751. Esta vulnerabilidad se debe a la falta de una validación de errores adecuada de los paquetes XML de… | |
| Analizada | Alta (8.8) | 0.58% | — | Cisco IOS XRCisco Network Services OrchestratorCisco Small Business RV Series Router Firmware | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la función API JSON-RPC en ConfD que utilizan las interfaces de administración basadas en web de Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager y Cisco RV340 Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto autenticado modifique la configuración… | |
| Analizada | Media (5.5) | 0.14% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado lea cualquier archivo en el sistema de archivos del sistema operativo Linux subyacente. El atacante debe tener credenciales válidas en el dispositivo afectado. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Alta (7.4) | 0.24% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en el manejo de tramas Ethernet específicas por parte del software Cisco IOS XR para varias plataformas Cisco Network Convergence System (NCS) podría permitir que un atacante adyacente no autenticado provoque que se descarten paquetes de prioridad crítica, lo que da como resultado una condición de… | |
| Analizada | Alta (7.5) | 0.60% | — | Cisco IOS XR | 11/9/2024 | 17/6/2026 | Una vulnerabilidad en la función multicast traceroute versión 2 (Mtrace2) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado agote la memoria de paquetes UDP de un dispositivo afectado. Esta vulnerabilidad existe porque el código Mtrace2 no maneja correctamente la memoria de paquetes. Un… | |
| Analizada | Media (5.5) | 0.11% | — | Cisco DUO Authentication FOR Epic | 4/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Duo Epic para Hyperdrive podría permitir que un atacante local autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro sin cifrar. Un atacante con pocos privilegios podría aprovechar… | |
| Analizada | Media (4.3) | 0.32% | — | Cisco Expressway-e | 4/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Expressway Edge (Expressway-E) podría permitir que un atacante remoto autenticado se haga pasar por otro usuario en un sistema afectado. Esta vulnerabilidad se debe a comprobaciones de autorización inadecuadas para los usuarios de acceso remoto y móvil (MRA). Un atacante podría aprovechar… | |
| Analizada | Media (6.7) | 0.47% | — | Cisco Identity Services Engine | 4/9/2024 | 17/6/2026 | Una vulnerabilidad en comandos CLI específicos en Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener… | |
| Analizada | Alta (7.5) | 52% | 💥 Exploit | Cisco Smart License Utility | 4/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Smart Licensing Utility podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a un exceso de verbosidad en un archivo de registro de depuración. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP… | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Cisco Smart License Utility | 4/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Smart Licensing Utility podría permitir que un atacante remoto no autenticado inicie sesión en un sistema afectado mediante una credencial administrativa estática. Esta vulnerabilidad se debe a una credencial de usuario estática no documentada para una cuenta administrativa. Un atacante… | |
| Analizada | Alta (7.8) | 1.1% | — | Projectdiscovery Nuclei | 4/9/2024 | 17/6/2026 | Nuclei es un escáner de vulnerabilidades que funciona con plantillas basadas en YAML. A partir de la versión 3.0.0 y antes de la versión 3.3.2, una vulnerabilidad en el sistema de verificación de firmas de plantillas de Nuclei podría permitir a un atacante eludir la verificación de firmas y posiblemente ejecutar… | |
| Analizada | Media (4.3) | 0.36% | — | Discourse Calendar | 30/8/2024 | 17/6/2026 | Discourse-calendar es un complemento de Discourse que agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema. El límite de longitud del valor de la región es demasiado generoso. Esto permite que un actor malintencionado haga que una instancia de Discourse use un ancho de banda y… | |
| Analizada | Alta (7.2) | 0.74% | — | Cisco Application Policy Infrastructure Controller | 28/8/2024 | 17/6/2026 | Una vulnerabilidad en el componente de actualización de software de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Network Controller, anteriormente Cisco Cloud APIC, podría permitir que un atacante remoto autenticado con privilegios de nivel de administrador instale una imagen de software… | |
| Aplazada | Alta (8.6) | 0.78% | — | Cisco Nx-osAI | 28/8/2024 | 17/6/2026 | Una vulnerabilidad en el agente de retransmisión DHCPv6 de Cisco NX-OS Software podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de campos específicos en un mensaje RELAY-REPLY de… | |
| Aplazada | Media (6.7) | 0.15% | — | Cisco Nx-osAI | 28/8/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco NX-OS podría permitir que un atacante local autenticado con privilegios acceda al shell Bash para elevar los privilegios a administrador de red en un dispositivo afectado. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes al ejecutar argumentos de aplicación… | |
| Aplazada | Media (6.7) | 0.16% | — | Cisco Nx-osAI | 28/8/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco NX-OS podría permitir que un atacante local autenticado con privilegios acceda al shell Bash para ejecutar código arbitrario como superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes al ejecutar comandos desde el shell… | |
| Aplazada | Media (4.4) | 0.23% | — | Cisco Nx-osAI | 28/8/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos para un comando CLI… |