Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)0.42%—Cisco Catalyst Center25/9/202417/6/2026
Una vulnerabilidad en el servidor SSH de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo Cisco Catalyst Center. Esta vulnerabilidad se debe a la presencia de una clave de host SSH estática. Un atacante podría aprovechar esta…
AnalizadaMedia (5.3)0.75%—Oretnom23 Simple Forum/discussion System20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple Forum-Discussion System 1.0. Se trata de una función desconocida del archivo /index.php. La manipulación de la página de argumentos provoca un path traversal. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaAlta (7.3)0.20%—Cisco Meraki Systems Manager12/9/202417/6/2026
Una vulnerabilidad en Cisco Meraki Systems Manager (SM) Agent para Windows podría permitir que un atacante local autenticado ejecute código arbitrario con privilegios elevados. Esta vulnerabilidad se debe a un manejo incorrecto de las rutas de búsqueda de directorios en tiempo de ejecución. Un atacante con pocos…
AnalizadaMedia (6.1)0.26%—Discourse Calendar12/9/202417/6/2026
El complemento Discourse Calendar agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema en Discourse. La representación de los nombres de los eventos puede ser susceptible a ataques XSS. Esta vulnerabilidad solo afecta a los sitios que han modificado o deshabilitado la Política de…
AnalizadaMedia (5.5)0.14%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en el método de almacenamiento del archivo de configuración del controlador PON podría permitir que un atacante local autenticado con privilegios bajos obtenga las credenciales de MongoDB. Esta vulnerabilidad se debe al almacenamiento inadecuado de las credenciales de la base de datos sin cifrar en…
AnalizadaAlta (7.2)1.1%—Cisco IOS XR11/9/202417/6/2026
Varias vulnerabilidades en el software Cisco Routed PON Controller, que se ejecuta como un contenedor Docker en hardware compatible con el software Cisco IOS XR, podrían permitir que un atacante remoto autenticado con privilegios de nivel de administrador en el administrador de PON o acceso directo a la instancia…
AnalizadaAlta (7.4)0.24%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la función de enrutamiento de segmentos para el protocolo de sistema intermedio a sistema intermedio (IS-IS) del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se…
AnalizadaAlta (7.8)0.21%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado obtenga acceso de lectura y escritura al sistema de archivos en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos de usuario que…
AnalizadaMedia (5.3)0.44%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la función Dedicated XML Agent del software Cisco IOS XR podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el puerto de escucha XML TCP 38751. Esta vulnerabilidad se debe a la falta de una validación de errores adecuada de los paquetes XML de…
AnalizadaAlta (8.8)0.58%—Cisco IOS XRCisco Network Services OrchestratorCisco Small Business RV Series Router Firmware11/9/202417/6/2026
Una vulnerabilidad en la función API JSON-RPC en ConfD que utilizan las interfaces de administración basadas en web de Cisco Crosswork Network Services Orchestrator (NSO), Cisco Optical Site Manager y Cisco RV340 Dual WAN Gigabit VPN Routers podría permitir que un atacante remoto autenticado modifique la configuración…
AnalizadaMedia (5.5)0.14%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XR podría permitir que un atacante local autenticado lea cualquier archivo en el sistema de archivos del sistema operativo Linux subyacente. El atacante debe tener credenciales válidas en el dispositivo afectado. Esta vulnerabilidad se debe a una validación…
AnalizadaAlta (7.4)0.24%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en el manejo de tramas Ethernet específicas por parte del software Cisco IOS XR para varias plataformas Cisco Network Convergence System (NCS) podría permitir que un atacante adyacente no autenticado provoque que se descarten paquetes de prioridad crítica, lo que da como resultado una condición de…
AnalizadaAlta (7.5)0.60%—Cisco IOS XR11/9/202417/6/2026
Una vulnerabilidad en la función multicast traceroute versión 2 (Mtrace2) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado agote la memoria de paquetes UDP de un dispositivo afectado. Esta vulnerabilidad existe porque el código Mtrace2 no maneja correctamente la memoria de paquetes. Un…
AnalizadaMedia (5.5)0.11%—Cisco DUO Authentication FOR Epic4/9/202417/6/2026
Una vulnerabilidad en Cisco Duo Epic para Hyperdrive podría permitir que un atacante local autenticado vea información confidencial en texto plano en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro sin cifrar. Un atacante con pocos privilegios podría aprovechar…
AnalizadaMedia (4.3)0.32%—Cisco Expressway-e4/9/202417/6/2026
Una vulnerabilidad en Cisco Expressway Edge (Expressway-E) podría permitir que un atacante remoto autenticado se haga pasar por otro usuario en un sistema afectado. Esta vulnerabilidad se debe a comprobaciones de autorización inadecuadas para los usuarios de acceso remoto y móvil (MRA). Un atacante podría aprovechar…
AnalizadaMedia (6.7)0.47%—Cisco Identity Services Engine4/9/202417/6/2026
Una vulnerabilidad en comandos CLI específicos en Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener…
AnalizadaAlta (7.5)52%💥 ExploitCisco Smart License Utility4/9/202417/6/2026
Una vulnerabilidad en Cisco Smart Licensing Utility podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a un exceso de verbosidad en un archivo de registro de depuración. Un atacante podría aprovechar esta vulnerabilidad enviando una solicitud HTTP…
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitCisco Smart License Utility4/9/202417/6/2026
Una vulnerabilidad en Cisco Smart Licensing Utility podría permitir que un atacante remoto no autenticado inicie sesión en un sistema afectado mediante una credencial administrativa estática. Esta vulnerabilidad se debe a una credencial de usuario estática no documentada para una cuenta administrativa. Un atacante…
AnalizadaAlta (7.8)1.1%—Projectdiscovery Nuclei4/9/202417/6/2026
Nuclei es un escáner de vulnerabilidades que funciona con plantillas basadas en YAML. A partir de la versión 3.0.0 y antes de la versión 3.3.2, una vulnerabilidad en el sistema de verificación de firmas de plantillas de Nuclei podría permitir a un atacante eludir la verificación de firmas y posiblemente ejecutar…
AnalizadaMedia (4.3)0.36%—Discourse Calendar30/8/202417/6/2026
Discourse-calendar es un complemento de Discourse que agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema. El límite de longitud del valor de la región es demasiado generoso. Esto permite que un actor malintencionado haga que una instancia de Discourse use un ancho de banda y…
AnalizadaAlta (7.2)0.74%—Cisco Application Policy Infrastructure Controller28/8/202417/6/2026
Una vulnerabilidad en el componente de actualización de software de Cisco Application Policy Infrastructure Controller (APIC) y Cisco Cloud Network Controller, anteriormente Cisco Cloud APIC, podría permitir que un atacante remoto autenticado con privilegios de nivel de administrador instale una imagen de software…
AplazadaAlta (8.6)0.78%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en el agente de retransmisión DHCPv6 de Cisco NX-OS Software podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de campos específicos en un mensaje RELAY-REPLY de…
AplazadaMedia (6.7)0.15%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en el software Cisco NX-OS podría permitir que un atacante local autenticado con privilegios acceda al shell Bash para elevar los privilegios a administrador de red en un dispositivo afectado. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes al ejecutar argumentos de aplicación…
AplazadaMedia (6.7)0.16%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en el software Cisco NX-OS podría permitir que un atacante local autenticado con privilegios acceda al shell Bash para ejecutar código arbitrario como superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a restricciones de seguridad insuficientes al ejecutar comandos desde el shell…
AplazadaMedia (4.4)0.23%—Cisco Nx-osAI28/8/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos para un comando CLI…