Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.19%—Cisco Nx-os28/8/202417/6/2026
Una vulnerabilidad en el intérprete de Python del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios escape del entorno limitado de Python y obtenga acceso no autorizado al sistema operativo subyacente del dispositivo. La vulnerabilidad se debe a una validación insuficiente…
AnalizadaAlta (8.8)0.19%—Cisco Nx-os28/8/202417/6/2026
Una vulnerabilidad en el intérprete de Python del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios escape del entorno limitado de Python y obtenga acceso no autorizado al sistema operativo subyacente del dispositivo. La vulnerabilidad se debe a una validación insuficiente…
AnalizadaAlta (8.8)0.19%—Cisco Nx-os28/8/202417/6/2026
Una vulnerabilidad en el intérprete de Python del software Cisco NX-OS podría permitir que un atacante local autenticado y con pocos privilegios escape del entorno limitado de Python y obtenga acceso no autorizado al sistema operativo subyacente del dispositivo. La vulnerabilidad se debe a una validación insuficiente…
AnalizadaMedia (4.3)0.32%—Cisco Application Policy Infrastructure Controller28/8/202417/6/2026
Una vulnerabilidad en la implementación del dominio de seguridad restringido de Cisco Application Policy Infrastructure Controller (APIC) podría permitir que un atacante remoto autenticado modifique el comportamiento de las políticas predeterminadas del sistema, como las políticas de calidad de servicio (QoS), en un…
AnalizadaAlta (8.8)0.28%—Cisco Identity Services Engine21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta vulnerabilidad se debe a…
AnalizadaMedia (4.9)0.48%—Cisco Identity Services Engine21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la aplicación inadecuada de niveles de privilegios administrativos para…
AnalizadaAlta (8.1)0.50%—Cisco Identity Services Engine21/8/202417/6/2026
Múltiples vulnerabilidades en la API REST de Cisco Identity Services Engine (ISE) podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL ciegos. Estas vulnerabilidades se deben a una validación insuficiente de la entrada proporcionada por el usuario en las llamadas a la API REST. Un…
AnalizadaMedia (6.1)0.37%—Cisco Unified Communications Manager21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un…
AnalizadaAlta (7.5)0.74%—Cisco Unified Communications Manager21/8/202417/6/2026
Una vulnerabilidad en la función de procesamiento de llamadas SIP de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un…
AplazadaMedia (6.3)0.26%—DiscourseAI20/8/202417/6/2026
Discourse Placeholder Forms le permitirán crear documentación dinámica. Se inyectaron entradas de usuario almacenadas y no desinfectadas en el html de la publicación. La vulnerabilidad se soluciona en el commit a62f711d5600e4e5d86f342d52932cb6221672e7.
ModificadaAlta (7.5)0.63%—Rust-bitcoin Miniscript19/8/202417/6/2026
La librería Miniscript (también conocida como rust-miniscript) anterior a 12.2.0 para Rust permite el consumo de pila porque no realiza un seguimiento adecuado de la profundidad del árbol.
AnalizadaCrítica (9.8)6.6%—Cisco SPA 301 FirmwareCisco SPA 303 FirmwareCisco SPA 501g FirmwareCisco SPA 502g Firmware+77/8/202417/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los teléfonos IP Cisco Small Business serie SPA300 y los teléfonos IP Cisco Small Business serie SPA500 podrían permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de…
AnalizadaAlta (7.5)0.75%—Cisco SPA 301 FirmwareCisco SPA 303 FirmwareCisco SPA 501g FirmwareCisco SPA 502g Firmware+77/8/202417/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los teléfonos IP Cisco Small Business serie SPA300 y los teléfonos IP Cisco Small Business serie SPA500 podrían permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue inesperadamente. Estas…
AnalizadaCrítica (9.8)7.2%—Cisco SPA 301 FirmwareCisco SPA 303 FirmwareCisco SPA 501g FirmwareCisco SPA 502g Firmware+77/8/202417/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de los teléfonos IP Cisco Small Business serie SPA300 y los teléfonos IP Cisco Small Business serie SPA500 podrían permitir que un atacante remoto no autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de…
AnalizadaMedia (5.4)0.29%—Cisco Identity Services Engine7/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de…
AnalizadaMedia (4.8)0.29%—Cisco Identity Services Engine7/8/202421/9/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de…
AplazadaBaja (3)0.29%—BiscuitAI5/8/202417/6/2026
Biscuit es un token de autorización con verificación descentralizada, atenuación fuera de línea y una fuerte aplicación de políticas de seguridad basada en un lenguaje lógico. Se pueden generar bloques de terceros sin transferir el token completo a la autoridad de terceros. En su lugar, se puede enviar una solicitud…
AplazadaAlta (7.1)0.26%—NodejsAIElectronAIWesterndigital WD DiscoveryAI2/8/202417/6/2026
Las versiones de WD Discovery anteriores a la 5.0.589 contienen una configuración incorrecta en la configuración del entorno Node.js que podría permitir la ejecución de código utilizando la variable de entorno 'ELECTRON_RUN_AS_NODE'. Cualquier aplicación maliciosa que funcione con permisos de usuario estándar puede…
AnalizadaMedia (6.1)0.60%—Gvectors Wpdiscuz2/8/202417/6/2026
El complemento Comments – wpDiscuz para WordPress es vulnerable a la inyección de HTML en todas las versiones hasta la 7.6.21 incluida. Esto se debe a la falta de filtrado de etiquetas HTML en los comentarios. Esto hace posible que atacantes no autenticados agreguen HTML, como hipervínculos, a comentarios cuando la…
AnalizadaMedia (6.4)0.24%—Biscuitsec Biscuit-auth1/8/202417/6/2026
biscuit-rust es la implementación Rust de Biscuit, un token de autenticación y autorización para arquitecturas de microservicios. Se pueden generar bloques de terceros sin transferir el token completo a la autoridad de terceros. En su lugar, se puede enviar una solicitud ThirdPartyBlock, proporcionando solo la…
AnalizadaMedia (5)0.28%—Biscuitsec Biscuit-java1/8/202417/6/2026
biscuit-java es la implementación java de Biscuit, un token de autenticación y autorización para arquitecturas de microservicios. Se pueden generar bloques de terceros sin transferir el token completo a la autoridad de terceros. En su lugar, se puede enviar una solicitud ThirdPartyBlock, proporcionando solo la…
ModificadaMedia (6.1)0.34%—Discourse30/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de 3.2.5 y 3.3.0.beta5, la vulnerabilidad permitía a un atacante inyectar iframes desde cualquier dominio, evitando las restricciones previstas impuestas por la configuración de Allow_iframes. Esta vulnerabilidad se solucionó en 3.2.5 y 3.3.0.beta5.
ModificadaAlta (7.5)0.60%—Discourse30/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de 3.2.5 y 3.3.0.beta5, la manipulación de solicitudes para enviar nombres de grupos de etiquetas muy largos puede reducir la disponibilidad de una instancia de Discourse. Esta vulnerabilidad se solucionó en 3.2.5 y 3.3.0.beta5.
ModificadaMedia (6.1)0.36%—Discourse30/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de 3.2.3 y 3.3.0.beta3, los datos de Onebox mal sanitizados podían provocar una vulnerabilidad de XSS en algunas situaciones. Esta vulnerabilidad solo afecta a las instancias de Discourse que han deshabilitado la Política de seguridad de contenido…
AplazadaMedia (4.4)0.33%—Paritypress Parity Pricing With Discount RulesAI27/7/202417/6/2026
El complemento ParityPress – Parity Pricing with Discount Rules para WordPress es vulnerable a Cross Site Scripting almacenado a través de 'Discount Text' en todas las versiones hasta la 1.0.0 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…