Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.6) | 0.49% | — | Cisco SnortCisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en la función de filtrado de velocidad del motor de detección Snort que podría permitir que un atacante remoto no autenticado eluda un filtro de limitación de velocidad configurado. Esta vulnerabilidad se debe a una comparación incorrecta del recuento… | |
| Analizada | Media (6.1) | 0.43% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en la función de servicios de cliente web VPN del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un navegador que esté accediendo a un… | |
| Modificada | Media (6.5) | 0.45% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Secure Firewall Management Center (FMC), anteriormente Firepower Management Center Software, podría permitir que un atacante remoto autenticado realice un ataque de inyección SQL contra un dispositivo afectado. Para aprovechar esta… | |
| Analizada | Alta (7.5) | 0.71% | — | Cisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en la función de procesamiento de TLS del software Cisco Firepower Threat Defense (FTD) para la serie Cisco Firepower 2100 podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un… | |
| Analizada | Media (5.9) | 0.68% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en la función de autenticación de sesión de la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado impida que los usuarios se autentiquen. Esta vulnerabilidad… | |
| Analizada | Alta (7.5) | 0.66% | — | Cisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en el motor de detección de TCP y UDP Snort 2 y Snort 3 del software Cisco Firepower Threat Defense (FTD) para los dispositivos Cisco Firepower de la serie 2100 podría permitir que un atacante remoto no autenticado provoque daños en la memoria, lo que podría provocar que el motor de detección de… | |
| Analizada | Crítica (9.9) | 1.2% | — | Cisco Adaptive Security Appliance Software | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en el subsistema SSH del software Cisco Adaptive Security Appliance (ASA) podría permitir que un atacante remoto autenticado ejecute comandos del sistema operativo como superusuario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario. Un atacante podría aprovechar… | |
| Analizada | Media (5.4) | 0.41% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.8) | 0.48% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en el firewall AnyConnect para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) configurada y permita que el tráfico que debería haber sido denegado… | |
| Analizada | Media (5.4) | 0.41% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.8) | 0.48% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en el firewall AnyConnect para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) configurada y permita que el tráfico que debería haber sido denegado… | |
| Analizada | Media (6.1) | 0.55% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la función de copia de seguridad de clúster del software Cisco Secure Firewall Management Center (FMC), anteriormente Firepower Management Center Software, podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se… | |
| Analizada | Media (5.5) | 0.43% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Secure Firewall Management Center (FMC), anteriormente Firepower Management Center Software, podría permitir que un atacante remoto autenticado inyecte contenido HTML arbitrario en un documento generado por el dispositivo. Esta… | |
| Analizada | Media (6.1) | 0.44% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.4) | 0.41% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Analizada | Alta (7.7) | 0.64% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 23/10/2024 | 11/8/2026 | Una vulnerabilidad en la función de protocolo simple de administración de redes (SNMP) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado provoque una recarga inesperada del dispositivo. Esta vulnerabilidad se debe… | |
| Analizada | Media (5.4) | 0.41% | — | Cisco Secure Firewall Management Center | 23/10/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Aplazada | Alta (8.6) | 0.59% | — | Cisco Adaptive Security Virtual ApplianceAICisco Secure Firewall Threat Defense VirtualAI | 23/10/2024 | 16/9/2026 | Una vulnerabilidad en los servidores web de administración y VPN de las plataformas Cisco Adaptive Security Virtual Appliance (ASAv) y Cisco Secure Firewall Threat Defense Virtual (FTDv), anteriormente Cisco Firepower Threat Defense Virtual, podría permitir que un atacante remoto no autenticado provoque que los… | |
| Modificada | Media (6.5) | 1.2% | — | Trendmicro Deep Discovery Inspector | 22/10/2024 | 17/6/2026 | Una vulnerabilidad en Trend Micro Deep Discovery Inspector (DDI) versiones 5.8 y posteriores podría permitir a un atacante divulgar información confidencial de las instalaciones afectadas. Tenga en cuenta que un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Analizada | Crítica (9.1) | 0.69% | — | Trendmicro Deep Discovery Inspector | 22/10/2024 | 17/6/2026 | Una vulnerabilidad en Trend Micro Deep Discovery Inspector (DDI) versiones 5.8 y posteriores podría permitir a un atacante divulgar información confidencial de las instalaciones afectadas. Tenga en cuenta que un atacante primero debe obtener la capacidad de ejecutar código con privilegios elevados (derechos de usuario… | |
| Analizada | Media (4.3) | 0.40% | — | Nofusscomputing Centurion ERP | 22/10/2024 | 17/6/2026 | No Fuss Computing Centurion ERP es un software de planificación de recursos empresariales (ERP) de código abierto. Antes de la versión 1.2.1, un usuario autenticado podía ver proyectos dentro de organizaciones de las que no formaba parte. La versión 1.2.1 soluciona el problema. | |
| Modificada | Alta (8.8) | 0.41% | — | Wpdiscover Photo Gallery Builder | 20/10/2024 | 17/6/2026 | Control de acceso roto para suscriptores en Photo Gallery Builder versiones anteriores a la 3.0. | |
| Aplazada | Crítica (9.8) | 0.52% | — | Scott MY Reading LibraryAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de deserialización de datos no confiables en My Reading Library de Scott Olson permite la inyección de objetos. Este problema afecta a My Reading Library: desde n/a hasta 1.0. | |
| Aplazada | Media (6.5) | 0.26% | — | Dogrow Simple Baseball ScoreboardAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en DOGROW.NET Simple Baseball Scoreboard permite XSS almacenado. Este problema afecta a Simple Baseball Scoreboard: desde n/a hasta 1.3. | |
| Aplazada | Alta (7.1) | 0.30% | — | Scott Paterson Contact Form 7 Paypal Stripe ADD ONAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Scott Paterson Contact Form 7 – PayPal & Stripe Add-on permite XSS reflejado. Este problema afecta a Contact Form 7 – PayPal & Stripe Add-on: desde n/a hasta 2.3. |