Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)2.1%—ISC BindAI23/7/202417/6/2026
Las consultas de los clientes que desencadenan la entrega de datos obsoletos y que también requieren búsquedas en datos de la zona autorizada local pueden provocar un error de aserción. Este problema afecta a las versiones de BIND 9, 9.16.13 a 9.16.50, 9.18.0 a 9.18.27, 9.19.0 a 9.19.24, 9.11.33-S1 a 9.11.37-S1,…
AplazadaAlta (7.5)2.1%—ISC BindAI23/7/202417/6/2026
Si un servidor aloja una zona que contiene un registro de recursos "KEY", o un solucionador DNSSEC valida un registro de recursos "KEY" de un dominio firmado por DNSSEC en caché, un cliente puede agotar los recursos de la CPU del solucionador enviando una secuencia de solicitudes firmadas SIG(0). Este problema afecta…
AplazadaAlta (7.5)2.1%—ISC BindAI23/7/202417/6/2026
Las cachés de resolución y las bases de datos de zonas autorizadas que contienen cantidades significativas de RR para el mismo nombre de host (de cualquier RTYPE) pueden sufrir un rendimiento degradado a medida que se agrega o actualiza contenido, y también al manejar consultas de clientes para este nombre. Este…
AplazadaAlta (7.5)4.7%💥 PoCISC BindAI23/7/202417/6/2026
Un cliente malintencionado puede enviar muchos mensajes DNS a través de TCP, lo que podría provocar que el servidor se vuelva inestable mientras el ataque está en curso. El servidor puede recuperarse una vez que cese el ataque. El uso de ACL no mitigará el ataque. Este problema afecta a las versiones 9.18.1 a 9.18.27,…
AplazadaAlta (7.4)0.31%—Projectdiscovery NucleiAI17/7/202417/6/2026
Nuclei es un escáner de vulnerabilidades rápido y personalizable basado en DSL simple basado en YAML. En las versiones afectadas se ha descubierto una forma de ejecutar una plantilla de código sin la opción -code ni la firma. Algunas aplicaciones web heredan de Nuclei y permiten a los usuarios editar y ejecutar…
AplazadaMedia (5.3)0.41%—Steeltoe Discovery EurekaAI17/7/202417/6/2026
Steeltoe es un proyecto de código abierto que proporciona una colección de librerías que ayudan a los usuarios a crear aplicaciones nativas de la nube de nivel de producción mediante configuración externalizada, descubrimiento de servicios, seguimiento distribuido, gestión de aplicaciones y más. Cuando se utilizan…
AnalizadaAlta (7.8)0.16%—Cisco Asyncos17/7/202417/6/2026
Una vulnerabilidad en la CLI de Cisco AsyncOS para Secure Web Appliance podría permitir que un atacante local autenticado ejecute comandos arbitrarios y eleve privilegios a root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para la CLI. Un atacante podría…
AnalizadaAlta (7.2)0.62%—Cisco Asyncos17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Secure Email Gateway podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios del sistema en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente en ciertas partes de…
AnalizadaCrítica (10)81%💥 ExploitCisco Smart Software Manager On-prem17/7/202417/6/2026
Una vulnerabilidad en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir que un atacante remoto no autenticado cambie la contraseña de cualquier usuario, incluidos los usuarios administrativos. Esta vulnerabilidad se debe a una implementación incorrecta del proceso de…
AplazadaMedia (6.5)0.86%—Cisco Rv340AICisco Rv345AI17/7/202417/6/2026
Una vulnerabilidad en el módulo de carga de los enrutadores VPN Gigabit de WAN dual Cisco RV340 y RV345 podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de los límites insuficientes al procesar solicitudes HTTP…
AnalizadaCrítica (9.8)2.3%—Cisco Secure Email Gateway17/7/202417/6/2026
Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo…
AnalizadaMedia (4.7)0.38%—Cisco Telepresence Video Communication Server17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de solicitud HTTP. Un atacante podría…
AnalizadaMedia (6.5)0.42%—Cisco Webex Teams17/7/202417/6/2026
Una vulnerabilidad en los controladores de protocolo de la aplicación Cisco Webex podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. Esta vulnerabilidad existe porque la aplicación afectada no maneja de forma segura los controladores de protocolo de archivos. Un atacante…
AnalizadaAlta (7.3)0.22%—Cisco Webex Teams17/7/202417/6/2026
Una vulnerabilidad en la funcionalidad de recuperación de medios de la aplicación Cisco Webex podría permitir que un atacante adyacente no autenticado obtenga acceso a información confidencial de la sesión. Esta vulnerabilidad se debe a la transmisión insegura de solicitudes a servicios de backend cuando la aplicación…
AnalizadaAlta (7.5)0.19%—Cisco InodeCisco Inode Manager17/7/202417/6/2026
Una vulnerabilidad en el software Cisco Intelligent Node (iNode) podría permitir que un atacante remoto no autenticado secuestrara la conexión TLS entre Cisco iNode Manager y los nodos inteligentes asociados y enviara tráfico arbitrario a un dispositivo afectado. Esta vulnerabilidad se debe a la presencia de material…
AnalizadaAlta (7.2)0.47%—Cisco Identity Services Engine17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesitaría al menos credenciales válidas de…
AnalizadaMedia (4.9)0.47%—Discourse15/7/202417/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. En las versiones afectadas, al crear palabras de reemplazo con una cantidad casi ilimitada de caracteres, un moderador puede reducir la disponibilidad de una instancia de Discourse. Este problema se solucionó en la versión estable 3.2.3 y en las…
AplazadaMedia (5.3)0.41%—Red-discord-bot REDAI11/7/202417/6/2026
Red es un bot de Discord totalmente modular. Debido a un error en la API principal de Red, los engranajes de terceros que utilizan la verificación de permisos del comando `@commands.can_manage_channel()` sin controles de permisos adicionales pueden autorizar a un usuario a ejecutar un comando incluso cuando ese…
ModificadaAlta (8.1)0.29%—ISC Stork11/7/202417/6/2026
El código de validación del certificado TLS es defectuoso. Un atacante puede obtener un certificado TLS del servidor Stork y usarlo para conectarse al agente Stork. Una vez que se establece esta conexión con el certificado válido, el atacante puede enviar comandos maliciosos a un servicio monitoreado (Kea o BIND 9),…
AnalizadaMedia (6.7)0.19%—Cisco IOS XR10/7/202417/6/2026
Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado con altos privilegios omita la funcionalidad de arranque seguro de Cisco y cargue software no verificado en un dispositivo afectado. Para aprovechar esto con éxito, el atacante debe tener…
AplazadaAlta (7.5)0.60%—Discordjs OpusAI10/7/202417/6/2026
Todas las versiones del paquete @discordjs/opus son vulnerables a la Denegación de Servicio (DoS) debido a que proporcionan un objeto de entrada con una propiedad toString para varias funciones diferentes. La explotación de esta vulnerabilidad podría provocar una caída del sistema.
AnalizadaAlta (8.2)0.45%—Emiloi Online Discussion Forum9/7/202417/6/2026
Vulnerabilidad de inyección SQL en login.php en Itsourcecode Online Discussion Forum Project en PHP con Código Fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro email.
ModificadaMedia (5.3)0.35%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama `stable` y la versión 3.3.0.beta4 en las ramas `beta` y `tests-passed`, un actor malintencionado podía hacer que la librería FastImage redirigir solicitudes a una IP interna de Discourse. Este problema se solucionó en la…
ModificadaMedia (4.3)0.37%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama "estable" y la versión 3.3.0.beta4 en las ramas "beta" y "pruebas aprobadas", los moderadores que usaban la cola de revisión para revisar a los usuarios podían ver la dirección de correo electrónico de un usuario incluso…
ModificadaMedia (6.5)0.42%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama `stable`, la versión 3.3.0.beta3 en la rama `beta` y la versión 3.3.0.beta4-dev en la rama `tests-passed`, un usuario del personal deshonesto podía suspender otros usuarios del personal les impiden iniciar sesión en el…