Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.33% | — | Discourse | 3/7/2024 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama "estable" y la versión 3.3.0.beta3 en la rama "pruebas aprobadas", un atacante podía ejecutar JavaScript arbitrario en los navegadores de los usuarios publicando una URL específica que contenía metaetiquetas creadas con… | |
| Analizada | Alta (7.5) | 0.59% | — | Discourse | 3/7/2024 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama `stable` y la versión 3.3.0.beta3 en la rama `tests-passed`, Oneboxing contra una URL maliciosa cuidadosamente manipulada puede reducir la disponibilidad de una instancia de Discourse. El problema se solucionó en la… | |
| Analizada | Media (6.7) | 4.3% | ⚠ Explotación activa💥 PoC | Cisco Nx-os | 1/7/2024 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado ejecute comandos arbitrarios como root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos que se pasan a comandos CLI de… | |
| Aplazada | Media (4.3) | 0.37% | — | WP DiscourseAI | 11/6/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Discourse WP Discourse. Este problema afecta a WP Discourse: desde n/a hasta 2.5.1. | |
| Modificada | Media (5.4) | 0.26% | — | Gvectors Wpdiscuz | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en gVectors Team wpDiscuz permite XSS Almacenado. Este problema afecta a wpDiscuz: desde n/a hasta 7.6.18. | |
| Modificada | Media (5.3) | 0.62% | — | Online Discussion Forum Project Online Discussion Forum | 7/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Discussion Forum 1.0 y clasificada como crítica. Una función desconocida del archivo /members/poster.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible lanzar el ataque de… | |
| Modificada | Media (6.9) | 0.62% | — | Online Discussion Forum Project Online Discussion Forum | 7/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Discussion Forum 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo Register_me.php. La manipulación del argumento eaddress conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Aplazada | Media (6.8) | 0.26% | — | Ariane Allegro Scenario PlayerAICisco DUOAI | 6/6/2024 | 17/6/2026 | Ariane Allegro Scenario Player hasta el 5 de marzo de 2024, cuando se utiliza el modo kiosk Ariane Duo, permite a los atacantes físicamente próximos obtener información confidencial (como el contenido de la factura del hotel con PII) y potencialmente crear llaves de habitaciones no autorizadas ingresando un carácter… | |
| Modificada | Media (6.1) | 0.65% | 💥 PoC | Cisco Finesse | 5/6/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS almacenado explotando una vulnerabilidad RFI. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para… | |
| Modificada | Media (5.3) | 23% | 💥 Exploit | Cisco Finesse | 5/6/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse podría permitir que un atacante remoto no autenticado lleve a cabo un ataque SSRF en un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para solicitudes HTTP… | |
| Modificada | Crítica (9.3) | 0.63% | — | Projectdiscovery Interactsh | 5/6/2024 | 17/6/2026 | Vulnerabilidad de archivos o directorios accesibles a partes externas en el servidor smb en ProjectDiscovery Interactsh permite a atacantes remotos leer/escribir cualquier archivo en el directorio y subdirectorios donde la víctima ejecuta interactsh-server mediante un inicio de sesión anónimo. | |
| Analizada | Media (6.1) | 0.28% | — | Gvectors Wpdiscuz | 4/6/2024 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con scripts en una vulnerabilidad de página web (XSS básico) en gVectors Team wpDiscuz permite la inyección de código. Este problema afecta a wpDiscuz: desde n/a hasta 7.6.10. | |
| Aplazada | Media (5.4) | 0.43% | — | WP Discussion Board Discussion BoardAI | 4/6/2024 | 17/6/2026 | Neutralización inadecuada de etiquetas HTML relacionadas con scripts en una vulnerabilidad de página web (XSS básico) en WP Discussion Board Discussion Board. Discussion Board permite la suplantación de contenido y Cross-Site Scripting (XSS). Este problema afecta a Discussion Board: desde n/a hasta 2.4.8. | |
| Analizada | Media (5.3) | 0.75% | — | Emiloimagtolis Online Discussion Forum | 30/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Discussion Forum 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo change_profile_picture.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 0.83% | — | Cisco Secure Firewall Management Center | 22/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad existe porque la interfaz de administración basada en web no valida… | |
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort | 22/5/2024 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un… | |
| Analizada | Media (5.8) | 0.40% | — | Cisco Secure Firewall Management Center | 22/5/2024 | 17/6/2026 | Una vulnerabilidad en la función Grupos de objetos para listas de control de acceso (ACL) del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado evite los controles de acceso configurados en dispositivos administrados que ejecutan el software Cisco Firepower Threat… | |
| Analizada | Media (5) | 0.33% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la implementación del inicio de sesión único (SSO) de SAML 2.0 para servicios VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado establezca con éxito una VPN. sesión en… | |
| Analizada | Media (5.8) | 0.40% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la activación de una lista de control de acceso (ACL) en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado evite la protección que ofrece una ACL configurada en un dispositivo afectado. Esta… | |
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat Defense | 22/5/2024 | 11/8/2026 | Una vulnerabilidad en la función de política de archivos que se utiliza para inspeccionar archivos cifrados del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una política de archivos configurada para bloquear un archivo cifrado. Esta vulnerabilidad existe… | |
| Analizada | Alta (7.8) | 0.18% | — | Cisco Crosswork Network Services OrchestratorCisco Confd Basic | 16/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como usuario root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación incorrecta de… | |
| Analizada | Alta (7.8) | 0.34% | — | Cisco Confd BasicCisco Confd PremiumCisco Crosswork Network Services Orchestrator | 16/5/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de ConfD y la CLI de Cisco Crosswork Network Services Orchestrator podría permitir que un atacante local autenticado y con pocos privilegios lea y escriba archivos arbitrarios como raíz en el sistema operativo subyacente. Esta vulnerabilidad se debe a una aplicación inadecuada de la… | |
| Analizada | Media (6.9) | 0.83% | — | Razormist Online Discussion Forum Site | 16/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el sitio del foro de discusión en línea SourceCodester 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo RegisterH.php. La manipulación del argumento ima conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (5.5) | 0.14% | — | Cisco Appdynamics | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en Cisco AppDynamics Network Visibility Agent podría permitir que un atacante local no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a la incapacidad de manejar entradas inesperadas. Un atacante que tenga acceso a un… | |
| Analizada | Media (6.1) | 0.39% | — | Cisco Asyncos | 15/5/2024 | 17/6/2026 | Una vulnerabilidad en la API de administración basada en web del software Cisco AsyncOS para Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de división de respuesta HTTP. Esta vulnerabilidad se debe a una validación de entrada insuficiente de algunos parámetros… |