Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.30% | — | Cisco Nexus Dashboard Orchestrator | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la implementación de SSL/TLS de Cisco Nexus Dashboard Orchestrator (NDO) podría permitir que un atacante remoto no autenticado intercepte información confidencial de un dispositivo afectado. Esta vulnerabilidad existe porque la función de administración de sitios Validate Peer Certificate de… | |
| Analizada | Alta (7.2) | 0.89% | — | Cisco Unified Computing System | 2/10/2024 | 17/6/2026 | Una vulnerabilidad en la API Redfish de los servidores Cisco UCS B-Series, Cisco UCS Managed C-Series y Cisco UCS X-Series podría permitir que un atacante remoto autenticado con privilegios administrativos realice ataques de inyección de comandos en un sistema afectado y eleve los privilegios a superusuario. Esta… | |
| Analizada | Baja (3.5) | 0.33% | — | Clinical-genomics Scout | 30/9/2024 | 17/6/2026 | Scout es un visualizador web para archivos VCF. Debido a la falta de desinfección en el nombre de archivo, es posible eludir la extensión de archivo deseada y hacer que los usuarios descarguen archivos maliciosos con cualquier extensión. Si se inyecta contenido malicioso dentro de los datos del archivo y los usuarios… | |
| Analizada | Media (6.1) | 0.39% | — | Clinical-genomics Scout | 30/9/2024 | 17/6/2026 | Scout es un visualizador basado en la web para archivos VCF. La vulnerabilidad de redirección abierta permite realizar ataques de phishing a los usuarios al redirigirlos a una página maliciosa. El endpoint de la API /login es vulnerable a ataques de redirección abierta a través del siguiente parámetro debido a la… | |
| Analizada | Crítica (9.3) | 0.28% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de autenticación web central (CWA) del software Cisco IOS XE para controladores inalámbricos podría permitir que un atacante adyacente no autenticado eluda la lista de control de acceso (ACL) de autenticación previa, lo que podría permitir el acceso a los recursos de la red antes de la… | |
| Analizada | Media (6.5) | 0.42% | — | Cisco Unified Threat Defense Snort Intrusion Prevention System Engine | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Threat Defense (UTD) Snort Intrusion Prevention System (IPS) Engine para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado omita las políticas de seguridad configuradas o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.… | |
| Aplazada | Media (6.1) | 0.22% | — | Cisco Sd-wan Vedge SoftwareAI | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el código de validación de paquetes UDP del software Cisco SD-WAN vEdge podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe al manejo incorrecto de un tipo específico de paquete UDP… | |
| Analizada | Alta (8.6) | 0.57% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función DHCP Snooping del software Cisco IOS XE en los nodos de borde de la estructura de acceso definido por software (SD-Access) podría permitir que un atacante remoto no autenticado provoque un alto uso de la CPU en un dispositivo afectado, lo que da como resultado una condición de… | |
| Analizada | Media (5.4) | 0.33% | — | Cisco Catalyst Sd-wan Manager | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Catalyst SD-WAN Manager, anteriormente Cisco SD-WAN vManage, podría permitir que un atacante remoto autenticado realice un ataque de Cross Site Scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de… | |
| Analizada | Alta (8.6) | 0.98% | 💥 PoC | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la implementación del código de reensamblado de fragmentación de IPv4 en el software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una administración incorrecta de… | |
| Analizada | Media (5.8) | 0.42% | — | Cisco IOS | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) del software Cisco IOS que se ejecuta en los switches Cisco Industrial Ethernet de las series 4000, 4010 y 5000 podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe al manejo incorrecto… | |
| Analizada | Alta (8.6) | 0.57% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de multidifusión independiente del protocolo (PIM) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los… | |
| Analizada | Alta (8.6) | 0.66% | — | Cisco IOS XECisco IOS XE Sd-wan | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el proceso que clasifica el tráfico que se dirige al componente Unified Threat Defense (UTD) del software Cisco IOS XE en modo controlador podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad… | |
| Analizada | Alta (8.8) | 0.30% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco IOS XE podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) y ejecute comandos en la CLI de un dispositivo afectado. Esta vulnerabilidad se debe a que no hay suficientes… | |
| Analizada | Alta (7.5) | 0.86% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de servidor HTTP del software Cisco IOS XE cuando la función de servicio de telefonía está habilitada podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una desreferencia… | |
| Analizada | Media (4.3) | 0.26% | — | Cisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el software Cisco IOS XE podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en el plano de control de un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de tramas con información de etiqueta VLAN. Un atacante… | |
| Analizada | Alta (7.5) | 0.63% | — | Cisco IOSCisco IOS XE | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de Protocolo de reserva de recursos (RSVP) de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado haga que un dispositivo afectado se recargue inesperadamente, lo que da como resultado una condición de denegación de servicio (DoS). Esta… | |
| Analizada | Media (6.5) | 0.26% | — | Cisco IOS XECisco IOS | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en la función de interfaz de usuario web de Cisco IOS Software y Cisco IOS XE Software podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Request Forgery (CSRF) en un sistema afectado a través de la interfaz de usuario web. Esta vulnerabilidad se debe a la… | |
| Analizada | Alta (8.1) | 0.42% | — | Cisco Catalyst Center | 25/9/2024 | 17/6/2026 | Una vulnerabilidad en el servidor SSH de Cisco Catalyst Center, anteriormente Cisco DNA Center, podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo Cisco Catalyst Center. Esta vulnerabilidad se debe a la presencia de una clave de host SSH estática. Un atacante podría aprovechar esta… | |
| Analizada | Media (6.1) | 0.39% | — | Outtheboxthemes Beam ME UP Scotty | 25/9/2024 | 17/6/2026 | El complemento Beam me up Scotty – Back to Top Button para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 1.0.21 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web… | |
| Aplazada | Media (6.5) | 0.46% | — | Syscomgo OmflowAI | 18/9/2024 | 17/6/2026 | OMFLOW de The SYSCOM Group tiene una vulnerabilidad que implica la exposición de datos confidenciales. Esto permite a atacantes remotos que hayan iniciado sesión en el sistema obtener hashes de contraseñas de todos los usuarios y administradores. | |
| Analizada | Media (6.5) | 0.44% | — | Syscomgo Omflow | 16/9/2024 | 17/6/2026 | OMFLOW de The SYSCOM Group no restringe adecuadamente el rango de consulta de su funcionalidad de consulta de datos, lo que permite a atacantes remotos con privilegios regulares obtener cuentas y hashes de contraseñas de otros usuarios. | |
| Analizada | Alta (8.8) | 0.54% | — | Syscomgo Omflow | 16/9/2024 | 17/6/2026 | OMFLOW de The SYSCOM Group no restringe adecuadamente el acceso a la funcionalidad de modificación de la configuración del sistema, lo que permite a atacantes remotos con privilegios regulares actualizar la configuración del sistema o crear cuentas con privilegios de administrador, obteniendo así el control del… | |
| Analizada | Media (6.5) | 0.60% | — | Syscomgo Omflow | 16/9/2024 | 17/6/2026 | OMFLOW de The SYSCOM Group no valida correctamente la entrada del usuario en la funcionalidad de descarga, lo que permite a atacantes remotos con privilegios regulares leer archivos de sistema arbitrarios. | |
| Analizada | Alta (7.5) | 0.54% | — | Syscomgo Omflow | 16/9/2024 | 17/6/2026 | OMFLOW de The SYSCOM Group tiene una vulnerabilidad de fuga de información que permite a atacantes remotos no autorizados leer configuraciones arbitrarias del sistema. Si la autenticación LDAP está habilitada, los atacantes pueden obtener credenciales en texto simple. |