Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

11.346 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.7)0.54%—Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el servicio VPN SSL de acceso remoto para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto autenticado como usuario de VPN reinicie el dispositivo inesperadamente, lo que resulta en…
AplazadaMedia (6)0.15%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de root. Para explotar esta…
AplazadaMedia (6)0.15%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con privilegios de root. Para explotar esta…
AplazadaAlta (8.6)0.64%—Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la función de proxy RADIUS para la función VPN IPsec del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad…
AplazadaMedia (6)0.17%—Cisco Secure Firewall Management CenterAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la CLI del software Cisco Secure Firewall Management Center (FMC) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente como root. Esta vulnerabilidad se debe a una validación de…
AplazadaMedia (5.3)0.38%—Cisco Secure Firewall ASAAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la implementación de las reglas de control de acceso para interfaces de bucle invertido en el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado envíe tráfico que debería…
AplazadaAlta (8.6)0.72%—Cisco Secure Firewall Threat DefenseAICisco Snort 3AI14/8/202517/6/2026
Una vulnerabilidad en la función de inspección de paquetes del motor de detección Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento…
AplazadaAlta (8.6)0.64%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la función que realiza la inspección de DNS de la Traducción de Direcciones de Red (NAT) IPv4 e IPv6 para el software Cisco Secure Firewall Adaptive Security Appliance (ASA) y el software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el…
AplazadaMedia (4.3)0.20%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en la funcionalidad del cliente DHCP del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante adyacente no autenticado agote la memoria disponible. Esta vulnerabilidad se debe a una validación…
AplazadaAlta (8.6)0.42%—Cisco Secure Firewall Adaptive Security ApplianceAICisco Secure Firewall Threat DefenseAI14/8/202517/6/2026
Una vulnerabilidad en el procesamiento de certificados del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado reinicie el dispositivo inesperadamente, lo que resulta en una denegación de…
AnalizadaAlta (7.7)0.67%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software14/8/202511/8/2026
Una vulnerabilidad en la implementación de TLS 1.3 para un cifrado específico del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Cisco Secure Firewall Threat Defense (FTD) para dispositivos Cisco Firepower de las series 3100 y 4200 podría permitir que un atacante remoto autenticado…
AnalizadaMedia (5.8)0.71%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software14/8/202518/9/2026
Una vulnerabilidad en el módulo Intercambio de Claves de Internet Versión 2 (IKEv2) del software Cisco Secure Firewall Adaptive Security Appliance (ASA) y del software Secure Firewall Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque una fuga de memoria, lo que resulta en una…
AplazadaMedia (6.5)0.21%—Moshensky CF7 SpreadsheetsAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en moshensky CF7 Spreadsheets permite XSS almacenado. Este problema afecta a CF7 Spreadsheets desde la versión n/d hasta la 2.3.2.
AplazadaAlta (7.5)0.56%—Stmcan Rt-theme 18 ExtensionsAI14/8/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en stmcan RT-Theme 18 | Extensions permite la inclusión local de archivos en PHP. Este problema afecta a RT-Theme 18 | Extensions desde n/d hasta la versión 2.4.
AplazadaCrítica (10)0.52%—Beeteam368 ExtensionsAI14/8/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en programas PHP ('Inclusión remota de archivos en PHP') en beeteam368 BeeTeam368 Extensions permite la inclusión local de archivos en PHP. Este problema afecta a BeeTeam368 Extensions desde n/d hasta la versión 1.9.4.
AplazadaCrítica (9.8)0.44%—Disable-right-click-powered-by-pixtermeAIPixter-image-digital-licenseAI14/8/202517/6/2026
Los complementos disable-right-click-powered-by-pixterme hasta v1.2 y pixter-image-digital-license hasta v1.0 de WordPress cargan un archivo JavaScript comprometido desde un bucket S3 aparentemente abandonado. Quienes lo controlan pueden usarlo como puerta trasera, pero actualmente muestra una alerta que anuncia…
AnalizadaMedia (5.5)0.19%—Adobe Dimension12/8/202517/6/2026
Las versiones 4.1.3 y anteriores de Dimension se ven afectadas por una vulnerabilidad de lectura fuera de los límites que podría provocar la divulgación de memoria confidencial. Para explotar este problema, la víctima debe abrir un archivo malicioso.
AplazadaMedia (5.4)0.13%—Intel Realsense Dynamic CalibratorAI12/8/202517/6/2026
La ruta de búsqueda no controlada para algún software Intel(R) RealSense(TM) Dynamic Calibrator anterior a la versión 2.14.2.0 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.5)0.12%—Siemens Sinec Traffic Analyzer12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (todas las versiones). La aplicación afectada utiliza una interfaz de monitorización que no opera en modo estrictamente pasivo. Esto podría permitir que un atacante interactúe con la interfaz, dando lugar a ataques de intermediario.
AplazadaAlta (7.5)0.15%—Siemens Sinec Traffic AnalyzerAI12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (todas las versiones anteriores a la V3.0). La aplicación afectada utiliza una Política de Seguridad de Contenido que permite la ejecución de scripts no seguros. Esto podría permitir que un atacante ejecute scripts no autorizados, lo…
AnalizadaAlta (7)0.14%—Siemens Sinec Traffic Analyzer12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (todas las versiones anteriores a la V3.0). La aplicación afectada expone un puerto de servicio interno al que se puede acceder desde fuera del sistema. Esto podría permitir que un atacante no autorizado acceda a la aplicación.
AnalizadaAlta (8.8)0.13%—Siemens Sinec Traffic Analyzer12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (todas las versiones anteriores a la V3.0). La aplicación afectada ejecuta contenedores Docker sin los controles de seguridad adecuados para aplicar el aislamiento. Esto podría permitir que un atacante obtenga acceso con privilegios…
AnalizadaMedia (6.8)0.18%💥 PoCSiemens Sinec Traffic Analyzer12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SINEC Traffic Analyzer (6GK8822-1BG01-0BA0) (todas las versiones anteriores a la V3.0). La aplicación afectada ejecuta contenedores Docker sin las limitaciones adecuadas de recursos y seguridad. Esto podría permitir a un atacante realizar un ataque de denegación de servicio…
AnalizadaAlta (7.3)0.15%—Siemens Simcenter Femap12/8/202517/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2406 (todas las versiones anteriores a V2406.0003) y Simcenter Femap V2412 (todas las versiones anteriores a V2412.0002). Las aplicaciones afectadas presentan una vulnerabilidad de lectura fuera de los límites al analizar archivos BMP especialmente manipulados.…
AnalizadaAlta (7.3)0.16%—Siemens Simcenter Femap12/8/202517/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap V2406 (todas las versiones anteriores a V2406.0003) y Simcenter Femap V2412 (todas las versiones anteriores a V2412.0002). Las aplicaciones afectadas presentan una vulnerabilidad de escritura fuera de los límites al analizar un archivo STP especialmente…