Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.8) | 0.52% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en el procesamiento de la lista de control de acceso (ACL) en las interfaces MPLS en la dirección de ingreso del software Cisco IOS XR podría permitir que un atacante remoto no autenticado omita una ACL configurada. Esta vulnerabilidad se debe a una asignación incorrecta de claves de búsqueda a… | |
| Aplazada | Media (5.3) | 0.64% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en la función del servidor DHCP versión 4 (DHCPv4) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado desencadene una falla del proceso dhcpd, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad existe porque ciertos mensajes DHCPv4 se… | |
| Aplazada | Media (6.5) | 0.15% | — | Cisco IOS XRAI | 13/3/2024 | 17/6/2026 | Una vulnerabilidad en Secure Copy Protocol (SCP) y la función SFTP del software Cisco IOS XR podría permitir que un atacante local autenticado cree o sobrescriba archivos en un directorio del sistema, lo que podría provocar una condición de denegación de servicio (DoS). El atacante requeriría credenciales de usuario… | |
| Modificada | Alta (8.2) | 0.50% | — | Iscute Cute Http File Server | 7/3/2024 | 9/7/2026 | Un problema en Cute Http File Server v.3.1 permite a un atacante remoto escalar privilegios a través del componente de verificación de contraseña. | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Appdynamics Controller | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco AppDynamics Controller podría permitir que un atacante remoto autenticado realice un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una validación… | |
| Analizada | Media (6.5) | 2.2% | — | Cisco Appdynamics Controller | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de carga de archivos de Cisco AppDynamics Controller podría permitir que un atacante remoto autenticado realice ataques de directory traversal en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un… | |
| Analizada | Alta (7.3) | 0.89% | 💥 PoC | Cisco Secure Client | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en el módulo ISE Posture (System Scan) de Cisco Secure Client para Linux podría permitir que un atacante local autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad se debe al uso de un elemento de ruta de búsqueda no controlado. Un atacante podría aprovechar esta… | |
| Analizada | Alta (8.2) | 30% | — | Cisco Secure Client | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en el proceso de autenticación SAML de Cisco Secure Client podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de inyección de avance de línea de retorno de carro (CRLF) contra un usuario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada… | |
| Analizada | Media (6.5) | 0.79% | — | Cisco Wap121 FirmwareCisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 Firmware+8 | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario basada en web de los AP inalámbricos Cisco Small Business series 100, 300 y 500 podría permitir que un atacante remoto autenticado realice ataques de desbordamiento de búfer contra un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener… | |
| Analizada | Media (6.5) | 1.00% | — | Cisco Wap121 FirmwareCisco Wap125 FirmwareCisco Wap131 FirmwareCisco Wap150 Firmware+8 | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los AP inalámbricos Cisco Small Business series 100, 300 y 500 podría permitir que un atacante remoto autenticado realice ataques de inyección de comandos contra un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante debe tener… | |
| Analizada | Media (6.2) | 0.27% | — | Cisco DUO Authentication FOR Windows Logon AND RDP | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en la autenticación de Cisco Duo para el inicio de sesión de Windows y RDP podría permitir que un atacante físico autenticado omita la autenticación secundaria y acceda a un dispositivo Windows afectado. Esta vulnerabilidad se debe a una falla al invalidar las sesiones confiables creadas localmente… | |
| Analizada | Media (5.5) | 0.11% | — | Cisco DUO Authentication FOR Windows Logon AND RDP | 6/3/2024 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco Duo Authentication para Windows Logon y RDP podría permitir que un atacante local autenticado vea información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad se debe al almacenamiento inadecuado de una clave de registro no cifrada en… | |
| Analizada | Media (5.3) | 0.83% | — | Cisco IMM Management Package | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la administración de recursos del sistema en las interconexiones de estructura de las series Cisco UCS 6400 y 6500 que están en el modo administrado Intersight (IMM) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en la interfaz de usuario… | |
| Modificada | Alta (8.6) | 0.71% | — | Cisco Nx-os | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la implementación del protocolo de puerta de enlace de frontera externa (eBGP) del software Cisco NX-OS podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad existe porque el tráfico eBGP está… | |
| Analizada | Media (6.6) | 0.32% | — | Cisco Firepower Extensible Operating SystemCisco Nx-osCisco Unified Computing System | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) del software Cisco FXOS y el software Cisco NX-OS podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de campos… | |
| Analizada | Media (5.8) | 0.89% | — | Cisco Nx-os | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en la programación de la lista de control de acceso (ACL) para las subinterfaces del canal de puerto de los conmutadores Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante remoto no autenticado envíe tráfico que debería bloquearse a través de un… | |
| Modificada | Alta (8.6) | 0.93% | — | Cisco Nx-os | 29/2/2024 | 17/6/2026 | Una vulnerabilidad en el manejo del tráfico MPLS para el software Cisco NX-OS podría permitir que un atacante remoto no autenticado provoque que el proceso netstack se reinicie inesperadamente, lo que podría provocar que el dispositivo deje de procesar el tráfico de la red o se recargue. Esta vulnerabilidad se debe a… | |
| Analizada | Media (5.3) | 0.42% | — | Discourse Calendar | 22/2/2024 | 17/6/2026 | Discourse Calendar agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema en la plataforma de discusión de código abierto Discourse. Antes de la versión 0.4, cualquier persona puede recuperar los invitados a eventos creados en temas en categorías privadas o MP (mensajes privados),… | |
| Analizada | Alta (7.2) | 0.68% | — | Veritas Ediscovery Platform | 22/2/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en Veritas eDiscovery Platform antes de la versión 10.2.5. El administrador de la aplicación puede cargar archivos potencialmente maliciosos en ubicaciones arbitrarias del servidor en el que está instalada la aplicación. | |
| Analizada | Alta (7.2) | 0.41% | — | Discourse AI | 21/2/2024 | 17/6/2026 | discurso-ai es el complemento de inteligencia artificial para la plataforma de discusión de código abierto Discourse. Antes del commit 94ba0dadc2cf38e8f81c3936974c167219878edd, las interacciones con diferentes servicios de IA son vulnerables a ataques SSRF iniciados por el administrador. Las versiones del complemento… | |
| Analizada | Media (4.3) | 0.39% | — | Discourse Calendar | 21/2/2024 | 17/6/2026 | Discourse Calendar agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema en Discourse. Los usuarios no invitados pueden obtener acceso a eventos privados elaborando una solicitud para actualizar su asistencia. Este problema se resuelve en el commit… | |
| Analizada | Alta (7.1) | 0.14% | — | Cisco Unified Intelligence Center | 21/2/2024 | 17/6/2026 | Una vulnerabilidad en el servidor Live Data de Cisco Unified Intelligence Center podría permitir que un atacante local no autenticado lea y modifique datos en un repositorio que pertenece a un servicio interno en un dispositivo afectado. Esta vulnerabilidad se debe a implementaciones insuficientes de control de acceso… | |
| Analizada | Alta (8.1) | 0.80% | — | Discourse Microsoft Authentication | 21/2/2024 | 17/6/2026 | `discourse-microsoft-auth` es un complemento que permite la autenticación a través de Microsoft. En sitios con el complemento `discourse-microsoft-auth` habilitado, un ataque puede potencialmente tomar el control de la cuenta de Discourse de una víctima. Los sitios que han configurado el tipo de cuenta de su… | |
| Analizada | Alta (7.2) | 0.79% | — | Atlassian Assets Discovery Data Center | 20/2/2024 | 17/6/2026 | Esta vulnerabilidad de inyección de alta gravedad se introdujo en Assets Discovery 1.0 - 6.2.0 (todas las versiones). Assets Discovery, que se puede descargar a través de Atlassian Marketplace, es una herramienta de escaneo de red que se puede usar con o sin un agente con Jira Service Management Cloud, Data Center o… | |
| Analizada | Alta (7.5) | 74% | 💥 PoC | Netapp HCI Baseboard Management ControllerNetapp Active IQ Unified ManagerNetapp Bootstrap OSPowerdns Recursor+4 | 14/2/2024 | 17/6/2026 | El aspecto Closest Encloser Proof del protocolo DNS (en RFC 5155 cuando se omite la guía RFC 9276) permite a atacantes remotos provocar una denegación de servicio (consumo de CPU para cálculos SHA-1) a través de respuestas DNSSEC en un ataque de subdominio aleatorio, también conocido como " Problema NSEC3". La… |