Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.16%—Cisco Asyncos17/7/202417/6/2026
Una vulnerabilidad en la CLI de Cisco AsyncOS para Secure Web Appliance podría permitir que un atacante local autenticado ejecute comandos arbitrarios y eleve privilegios a root. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para la CLI. Un atacante podría…
AnalizadaAlta (7.2)0.62%—Cisco Asyncos17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco AsyncOS para Secure Email Gateway podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios del sistema en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente en ciertas partes de…
AnalizadaCrítica (10)81%💥 ExploitCisco Smart Software Manager On-prem17/7/202417/6/2026
Una vulnerabilidad en el sistema de autenticación de Cisco Smart Software Manager On-Prem (SSM On-Prem) podría permitir que un atacante remoto no autenticado cambie la contraseña de cualquier usuario, incluidos los usuarios administrativos. Esta vulnerabilidad se debe a una implementación incorrecta del proceso de…
AplazadaMedia (6.5)0.86%—Cisco Rv340AICisco Rv345AI17/7/202417/6/2026
Una vulnerabilidad en el módulo de carga de los enrutadores VPN Gigabit de WAN dual Cisco RV340 y RV345 podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a comprobaciones de los límites insuficientes al procesar solicitudes HTTP…
AnalizadaCrítica (9.8)2.3%—Cisco Secure Email Gateway17/7/202417/6/2026
Una vulnerabilidad en las funciones de escaneo de contenido y filtrado de mensajes de Cisco Secure Email Gateway podría permitir que un atacante remoto no autenticado sobrescriba archivos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al manejo inadecuado de los archivos adjuntos de correo…
AnalizadaMedia (4.7)0.38%—Cisco Telepresence Video Communication Server17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Expressway Series podría permitir que un atacante remoto no autenticado redirija a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los parámetros de solicitud HTTP. Un atacante podría…
AnalizadaMedia (6.5)0.42%—Cisco Webex Teams17/7/202417/6/2026
Una vulnerabilidad en los controladores de protocolo de la aplicación Cisco Webex podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. Esta vulnerabilidad existe porque la aplicación afectada no maneja de forma segura los controladores de protocolo de archivos. Un atacante…
AnalizadaAlta (7.3)0.22%—Cisco Webex Teams17/7/202417/6/2026
Una vulnerabilidad en la funcionalidad de recuperación de medios de la aplicación Cisco Webex podría permitir que un atacante adyacente no autenticado obtenga acceso a información confidencial de la sesión. Esta vulnerabilidad se debe a la transmisión insegura de solicitudes a servicios de backend cuando la aplicación…
AnalizadaAlta (7.5)0.19%—Cisco InodeCisco Inode Manager17/7/202417/6/2026
Una vulnerabilidad en el software Cisco Intelligent Node (iNode) podría permitir que un atacante remoto no autenticado secuestrara la conexión TLS entre Cisco iNode Manager y los nodos inteligentes asociados y enviara tráfico arbitrario a un dispositivo afectado. Esta vulnerabilidad se debe a la presencia de material…
AnalizadaAlta (7.2)0.47%—Cisco Identity Services Engine17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesitaría al menos credenciales válidas de…
AnalizadaMedia (4.9)0.47%—Discourse15/7/202417/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. En las versiones afectadas, al crear palabras de reemplazo con una cantidad casi ilimitada de caracteres, un moderador puede reducir la disponibilidad de una instancia de Discourse. Este problema se solucionó en la versión estable 3.2.3 y en las…
AplazadaMedia (5.3)0.41%—Red-discord-bot REDAI11/7/202417/6/2026
Red es un bot de Discord totalmente modular. Debido a un error en la API principal de Red, los engranajes de terceros que utilizan la verificación de permisos del comando `@commands.can_manage_channel()` sin controles de permisos adicionales pueden autorizar a un usuario a ejecutar un comando incluso cuando ese…
AnalizadaMedia (6.7)0.19%—Cisco IOS XR10/7/202417/6/2026
Una vulnerabilidad en el proceso de arranque del software Cisco IOS XR podría permitir que un atacante local autenticado con altos privilegios omita la funcionalidad de arranque seguro de Cisco y cargue software no verificado en un dispositivo afectado. Para aprovechar esto con éxito, el atacante debe tener…
AplazadaAlta (7.5)0.60%—Discordjs OpusAI10/7/202417/6/2026
Todas las versiones del paquete @discordjs/opus son vulnerables a la Denegación de Servicio (DoS) debido a que proporcionan un objeto de entrada con una propiedad toString para varias funciones diferentes. La explotación de esta vulnerabilidad podría provocar una caída del sistema.
AplazadaAlta (7)0.21%—Siemens Simatic Step 7 SafetyAISiemens Simatic Step 7AISiemens Simatic Wincc UnifiedAISiemens Simatic WinccAI+79/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7 Safety V17 (todas las versiones < V17 Update 7), SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2), SIMATIC STEP 7 V16 (todas las versiones < V16 Update 7), SIMATIC STEP 7…
ModificadaMedia (5.3)0.35%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama `stable` y la versión 3.3.0.beta4 en las ramas `beta` y `tests-passed`, un actor malintencionado podía hacer que la librería FastImage redirigir solicitudes a una IP interna de Discourse. Este problema se solucionó en la…
ModificadaMedia (4.3)0.37%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama "estable" y la versión 3.3.0.beta4 en las ramas "beta" y "pruebas aprobadas", los moderadores que usaban la cola de revisión para revisar a los usuarios podían ver la dirección de correo electrónico de un usuario incluso…
ModificadaMedia (6.5)0.42%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama `stable`, la versión 3.3.0.beta3 en la rama `beta` y la versión 3.3.0.beta4-dev en la rama `tests-passed`, un usuario del personal deshonesto podía suspender otros usuarios del personal les impiden iniciar sesión en el…
ModificadaMedia (6.1)0.33%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama "estable" y la versión 3.3.0.beta3 en la rama "pruebas aprobadas", un atacante podía ejecutar JavaScript arbitrario en los navegadores de los usuarios publicando una URL específica que contenía metaetiquetas creadas con…
AnalizadaAlta (7.5)0.59%—Discourse3/7/202417/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.2.3 en la rama `stable` y la versión 3.3.0.beta3 en la rama `tests-passed`, Oneboxing contra una URL maliciosa cuidadosamente manipulada puede reducir la disponibilidad de una instancia de Discourse. El problema se solucionó en la…
AnalizadaMedia (6.7)4.3%⚠ Explotación activa💥 PoCCisco Nx-os1/7/202417/6/2026
Una vulnerabilidad en la CLI del software Cisco NX-OS podría permitir que un atacante local autenticado ejecute comandos arbitrarios como root en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos que se pasan a comandos CLI de…
AplazadaCrítica (9.3)0.18%—Phloc WebscopesAI25/6/202417/6/2026
Una vulnerabilidad de divulgación de información en Phloc Webscopes 7.0.0 permite a atacantes locales con acceso a los archivos de registro ver solicitudes HTTP registradas que contienen contraseñas de usuario u otra información confidencial.
AplazadaMedia (4.3)0.37%—WP DiscourseAI11/6/202417/6/2026
Vulnerabilidad de falta de autorización en Discourse WP Discourse. Este problema afecta a WP Discourse: desde n/a hasta 2.5.1.
AplazadaMedia (6.8)0.26%—Ariane Allegro Scenario PlayerAICisco DUOAI6/6/202417/6/2026
Ariane Allegro Scenario Player hasta el 5 de marzo de 2024, cuando se utiliza el modo kiosk Ariane Duo, permite a los atacantes físicamente próximos obtener información confidencial (como el contenido de la factura del hotel con PII) y potencialmente crear llaves de habitaciones no autorizadas ingresando un carácter…
ModificadaMedia (6.1)0.65%💥 PoCCisco Finesse5/6/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Finesse podría permitir que un atacante remoto no autenticado lleve a cabo un ataque XSS almacenado explotando una vulnerabilidad RFI. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para…