Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8)0.83%—Cisco Thousandeyes Enterprise Agent17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ThousandEyes Enterprise Agent, tipo de instalación de dispositivo virtual, podría permitir que un atacante remoto autenticado realice una inyección de comando y eleve los privilegios a root. Esta vulnerabilidad se debe a una validación…
ModificadaCrítica (9.8)1.6%—Cisco Unity Connection17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unity Connection podría permitir que un atacante remoto no autenticado cargue archivos arbitrarios en un sistema afectado y ejecute comandos en el sistema operativo subyacente. Esta vulnerabilidad se debe a una falta de autenticación en una API…
ModificadaMedia (5.4)0.36%—Cisco Broadworks Xtended Services PlatformCisco Broadworks Application Delivery Platform17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz. Esta…
ModificadaMedia (5.4)0.36%—Cisco Identity Services Engine17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad existe porque la…
ModificadaMedia (6.5)0.55%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación incorrecta de los…
ModificadaMedia (6.7)0.18%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure17/1/202417/6/2026
Una vulnerabilidad en la CLI de la aplicación de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager podría permitir que un atacante local autenticado obtenga privilegios aumentados. Esta vulnerabilidad se debe al procesamiento inadecuado de los argumentos de la línea de comando en los scripts de…
ModificadaAlta (7.2)0.69%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe al procesamiento inadecuado de objetos Java serializados por parte de la…
ModificadaMedia (4.8)0.36%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado realice ataques de cross site scripting. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario en la interfaz de administración…
ModificadaMedia (6.5)0.33%—Sarveshmrao WP Discord Invite17/1/202417/6/2026
El complemento de WordPress WP Discord Invite anterior a 2.5.1 no protege algunas de sus acciones contra ataques CSRF, lo que permite a un atacante no autenticado realizar acciones en su nombre engañando a un administrador conectado para que envíe una solicitud manipulada.
ModificadaAlta (7.5)1.1%💥 PoCStackideas Easydiscuss16/1/20249/7/2026
Vulnerabilidad de inyección SQL en StackIdeas EasyDiscuss v.5.0.5 y corregida en v.5.0.10 permite a un atacante remoto obtener información confidencial a través de una solicitud manipulada al parámetro search en el módulo Users.
ModificadaAlta (8.8)1.2%💥 PoCKnovos Discovery16/1/202417/6/2026
Vulnerabilidad de inyección SQL en Knovos Discovery v.22.67.0 permite a un atacante remoto ejecutar código arbitrario a través del componente /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure.
ModificadaMedia (6.5)0.80%💥 PoCKnovos Discovery16/1/202417/6/2026
Un problema en Knovos Discovery v.22.67.0 permite a un atacante remoto obtener información confidencial a través del componente /DiscoveryReview/Service/CaseManagement.svc/GetProductSiteName.
ModificadaMedia (4.3)0.57%—Discourse12/1/202417/6/2026
Discourse es una plataforma para la discusión comunitaria. Para los campos que el cliente puede editar, no se imponen límites de tamaño. Esto permite que un actor malintencionado haga que una instancia de Discourse utilice espacio en disco excesivo y, a menudo, también ancho de banda excesivo. El problema está…
ModificadaMedia (4.3)0.32%—Discourse12/1/202417/6/2026
Discourse es una plataforma para la discusión comunitaria. En circunstancias muy específicas, los usuarios invitados pueden acceder a las URL de carga segura asociadas con las publicaciones incluso cuando se requiere iniciar sesión. Esta vulnerabilidad ha sido parcheada en 3.2.0.beta4 y 3.1.4.
ModificadaBaja (3.5)0.31%—Discourse Reactions12/1/202417/6/2026
Discourse-reactions es un complemento que permite al usuario agregar sus reacciones a la publicación. Los datos sobre las notificaciones de reacción de un usuario podrían quedar expuestos. Esta vulnerabilidad fue parcheada en el commit 2c26939.
ModificadaAlta (7.5)0.52%—Discourse12/1/202417/6/2026
Discourse es una plataforma para la discusión comunitaria. El serializador de mensajes utiliza la lista completa de menciones de chat ampliadas (@all y @here), lo que puede conducir a una gran variedad de usuarios. Este problema se solucionó en las versiones 3.1.4 y beta 3.2.0.beta5.
ModificadaCrítica (9.8)0.71%💥 PoCCisco Ironport Email Security ApplianceCisco Secure Email Gateway Firmware10/1/202417/6/2026
Las versiones de Hyland Perceived Filters anteriores al 8 de diciembre de 2023 (por ejemplo, 11.4.0.2647), tal como se utilizan en el software Cisco IronPort Email Security Appliance, Cisco Secure Email Gateway y varios productos que no son de Cisco, permiten a los atacantes desencadenar un fallo de segmentación y…
ModificadaAlta (8.8)1.5%—Demon1a Discord-recon9/1/202417/6/2026
Discord-Recon es un bot de Discord creado para automatizar el reconocimiento de errores, escaneos automatizados y recopilación de información a través de un servidor de Discord. Discord-Recon es vulnerable a la ejecución remota de código. Un atacante puede ejecutar comandos de shell en el servidor sin tener una…
ModificadaMedia (5.4)0.31%—Mojofywp WP Affiliate Disclosure5/1/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en MojofyWP WP Affiliate Disclosure permite XSS almacenado. Este problema afecta a WP Affiliate Disclosure: desde n/a hasta 1.2.7.
ModificadaCrítica (9.8)0.53%—Gmbilisim Multi-disciplinary Design Optimization29/12/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en GM Information Technologies MDO permite la inyección SQL. Este problema afecta a MDO: hasta 20231229. NOTA: Se contactó primeramente al proveedor sobre esta divulgación, pero no respondió de…
ModificadaMedia (5.4)0.37%—Iscute Cute Http File Server20/12/202317/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en CuteHttpFileServer v.1.0 y v.2.0 permite a los atacantes obtener información confidencial a través de la función de carga de archivos en la página de inicio.
ModificadaMedia (6.5)0.52%—Gvectors Wpdiscuz20/12/202317/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en gVectors Team Comments – wpDiscuz. Este problema afecta a Comments – wpDiscuz: desde n/a hasta 7.6.3.
ModificadaAlta (8.8)0.27%—Gvectors Woodiscuz - Woocommerce Comments18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) engVectors Team WooDiscuz – WooCommerce Comments. Este problema afecta a WooDiscuz – WooCommerce Comments: desde n/a hasta 2.3.0.
ModificadaMedia (5.9)94%💥 ExploitOpenbsd OpensshPuttyFilezilla-project Filezilla ClientPanic Transmit 5+6418/12/202317/6/2026
El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor…
ModificadaAlta (8.8)0.25%—Quanticedge First Order Discount Woocommerce18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en QuanticEdge First Order Discount Woocommerce. Este problema afecta a First Order Discount Woocommerce: desde n/a hasta 1.21.