Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.3) | 0.62% | — | Hoppscotch CLIAIHoppscotch Js-sandboxAI | 8/5/2024 | 17/6/2026 | @hoppscotch/cli es una CLI para ejecutar scripts de prueba de Hoppscotch en entornos de CI. Antes de 0.8.0, el paquete @hoppscotch/js-sandbox proporciona un entorno limitado de Javascript que utiliza el módulo vm de Node.js. Sin embargo, el módulo vm no es seguro para el código Javascript que no es de confianza. Esto… | |
| Analizada | Alta (7.6) | 4.1% | 💥 PoC | Fortinet ForticlientCisco Anyconnect VPN ClientCisco Secure ClientPaloaltonetworks Globalprotect+5 | 6/5/2024 | 17/6/2026 | Por diseño, el protocolo DHCP no autentica mensajes, incluida, por ejemplo, la opción de ruta estática sin clases (121). Un atacante con la capacidad de enviar mensajes DHCP puede manipular rutas para redirigir el tráfico VPN, lo que le permite leer, interrumpir o posiblemente modificar el tráfico de red que se… | |
| Aplazada | Alta (7.6) | 0.52% | — | Flamescorpion Auto Affiliate LinksAI | 6/5/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Lucian Apostol Auto Affiliate Links. Este problema afecta a Auto Affiliate Links: desde n/a hasta 6.4.3.1. | |
| Analizada | Alta (7.8) | 0.53% | — | Musescore | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer de almacenamiento dinámico en el análisis de archivos CAP de MuseScore. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de MuseScore. Se requiere la interacción del usuario para aprovechar esta… | |
| Aplazada | Alta (7.7) | 0.66% | — | Alfresco Content ServicesAI | 2/5/2024 | 17/6/2026 | Un problema en Alfresco Content Services v.23.3.0.7 permite a un atacante remoto ejecutar código arbitrario a través del Servicio de Transferencia. | |
| Analizada | Alta (7.5) | 0.81% | — | Cisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform FirmwareCisco IP Phone 6861 With Multiplatform Firmware+11 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado recupere información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de autenticación para endpoints específicos de la interfaz… | |
| Analizada | Alta (7.5) | 0.88% | — | Cisco Video Phone 8875 FirmwareCisco IP Phone 6821 With Multiplatform FirmwareCisco IP Phone 6841 With Multiplatform FirmwareCisco IP Phone 6851 With Multiplatform Firmware+14 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado provoque la recarga de un dispositivo afectado, lo que resultaría en una condición DoS. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Analizada | Media (5.9) | 0.50% | — | Cisco IP Phone 6871 With Multiplatform FirmwareCisco IP Phone 7811 With Multiplatform FirmwareCisco IP Phone 7821 With Multiplatform FirmwareCisco IP Phone 7832 With Multiplatform Firmware+14 | 1/5/2024 | 17/6/2026 | Una vulnerabilidad en el servicio XML del firmware del teléfono IP de Cisco podría permitir que un atacante remoto no autenticado inicie llamadas telefónicas en un dispositivo afectado. Esta vulnerabilidad existe porque la verificación de los límites no se produce al analizar solicitudes XML. Un atacante podría… | |
| Aplazada | Media (4.3) | 1.8% | 💥 Exploit | OscommerceAI | 30/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática ha sido encontrada en osCommerce 4. Una función desconocida del archivo /catalog/all-products es afectada por esta vulnerabilidad. La manipulación del argumento cat conduce a Cross Site Scripting. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado… | |
| Aplazada | Media (4.3) | 0.34% | — | Tychesoftwares Payment Gateway Based Fees AND Discounts FOR WoocommerceAI | 29/4/2024 | 17/6/2026 | Vulnerabilidad de falta de autorización en Tyche Softwares Payment Gateway Based Fees and Discounts for WooCommerce. Este problema afecta las tarifas y descuentos basados en pasarela de pago para WooCommerce: desde n/a hasta 2.12.1. | |
| Modificada | Alta (7.4) | 0.26% | — | Cisco IOS XE | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la característica OSPF versión 2 (OSPFv2) del software Cisco IOS XE podría permitir que un atacante adyacente no autenticado provoque que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Telepresence Management Suite | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Analizada | Media (5.4) | 0.36% | — | Cisco Telepresence Management Suite | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco TelePresence Management Suite (TMS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación de entrada… | |
| Modificada | Media (6.7) | 0.70% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de restauración de Cisco Adaptive Security Appliance (ASA) que está disponible en el software Cisco ASA y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente con… | |
| Aplazada | Alta (8.7) | 33% | 💥 PoC | Cisco Integrated Management ControllerAI | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto autenticado con privilegios de nivel de administrador realice ataques de inyección de comandos en un sistema afectado y eleve sus privilegios a root. Esta… | |
| Aplazada | Alta (8.8) | 1.2% | — | Cisco Integrated Management ControllerAI | 24/4/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco Integrated Management Controller (IMC) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, el atacante debe tener privilegios de solo… | |
| Analizada | Media (6) | 19% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en una capacidad heredada que permitía la precarga de clientes VPN y complementos y que ha estado disponible en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante local autenticado ejecute código arbitrario con… | |
| Analizada | Alta (8.6) | 71% | ⚠ Explotación activa | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 24/4/2024 | 11/8/2026 | Una vulnerabilidad en los servidores web de administración y VPN para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el dispositivo se recargue inesperadamente, lo que resultaría en una condición… | |
| Aplazada | Media (5.9) | 0.34% | — | Coupon & Discount Code Reveal ButtonAI | 24/4/2024 | 17/6/2026 | La neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Coupon & Discount Code Reveal Button permite almacenar XSS. Este problema afecta el botón de revelación de cupones y códigos de descuento: desde n/a hasta 1.2.5. | |
| Aplazada | Media (4.3) | 0.46% | — | Palscode Multi Currency FOR WoocommerceAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Palscode Multi Currency For WooCommerce. Este problema afecta a Multi Moneda para WooCommerce: desde n/a hasta 1.5.5. | |
| Aplazada | Media (4.3) | 0.40% | — | Discourse ReactionsAI | 15/4/2024 | 17/6/2026 | Discourse-reactions es un complemento que permite al usuario agregar sus reacciones a la publicación. Cuando los whispers están habilitados en un sitio a través de `whispers_allowed_groups` y se realizan reacciones a whispers sobre temas públicos, el contenido del whisper y los datos de reacción se muestran en el… | |
| Aplazada | Media (4.3) | 0.21% | — | Scott Kingsley Clark Crony Cronjob ManagerAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Scott Kingsley Clark Crony Cronjob Manager. Este problema afecta a Crony Cronjob Manager: desde n/a hasta 0.5.0. | |
| Aplazada | Media (4.3) | 0.20% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. | |
| Aplazada | Media (4.3) | 0.20% | — | Rtcamp TranscoderAI | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en rtCamp Transcoder. Este problema afecta a Transcoder: desde n/a hasta 1.3.5. | |
| Aplazada | Media (4.3) | 0.21% | — | Elextensions Elex Woocommerce Dynamic Pricing AND DiscountsAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ELEXtensions ELEX WooCommerce Dynamic Pricing and Discounts. Este problema afecta a los precios y descuentos dinámicos de ELEX WooCommerce: desde n/a hasta 2.1.2. |