Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.42%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense12/12/202311/8/2026
Una vulnerabilidad en la función AnyConnect SSL VPN del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado envíe paquetes con la dirección IP de origen de otro usuario de VPN. Esta vulnerabilidad se debe a una…
ModificadaAlta (8.8)11%—Atlassian Assets Discovery CloudAtlassian Assets Discovery Data CenterAtlassian Assets Discovery Data Server6/12/202317/6/2026
Esta vulnerabilidad, si se explota, permite a un atacante realizar RCE (ejecución remota de código) privilegiada en máquinas con el agente Assets Discovery instalado. La vulnerabilidad existe entre la aplicación Assets Discovery (anteriormente conocida como Insight Discovery) y el agente Assets Discovery.
ModificadaAlta (8.8)0.26%—Gvectors Wpdiscuz22/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento gVectors Team Comments — wpDiscuz en versiones <= 7.6.11.
ModificadaMedia (5.5)0.20%—Cisco Anyconnect Secure Mobility ClientCisco Secure Client22/11/202317/6/2026
Múltiples vulnerabilidades en Cisco Secure Client Software, anteriormente AnyConnect Secure Mobility Client, podrían permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un sistema afectado. Estas vulnerabilidades se deben a una lectura de memoria fuera de los límites de…
ModificadaMedia (5.5)0.20%—Cisco Anyconnect Secure Mobility ClientCisco Secure Client22/11/202317/6/2026
Múltiples vulnerabilidades en Cisco Secure Client Software, anteriormente AnyConnect Secure Mobility Client, podrían permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un sistema afectado. Estas vulnerabilidades se deben a una lectura de memoria fuera de los límites de…
ModificadaMedia (4.4)0.17%—Cisco Secure EndpointCisco Secure Endpoint Private Cloud22/11/202317/6/2026
Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un…
ModificadaAlta (7.8)0.19%—Cisco Appdynamics21/11/202317/6/2026
Una vulnerabilidad en el script de instalación de Cisco AppDynamics PHP Agent podría permitir que un atacante local autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad se debe a permisos insuficientes establecidos por el instalador del Agente PHP en el directorio de instalación del Agente…
ModificadaAlta (8.8)0.89%—Cisco Identity Services Engine21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado cargue archivos maliciosos en la raíz web de la aplicación. Esta vulnerabilidad se debe a una validación de entrada de archivos insuficiente. Un atacante podría…
ModificadaMedia (5.4)0.46%—Cisco IP Dect 110 FirmwareCisco IP Dect 210 FirmwareCisco Unified IP Phone 6901 FirmwareCisco Unified SIP Phone 3905 Firmware21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de un pequeño subconjunto de Cisco IP Phones podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a…
ModificadaMedia (4.8)0.46%—Cisco Identity Services Engine21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado.
ModificadaCrítica (9.8)0.69%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, la característica de incrustación es susceptible a Server-Side Request Forgery. El problema se solucionó en la versión 3.1.3 de la rama…
ModificadaAlta (7.5)0.98%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. En las versiones 3.1.0 a 3.1.2 de la rama "stable" y en las versiones 3.1.0, beta6 a 3.2.0.beta2 de las ramas "beta" y "tests-passed", la memoria de Redis se puede agotar al crear un sitio con una URL de favicon anormalmente larga y redactando…
ModificadaMedia (6.1)0.94%💥 PoCDiscourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, algunos enlaces pueden inyectar etiquetas HTML arbitrarias cuando se procesan a través de nuestro motor Onebox. El problema se solucionó…
ModificadaMedia (5.4)0.70%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama "stable" y la versión 3.2.0.beta3 de las ramas "beta" y "tests-passed", algunos componentes del tema permitían a los usuarios agregar archivos svg con atributos de "height" ilimitados, y esto puede afectar la…
ModificadaBaja (3.3)0.26%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama "stable" y la versión 3.2.0.beta3 de las ramas "beta" y "tests-passed", existe un caso extremo en el que se envía un recordatorio de marcador y se genera una notificación de no leídos. pero la seguridad…
ModificadaMedia (5.4)1.00%💥 PoCDiscourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, si un usuario ha sido citado y usa un `|` en su nombre completo, podría desencadenar un error que genere una gran cantidad de contenido…
ModificadaMedia (4.8)0.40%—Sarveshmrao WP Discord Invite6/11/202317/6/2026
El complemento WP Discord Invite para WordPress anterior a 2.5.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaMedia (6.1)0.37%—Gvectors Wpdiscuz6/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada No Autenticada en engVectors Team Comments en el complemento wpDiscuz en versiones <= 7.6.11.
ModificadaCrítica (9.8)0.49%—Vaerys-dawn Discordsailv26/11/202317/6/2026
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Ha sido calificada como crítica. Una función desconocida del componente Tag Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este…
ModificadaCrítica (9.8)0.49%—Vaerys-dawn Discordsailv25/11/202317/6/2026
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar…
ModificadaMedia (5.3)0.43%—Cisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en las reglas de geolocalización de IP de Snort 3 podría permitir que un atacante remoto no autenticado potencialmente evite las restricciones de direcciones IP. Esta vulnerabilidad existe porque la configuración de las reglas de geolocalización de IP no se analiza correctamente. Un atacante podría…
ModificadaMedia (6.1)0.38%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la implementación de Security Assertion Markup Language (SAML) 2.0 de Single Sign-oOn (SSO) para VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado intercepte la…
ModificadaMedia (5.3)0.81%—Cisco Meeting Server1/11/202317/6/2026
Una vulnerabilidad en una API de la función Web Bridge de Cisco Meeting Server podría permitir que un atacante remoto no autenticado provoque una condición de Denegación de Servicio (DoS). Esta vulnerabilidad se debe a una validación insuficiente de las solicitudes HTTP. Un atacante podría aprovechar esta…
ModificadaMedia (4.3)0.29%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado omita una política de autenticación de múltiples certificados configurada y conectarse usando solo un nombre…
ModificadaMedia (5.3)0.56%—SnortCisco Secure Firewall Threat DefenseCisco IOS XE1/11/202311/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en las políticas de control de acceso de Snort que podría permitir que un atacante remoto no autenticado eluda las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un error lógico que ocurre cuando se completan las políticas…