Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.42% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 12/12/2023 | 11/8/2026 | Una vulnerabilidad en la función AnyConnect SSL VPN del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado envíe paquetes con la dirección IP de origen de otro usuario de VPN. Esta vulnerabilidad se debe a una… | |
| Modificada | Alta (8.8) | 35% | 💥 PoC | Hyland Alfresco Content Services | 11/12/2023 | 17/6/2026 | Se descubrió un problema en Hyland Alfresco Community Edition hasta 7.2.0. Al insertar contenido malicioso en el archivo folder.get.html.ftl, un atacante puede realizar ataques SSTI (inyección de plantilla del lado del servidor), que pueden aprovechar los objetos expuestos de FreeMarker para evitar las restricciones y… | |
| Modificada | Alta (7.2) | 0.50% | — | Collaboraoffice Richdocumentscode | 8/12/2023 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. A diferencia de un servidor Collabora Online dedicado e independiente, el servidor CODE integrado (richdocumentscode) se ejecuta sin chroot sandboxing. Las versiones vulnerables de la aplicación richdocumentscode pueden… | |
| Modificada | Media (6.1) | 0.41% | — | Collaboraoffice Richdocumentscode | 8/12/2023 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación `Collabora Online - Integrated CODE Server` pueden ser vulnerables a ataques a través de proxy.php. El error se solucionó en Collabora Online - Servidor CODE integrado… | |
| Modificada | Media (6.1) | 0.41% | — | Oscommerce | 8/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en osCommerce 4. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /b2b-supermarket/catalog/all-products. La manipulación del argumento palabras clave con la entrada %27%22%3E%3Cimg%2Fsrc%3D1+onerror%3Dalert%28document.cookie%29%3E conduce a cross… | |
| Modificada | Crítica (9.8) | 24% | — | Oscommerce | 7/12/2023 | 17/6/2026 | Una vulnerabilidad clasificada como crítica ha sido encontrada en osCommerce 4. Una función desconocida del archivo /b2b-supermarket/shopping-cart del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento estimate[country_id] conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Media (5.4) | 0.39% | — | Netscout Ngeniusone | 7/12/2023 | 17/6/2026 | NETSCOUT nGeniusONE 6.3.4 build 2298 permite una vulnerabilidad de Cross-Site scripting (XSS) Reflejada por parte de un usuario autenticado. | |
| Modificada | Media (5.4) | 0.39% | — | Netscout Ngeniusone | 7/12/2023 | 17/6/2026 | NetScout nGeniusONE 6.3.4 build 2298 permite una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada (problema 4 de 4). | |
| Modificada | Media (5.4) | 0.39% | — | Netscout Ngeniusone | 7/12/2023 | 17/6/2026 | NetScout nGeniusONE 6.3.4 build 2298 permite una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada (problema 3 de 4). | |
| Modificada | Media (6.1) | 0.41% | — | Netscout Ngeniusone | 7/12/2023 | 17/6/2026 | NetScout nGeniusONE 6.3.4 build 2298 permite una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada. | |
| Modificada | Media (5.4) | 0.39% | — | Netscout Ngeniusone | 7/12/2023 | 17/6/2026 | NetScout nGeniusONE 6.3.4 build 2298 permite una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada (problema 2 de 4). | |
| Modificada | Media (5.4) | 0.39% | — | Netscout Ngeniusone | 7/12/2023 | 17/6/2026 | NetScout nGeniusONE 6.3.4 build 2298 permite una vulnerabilidad de Cross-Site Scripting Almacenada (problema 1 de 4). | |
| Modificada | Crítica (9.1) | 0.84% | — | Netscout Ngeniuspulse | 7/12/2023 | 17/6/2026 | NETSCOUT nGeniusPULSE 3.8 tiene una vulnerabilidad de permisos de archivos débiles | |
| Modificada | Crítica (9.8) | 1.5% | — | Netscout Ngeniuspulse | 7/12/2023 | 17/6/2026 | NETSCOUT nGeniusPULSE 3.8 tiene una vulnerabilidad de inyección de comandos. | |
| Modificada | Crítica (9.8) | 0.71% | — | Netscout Ngeniuspulse | 7/12/2023 | 17/6/2026 | NETSCOUT nGeniusPULSE 3.8 tiene una clave criptográfica codificada. | |
| Modificada | Alta (8.8) | 11% | — | Atlassian Assets Discovery CloudAtlassian Assets Discovery Data CenterAtlassian Assets Discovery Data Server | 6/12/2023 | 17/6/2026 | Esta vulnerabilidad, si se explota, permite a un atacante realizar RCE (ejecución remota de código) privilegiada en máquinas con el agente Assets Discovery instalado. La vulnerabilidad existe entre la aplicación Assets Discovery (anteriormente conocida como Insight Discovery) y el agente Assets Discovery. | |
| Modificada | Media (6.1) | 0.80% | — | Oscommerce | 26/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en osCommerce 4. Se ha calificado como problemática. Una función desconocida del archivo /catalog/compare del componente Instant Message Handler es afectada por esta vulnerabilidad. La manipulación del argumento comparar con la entrada 40dz4iq">zohkx conduce a cross site scripting. El… | |
| Modificada | Media (5.5) | 0.20% | — | Cisco Anyconnect Secure Mobility ClientCisco Secure Client | 22/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Secure Client Software, anteriormente AnyConnect Secure Mobility Client, podrían permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un sistema afectado. Estas vulnerabilidades se deben a una lectura de memoria fuera de los límites de… | |
| Modificada | Media (5.5) | 0.20% | — | Cisco Anyconnect Secure Mobility ClientCisco Secure Client | 22/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en Cisco Secure Client Software, anteriormente AnyConnect Secure Mobility Client, podrían permitir que un atacante local autenticado cause una condición de denegación de servicio (DoS) en un sistema afectado. Estas vulnerabilidades se deben a una lectura de memoria fuera de los límites de… | |
| Modificada | Media (4.4) | 0.17% | — | Cisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/11/2023 | 17/6/2026 | Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un… | |
| Modificada | Alta (7.8) | 0.19% | — | Cisco Appdynamics | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en el script de instalación de Cisco AppDynamics PHP Agent podría permitir que un atacante local autenticado eleve los privilegios en un dispositivo afectado. Esta vulnerabilidad se debe a permisos insuficientes establecidos por el instalador del Agente PHP en el directorio de instalación del Agente… | |
| Modificada | Alta (8.8) | 0.89% | — | Cisco Identity Services Engine | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado cargue archivos maliciosos en la raíz web de la aplicación. Esta vulnerabilidad se debe a una validación de entrada de archivos insuficiente. Un atacante podría… | |
| Modificada | Media (5.4) | 0.46% | — | Cisco IP Dect 110 FirmwareCisco IP Dect 210 FirmwareCisco Unified IP Phone 6901 FirmwareCisco Unified SIP Phone 3905 Firmware | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de un pequeño subconjunto de Cisco IP Phones podría permitir que un atacante remoto autenticado lleve a cabo un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Modificada | Media (4.8) | 0.46% | — | Cisco Identity Services Engine | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. | |
| Modificada | Media (5.4) | 0.41% | — | Livescore Bzscore | 14/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Livescore.Bz BZScore en el complemento Live Score en versiones <= 1.03. |