Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.21% | — | Flamescorpion Auto Affiliate Links | 13/11/2023 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Lucian Apostol Auto Affiliate Links permite almacenar XSS. Este problema afecta a Auto Affiliate Links: desde n/a hasta 6.4.2.4. | |
| Modificada | Crítica (9.8) | 0.69% | — | Discourse | 10/11/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, la característica de incrustación es susceptible a Server-Side Request Forgery. El problema se solucionó en la versión 3.1.3 de la rama… | |
| Modificada | Alta (7.5) | 0.98% | — | Discourse | 10/11/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. En las versiones 3.1.0 a 3.1.2 de la rama "stable" y en las versiones 3.1.0, beta6 a 3.2.0.beta2 de las ramas "beta" y "tests-passed", la memoria de Redis se puede agotar al crear un sitio con una URL de favicon anormalmente larga y redactando… | |
| Modificada | Media (6.1) | 0.94% | 💥 PoC | Discourse | 10/11/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, algunos enlaces pueden inyectar etiquetas HTML arbitrarias cuando se procesan a través de nuestro motor Onebox. El problema se solucionó… | |
| Modificada | Media (5.4) | 0.70% | — | Discourse | 10/11/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama "stable" y la versión 3.2.0.beta3 de las ramas "beta" y "tests-passed", algunos componentes del tema permitían a los usuarios agregar archivos svg con atributos de "height" ilimitados, y esto puede afectar la… | |
| Modificada | Baja (3.3) | 0.26% | — | Discourse | 10/11/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama "stable" y la versión 3.2.0.beta3 de las ramas "beta" y "tests-passed", existe un caso extremo en el que se envía un recordatorio de marcador y se genera una notificación de no leídos. pero la seguridad… | |
| Modificada | Media (5.4) | 1.00% | 💥 PoC | Discourse | 10/11/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, si un usuario ha sido citado y usa un `|` en su nombre completo, podría desencadenar un error que genere una gran cantidad de contenido… | |
| Modificada | Media (4.8) | 0.40% | — | Sarveshmrao WP Discord Invite | 6/11/2023 | 17/6/2026 | El complemento WP Discord Invite para WordPress anterior a 2.5.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Crítica (9.8) | 0.49% | — | Vaerys-dawn Discordsailv2 | 6/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Ha sido calificada como crítica. Una función desconocida del componente Tag Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este… | |
| Modificada | Crítica (9.8) | 0.49% | — | Vaerys-dawn Discordsailv2 | 5/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar… | |
| Modificada | Media (5.3) | 0.43% | — | Cisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en las reglas de geolocalización de IP de Snort 3 podría permitir que un atacante remoto no autenticado potencialmente evite las restricciones de direcciones IP. Esta vulnerabilidad existe porque la configuración de las reglas de geolocalización de IP no se analiza correctamente. Un atacante podría… | |
| Modificada | Media (6.1) | 0.38% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en la implementación de Security Assertion Markup Language (SAML) 2.0 de Single Sign-oOn (SSO) para VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado intercepte la… | |
| Modificada | Media (5.3) | 0.81% | — | Cisco Meeting Server | 1/11/2023 | 17/6/2026 | Una vulnerabilidad en una API de la función Web Bridge de Cisco Meeting Server podría permitir que un atacante remoto no autenticado provoque una condición de Denegación de Servicio (DoS). Esta vulnerabilidad se debe a una validación insuficiente de las solicitudes HTTP. Un atacante podría aprovechar esta… | |
| Modificada | Media (4.3) | 0.29% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado omita una política de autenticación de múltiples certificados configurada y conectarse usando solo un nombre… | |
| Modificada | Media (5.3) | 0.56% | — | SnortCisco Secure Firewall Threat DefenseCisco IOS XE | 1/11/2023 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en las políticas de control de acceso de Snort que podría permitir que un atacante remoto no autenticado eluda las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un error lógico que ocurre cuando se completan las políticas… | |
| Modificada | Alta (8.8) | 1.1% | — | Cisco Secure Firewall Management Center | 1/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Para aprovechar estas vulnerabilidades, el atacante debe tener credenciales… | |
| Modificada | Alta (8.8) | 0.89% | — | Cisco Secure Firewall Management Center | 1/11/2023 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. El atacante necesitaría credenciales de dispositivo válidas, pero no necesitaría… | |
| Modificada | Alta (7.2) | 0.57% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación… | |
| Modificada | Alta (8.8) | 0.50% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Una vulnerabilidad en un comando específico de Cisco ISE CLI podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de solo… | |
| Modificada | Media (6.7) | 0.46% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Una vulnerabilidad en un comando específico de la CLI de Cisco ISE podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a raíz. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de… | |
| Modificada | Alta (8.6) | 0.65% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en la función VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe… | |
| Modificada | Alta (8.6) | 0.70% | — | Cisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en la inspección ICMPv6 cuando se configura con el motor de detección Snort 2 para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado haga que la CPU de un dispositivo afectado aumente al 100 por ciento, lo que podría detener todo el procesamiento… | |
| Modificada | Media (5.8) | 0.52% | — | Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Unified Threat DefenseCisco Meraki MX Security Appliance Firmware | 1/11/2023 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado omitir las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a una falla en el módulo FTP del motor de detección de Snort. Un atacante… | |
| Modificada | Media (4) | 0.54% | — | Cisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en la implementación de TLS 1.3 del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el motor de detección Snort 3 se reinicie inesperadamente. Esta vulnerabilidad se debe a un error lógico en cómo se manejan las asignaciones de memoria… | |
| Modificada | Alta (8.2) | 0.43% | — | Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense | 1/11/2023 | 11/8/2026 | Una vulnerabilidad en los mecanismos de comunicación entre dispositivos entre los dispositivos que ejecutan el software Cisco Firepower Threat Defense (FTD) y los dispositivos que ejecutan el software Cisco Firepower Management (FMC) podría permitir que un atacante local autenticado ejecute comandos arbitrarios con… |