Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.21%—Flamescorpion Auto Affiliate Links13/11/202317/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Lucian Apostol Auto Affiliate Links permite almacenar XSS. Este problema afecta a Auto Affiliate Links: desde n/a hasta 6.4.2.4.
ModificadaCrítica (9.8)0.69%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, la característica de incrustación es susceptible a Server-Side Request Forgery. El problema se solucionó en la versión 3.1.3 de la rama…
ModificadaAlta (7.5)0.98%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. En las versiones 3.1.0 a 3.1.2 de la rama "stable" y en las versiones 3.1.0, beta6 a 3.2.0.beta2 de las ramas "beta" y "tests-passed", la memoria de Redis se puede agotar al crear un sitio con una URL de favicon anormalmente larga y redactando…
ModificadaMedia (6.1)0.94%💥 PoCDiscourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, algunos enlaces pueden inyectar etiquetas HTML arbitrarias cuando se procesan a través de nuestro motor Onebox. El problema se solucionó…
ModificadaMedia (5.4)0.70%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama "stable" y la versión 3.2.0.beta3 de las ramas "beta" y "tests-passed", algunos componentes del tema permitían a los usuarios agregar archivos svg con atributos de "height" ilimitados, y esto puede afectar la…
ModificadaBaja (3.3)0.26%—Discourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama "stable" y la versión 3.2.0.beta3 de las ramas "beta" y "tests-passed", existe un caso extremo en el que se envía un recordatorio de marcador y se genera una notificación de no leídos. pero la seguridad…
ModificadaMedia (5.4)1.00%💥 PoCDiscourse10/11/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Antes de la versión 3.1.3 de la rama `stable` y la versión 3.2.0.beta3 de las ramas `beta` y `tests-passed`, si un usuario ha sido citado y usa un `|` en su nombre completo, podría desencadenar un error que genere una gran cantidad de contenido…
ModificadaMedia (4.8)0.40%—Sarveshmrao WP Discord Invite6/11/202317/6/2026
El complemento WP Discord Invite para WordPress anterior a 2.5.2 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaCrítica (9.8)0.49%—Vaerys-dawn Discordsailv26/11/202317/6/2026
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Ha sido calificada como crítica. Una función desconocida del componente Tag Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar este…
ModificadaCrítica (9.8)0.49%—Vaerys-dawn Discordsailv25/11/202317/6/2026
Se encontró una vulnerabilidad en Vaerys-Dawn DiscordSailv2 hasta 2.10.2. Que ha sido declarada crítica. Una función desconocida del componente Command Mention Handler es afectada por esta vulnerabilidad. La manipulación conduce a controles de acceso inadecuados. La actualización a la versión 2.10.3 puede solucionar…
ModificadaMedia (5.3)0.43%—Cisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en las reglas de geolocalización de IP de Snort 3 podría permitir que un atacante remoto no autenticado potencialmente evite las restricciones de direcciones IP. Esta vulnerabilidad existe porque la configuración de las reglas de geolocalización de IP no se analiza correctamente. Un atacante podría…
ModificadaMedia (6.1)0.38%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la implementación de Security Assertion Markup Language (SAML) 2.0 de Single Sign-oOn (SSO) para VPN de acceso remoto en el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado intercepte la…
ModificadaMedia (5.3)0.81%—Cisco Meeting Server1/11/202317/6/2026
Una vulnerabilidad en una API de la función Web Bridge de Cisco Meeting Server podría permitir que un atacante remoto no autenticado provoque una condición de Denegación de Servicio (DoS). Esta vulnerabilidad se debe a una validación insuficiente de las solicitudes HTTP. Un atacante podría aprovechar esta…
ModificadaMedia (4.3)0.29%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto autenticado omita una política de autenticación de múltiples certificados configurada y conectarse usando solo un nombre…
ModificadaMedia (5.3)0.56%—SnortCisco Secure Firewall Threat DefenseCisco IOS XE1/11/202311/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en las políticas de control de acceso de Snort que podría permitir que un atacante remoto no autenticado eluda las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un error lógico que ocurre cuando se completan las políticas…
ModificadaAlta (8.8)1.1%—Cisco Secure Firewall Management Center1/11/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. Para aprovechar estas vulnerabilidades, el atacante debe tener credenciales…
ModificadaAlta (8.8)0.89%—Cisco Secure Firewall Management Center1/11/202317/6/2026
Múltiples vulnerabilidades en la interfaz de administración web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente. El atacante necesitaría credenciales de dispositivo válidas, pero no necesitaría…
ModificadaAlta (7.2)0.57%—Cisco Identity Services Engine1/11/202317/6/2026
Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación…
ModificadaAlta (8.8)0.50%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en un comando específico de Cisco ISE CLI podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de solo…
ModificadaMedia (6.7)0.46%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en un comando específico de la CLI de Cisco ISE podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a raíz. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de…
ModificadaAlta (8.6)0.65%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la función VPN de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe…
ModificadaAlta (8.6)0.70%—Cisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la inspección ICMPv6 cuando se configura con el motor de detección Snort 2 para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado haga que la CPU de un dispositivo afectado aumente al 100 por ciento, lo que podría detener todo el procesamiento…
ModificadaMedia (5.8)0.52%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Unified Threat DefenseCisco Meraki MX Security Appliance Firmware1/11/202311/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de detección Snort que podría permitir que un atacante remoto no autenticado omitir las políticas configuradas en un sistema afectado. Esta vulnerabilidad se debe a una falla en el módulo FTP del motor de detección de Snort. Un atacante…
ModificadaMedia (4)0.54%—Cisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en la implementación de TLS 1.3 del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el motor de detección Snort 3 se reinicie inesperadamente. Esta vulnerabilidad se debe a un error lógico en cómo se manejan las asignaciones de memoria…
ModificadaAlta (8.2)0.43%—Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense1/11/202311/8/2026
Una vulnerabilidad en los mecanismos de comunicación entre dispositivos entre los dispositivos que ejecutan el software Cisco Firepower Threat Defense (FTD) y los dispositivos que ejecutan el software Cisco Firepower Management (FMC) podría permitir que un atacante local autenticado ejecute comandos arbitrarios con…