Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.7)0.31%—Discourse16/10/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Los atacantes con detalles específicos de una encuesta en un tema pueden usar el endpoint `/polls/grouped_poll_results` para ver el contenido de las opciones en la encuesta y el número de votos de los grupos de participantes de la encuesta. Esto…
ModificadaMedia (5.4)0.42%—Discourse16/10/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. El escape inadecuado de la entrada del usuario permitió ataques de Cross-Site Scripting a través de la interfaz de usuario de vista previa del resumen del correo electrónico. Este problema sólo afecta a sitios con CSP deshabilitado. Este…
ModificadaMedia (6.1)0.50%—Discourse Calendar16/10/202317/6/2026
dicourse-calendar es un complemento para la plataforma de mensajería Discourse que agrega la capacidad de crear un calendario dinámico en la primera publicación de un tema. El escape inadecuado de los títulos de los eventos podría provocar Cross-Site Scripting (XSS) dentro de la interfaz de usuario de "email preview"…
ModificadaBaja (3.1)0.27%—Discourse16/10/202317/6/2026
Discourse es una plataforma comunitaria de código abierto. En las versiones afectadas, cualquier usuario puede crear un tema y agregar campos personalizados arbitrarios a un tema. La gravedad de esta vulnerabilidad depende de los complementos instalados y de cómo los complementos utilizan los campos personalizados de…
AnalizadaCrítica (10)100%⚠ Explotación activa💥 ExploitRockwellautomation Allen-bradley Stratix 5200 FirmwareRockwellautomation Allen-bradley Stratix 5800 FirmwareCisco IOS XE16/10/202317/6/2026
Cisco tiene conocimiento de la explotación activa de una vulnerabilidad previamente desconocida en la función de interfaz de usuario web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. Esta vulnerabilidad permite a un atacante remoto no autenticado crear una cuenta en un…
ModificadaCrítica (9.8)1.1%—Electionservicesco Internet Election Service10/10/202317/6/2026
El servicio electoral de Internet de Election Services Co. (ESC) es vulnerable a la inyección de SQL en múltiples páginas y parámetros. Estas vulnerabilidades permiten que un atacante remoto no autenticado lea o modifique datos para cualquier elección que comparta la misma base de datos backend. ESC desactivó las…
AnalizadaAlta (7.5)100%⚠ Explotación activa💥 ExploitSiemens Simatic S7-1500 CPU 1518f-4 Pn/dp MFP FirmwareSiemens Sinec INSSiemens Sinec NMSSiemens ST7 Scadaconnect+16110/10/202311/8/2026
El protocolo HTTP/2 permite una denegación de servicio (consumo de recursos del servidor) porque la cancelación de solicitudes puede restablecer muchas transmisiones rápidamente, como se explotó en la naturaleza entre agosto y octubre de 2023.
ModificadaMedia (4.1)0.53%—Discourse Jira6/10/202317/6/2026
Discourse-jira es un complemento de Discourse que permite que los proyectos, tipos de problemas, campos y opciones de campos de Jira se sincronicen automáticamente. Un usuario administrador puede realizar un ataque SSRF configurando la URL de Jira en una ubicación arbitraria y habilitando la configuración del sitio…
ModificadaAlta (7.5)0.81%—Cisco Emergency ResponderCisco Prime Collaboration DeploymentCisco Unified Communications ManagerCisco Unified Communications Manager IM & Presence Service+14/10/202317/6/2026
Una vulnerabilidad en un endpoint de la API de múltiples productos de Comunicaciones Unificadas de Cisco podría permitir que un atacante remoto no autenticado provoque una alta utilización de la CPU, lo que podría afectar el acceso a la interfaz de administración basada en web y causar retrasos en el procesamiento de…
ModificadaAlta (8.8)0.68%—Cisco IOS XE4/10/202317/6/2026
Una vulnerabilidad en la función de flujo de trabajo de desarrollo de aplicaciones en el dispositivo para la infraestructura de alojamiento de aplicaciones Cisco IOx en el software Cisco IOS XE podría permitir que un atacante remoto autenticado acceda al sistema operativo subyacente como usuario root. Esta…
ModificadaCrítica (9.8)2.6%—Cisco Emergency Responder4/10/202317/6/2026
Una vulnerabilidad en Cisco Emergency Responder podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando la cuenta de root, que tiene credenciales estáticas predeterminadas que no se pueden cambiar ni eliminar. Esta vulnerabilidad se debe a la presencia de credenciales…
ModificadaAlta (8.8)0.26%—Multidots Dynamic Pricing AND Discount Rules FOR Woocommerce4/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Dotstore Dynamic Pricing and Discount Rules para WooCommerce en versiones <= 2.4.0.
ModificadaAlta (7.5)0.41%—IBM Disconnected LOG Collector4/10/202317/6/2026
IBM Disconnected Log Collector 1.0 a 1.8.2 es vulnerable a posibles errores de configuración de seguridad que podrían revelar información no deseada. ID de IBM X-Force: 224648.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "specials_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "featured_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "formats_titles[7]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "name", lo que podría provocar la ejecución no autorizada de scripts dentro del navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "company_address", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "tax_class_title", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "zone_name", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "countries_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "xsell_type_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "stock_delivery_terms_text[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "stock_indication_text[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_products_status_manual_name_long[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.