Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.68%—Discourse27/1/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Las versiones anteriores a la 3.1.0.beta1 (beta) (pruebas aprobadas) son vulnerables a Asignación de Recursos Sin Límites. Los usuarios pueden crear borradores de chat de duración ilimitada, lo que puede provocar una denegación de servicio al…
ModificadaMedia (4.3)0.58%—Jenkins Cisco Spark26/1/202317/6/2026
Una verificación de permiso faltante en el complemento Cisco Spark Notifier de Jenkins en su versión 1.1.1 y anteriores permite a atacantes con permiso general/lectura enumerar los ID de las credenciales almacenadas en Jenkins.
ModificadaMedia (6.5)0.87%—Discourse26/1/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Las versiones anteriores a 3.0.1 (estable), 3.1.0.beta2 (beta) y 3.1.0.beta2 (pruebas aprobadas) están sujetas a la asignación de recursos sin límites ni limitaciones. Como no hay límite para los datos contenidos en un borrador, un usuario…
ModificadaMedia (5.4)0.50%—Discourse26/1/202317/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. Las versiones anteriores a 2.8.13 (estable), 3.0.0.beta16 (beta) y 3.0.0beta16 (pruebas aprobadas) son vulnerables a cross-site scripting. Se puede incluir una URL creada con fines malintencionados en una publicación para llevar a cabo…
ModificadaAlta (7.5)16%—ISC Bind26/1/202317/6/2026
Este problema puede afectar a los solucionadores BIND 9 con `stale-answer-enable yes;` que también utilizan la opción `stale-answer-client-timeout`, configurada con un valor mayor que cero. Si el solucionador recibe muchas consultas que requieren recursividad, habrá un aumento correspondiente en la cantidad de…
ModificadaAlta (7.5)49%—ISC Bind26/1/202317/6/2026
El solucionador BIND 9 puede fallar cuando el caché obsoleto y las respuestas obsoletas están habilitados, la opción `stale-answer-client-timeout` está configurada en un entero positivo y el solucionador recibe una consulta RRSIG. Este problema afecta a las versiones de BIND 9, 9.16.12 a 9.16.36, 9.18.0 a 9.18.10,…
ModificadaAlta (7.5)19%—ISC Bind26/1/202317/6/2026
El procesamiento de respuestas repetidas a la misma consulta, donde ambas respuestas contienen pseudoopciones de ECS, pero donde la primera está rota de alguna manera, puede hacer que BIND salga con un error de aserción. "Roto" en este contexto es cualquier cosa que pueda causar que el solucionador rechace la…
ModificadaAlta (7.5)13%—ISC Bind26/1/202317/6/2026
El envío de una avalancha de actualizaciones dinámicas de DNS puede hacer que ""named"" asigne grandes cantidades de memoria. Esto, a su vez, puede provocar que ""named"" se cierre debido a la falta de memoria libre. No conocemos ningún caso en el que esto haya sido explotado. La memoria se asigna antes de verificar…
ModificadaMedia (6.1)0.49%—Cisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center ExpressCisco Unified Intelligence Center20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración…
ModificadaMedia (5.3)0.68%—Cisco Asyncos20/1/202317/6/2026
Una vulnerabilidad en el mecanismo de filtrado de URL del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado evite los filtros de reputación de URL en un dispositivo afectado. Esta vulnerabilidad se debe a un procesamiento inadecuado de las URL. Un…
ModificadaMedia (6.5)0.30%—Cisco Webex Room Phone FirmwareCisco Webex Share FirmwareCisco SIP IP Phone Software20/1/202317/6/2026
Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) de los dispositivos Cisco Webex Room Phone y Cisco Webex Share podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una asignación…
ModificadaAlta (7.2)0.96%—Cisco Rv160 VPN Router FirmwareCisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE Firmware20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business RV160 y RV260 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación…
ModificadaAlta (7.3)0.14%—Cisco CX Cloud Agent20/1/202317/6/2026
Una vulnerabilidad en Cisco CX Cloud Agent podría permitir que un atacante local autenticado eleve sus privilegios. Esta vulnerabilidad se debe a permisos de archivos inseguros. Un atacante podría aprovechar esta vulnerabilidad convenciendo al soporte para que actualice la configuración que llama al script inseguro.…
ModificadaMedia (6.7)0.21%—Cisco CX Cloud Agent20/1/202317/6/2026
Una vulnerabilidad en Cisco CX Cloud Agent podría permitir que un atacante local autenticado eleve sus privilegios. Esta vulnerabilidad se debe a permisos de archivos inseguros. Un atacante podría aprovechar esta vulnerabilidad llamando al script con sudo. Un exploit exitoso podría permitir al atacante tomar el…
ModificadaMedia (5.5)1.2%—Cisco Network Services Orchestrator20/1/202317/6/2026
Una vulnerabilidad en el servicio NETCONF de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado que se ejecuta como usuario raíz. Para aprovechar esta vulnerabilidad, el atacante debe ser miembro del grupo de…
ModificadaAlta (8.8)0.16%—Cisco Industrial Network Director20/1/202317/6/2026
Una vulnerabilidad en la aplicación de monitoreo de Cisco Industrial Network Director podría permitir que un atacante local autenticado acceda a una clave secreta estática utilizada para almacenar datos locales y credenciales para acceder a sistemas remotos. Esta vulnerabilidad se debe a un valor de clave estática…
ModificadaMedia (5.4)0.45%—Cisco Industrial Network Director20/1/202317/6/2026
Una vulnerabilidad en Cisco Industrial Network Director podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) almacenado. Esta vulnerabilidad se debe a una validación inadecuada del contenido enviado a la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad…
ModificadaAlta (7.2)1.3%—Cisco Rv016 FirmwareCisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv082 Firmware20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business serie RV042 podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de los campos de entrada del usuario…
AnalizadaCrítica (9.8)1.6%💥 PoCCisco Rv016 FirmwareCisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv082 Firmware20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business serie RV042 podría permitir que un atacante remoto no autenticado omita la autenticación en el dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la entrada del usuario de los paquetes…
ModificadaAlta (8.6)0.86%—Cisco Broadworks Application Delivery Platform Device ManagementCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la aplicación Device Management Servlet application of Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta…
ModificadaMedia (6.1)0.59%—Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform, Cisco BroadWorks Application Server y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un…
ModificadaMedia (6.5)0.61%—Cisco IP Phone 7800 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 Firmware+1820/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos Cisco IP Phone de las series 7800 y 8800 podría permitir que un atacante remoto no autenticado omita la autenticación en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por…
ModificadaAlta (8.8)0.90%—Cisco Unified Communications Manager20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta…
ModificadaAlta (7.1)0.19%—Cisco RoomosCisco Telepresence Collaboration EndpointCisco Telepresence TC20/1/202317/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados a archivos que se encuentran en el sistema de…
ModificadaAlta (7.2)0.68%—Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN podría permitir que un atacante remoto autenticado ejecute código arbitrario o provocar que se reinicie el proceso de administración basado en web en el…