Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.16%—Cisco RoomosCisco Telepresence Collaboration Endpoint20/1/202317/6/2026
Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante…
ModificadaMedia (5.4)0.54%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una…
ModificadaMedia (5.4)28%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una…
ModificadaMedia (5.4)0.61%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice acciones de privilegios dentro de la interfaz de administración basada en web. Esta vulnerabilidad se debe a un control de acceso inadecuado a una función…
ModificadaAlta (8.8)31%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación inadecuada de la entrada del usuario dentro de las…
ModificadaCrítica (9.8)0.66%—Discussion-board Project Discussion-board15/1/202317/6/2026
Una vulnerabilidad fue encontrada en bony2023 Discussion-Board y clasificada como crítica. La función display_all_replies del archivo functions/main.php es afectada por esta vulnerabilidad. La manipulación del argumento str conduce a la inyección de SQL. El parche se identifica como…
ModificadaMedia (6.1)0.48%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, las descripciones de etiquetas, que pueden ser actualizadas por los moderadores, se pueden usar ataques de cross-site scripting. Esta…
ModificadaMedia (6.1)0.57%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, los títulos de las publicaciones pendientes se podían usar para ataques de cross-site scripting. Los usuarios sin privilegios pueden crear…
ModificadaMedia (5.3)0.58%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama "estable" y la versión 3.0.0.beta16 en las ramas "beta" y "pruebas aprobadas", la cantidad de veces que un usuario publicaba en un tema arbitrario estaba expuesto a usuarios no autorizados a través de la Punto final…
ModificadaAlta (8.1)0.68%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, cuando un usuario solicita un correo electrónico con un enlace para restablecer su contraseña y luego cambia su correo electrónico principal,…
ModificadaMedia (6.5)0.57%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 2.9.0.beta16 en las ramas `beta` y `tests-passed`, los usuarios podían crear publicaciones con un cuerpo sin formato más largo que la configuración del sitio `max_length` al incluir html…
ModificadaMedia (6.5)0.73%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 2.9.0.beta16 en las ramas `beta` y `tests-passed`, el análisis de publicaciones puede ser susceptible a ataques de denegación de servicio (ReDoS) de expresión regular. Este problema se solucionó…
ModificadaMedia (5.5)0.28%—Discourse5/1/202317/6/2026
En la versión 2.9.0.beta14 de Discourse, una plataforma de discusión de código abierto, las URL incrustadas maliciosamente pueden filtrar un resumen de temas recientes de un administrador, posiblemente exponiendo información privada. Hay un parche disponible para la versión 2.9.0.beta15. No se conocen workarounds para…
ModificadaBaja (3.5)0.52%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama "estable" y la versión 2.9.0.beta15 en las ramas "beta" y "pruebas aprobadas", los destinatarios de un correo electrónico SMTP grupal podían ver las direcciones de correo electrónico de todos los demás usuarios…
ModificadaMedia (5.4)0.47%—Discourse Mermaid4/1/202317/6/2026
Discourse Mermaid (discourse-mermaid-theme-component) permite a los usuarios de Discourse, software de foro de código abierto, crear gráficos utilizando la sintaxis de Mermaid. Los usuarios de la versión 1.0.0 del componente de tema de sirena del discurso que pueden crear publicaciones pueden inyectar HTML arbitrario…
ModificadaCrítica (9.8)0.86%—Cisco Openresolve2/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en OpenDNS OpenResolve y clasificada como problemática. Esto afecta a una parte desconocida del archivo resolverapi/endpoints.py. La manipulación conduce a una neutralización inadecuada de la salida de troncos. El identificador del parche es…
ModificadaMedia (6.1)0.56%—Cisco Openresolve2/1/202317/6/2026
Se encontró una vulnerabilidad en OpenDNS OpenResolve. Ha sido calificada como problemática. La función get del archivo resolverapi/endpoints.py del componente API es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota. La complejidad de un ataque…
ModificadaMedia (6.1)3.8%💥 ExploitAdiscon Password Manager FOR IIS26/12/202217/6/2026
Password Manager para IIS 2.0 tiene una vulnerabilidad de Cross-Site Scripting (XSS) a través del parámetro ResultURL /isapi/PasswordManager.dll.
ModificadaMedia (6.1)0.49%—TAD Discuss Project TAD Discuss21/12/202217/6/2026
Una vulnerabilidad fue encontrada en tad_discuss y clasificada como problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento DiscussTitle conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El nombre del parche es…
ModificadaMedia (6.5)0.57%—SAP Disclosure Management13/12/202217/6/2026
SAP Disclosure Management: versión 10.1, permite a un atacante autenticado explotar ciertos endpoints de aplicaciones mal configurados para leer datos confidenciales. Estos endpoints normalmente están expuestos a través de la red y una explotación exitosa puede llevar a la exposición de datos como informes financieros.
ModificadaAlta (8.8)6.1%—Cisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 FirmwareCisco IP Phone 7841 Firmware+912/12/202217/6/2026
Una vulnerabilidad en la función de procesamiento de Cisco Discovery Protocol del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de…
ModificadaMedia (6.5)0.67%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador telefónico adaptable Cisco ATA serie 190 podría permitir que un atacante adyacente no autenticado cause una condición DoS en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de validación de longitud de ciertos…
ModificadaAlta (8.8)0.78%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Múltiples vulnerabilidades en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podrían permitir que un atacante adyacente no autenticado cause daños en la memoria del Cisco Discovery Protocol en un dispositivo afectado. Estas vulnerabilidades se deben a que…
ModificadaAlta (8.8)0.68%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Múltiples vulnerabilidades en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podrían permitir que un atacante adyacente no autenticado cause daños en la memoria del Cisco Discovery Protocol en un dispositivo afectado. Estas vulnerabilidades se deben a que…
ModificadaMedia (5.3)1.0%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provocar que el servicio Cisco Discovery Protocol se reinicie. Esta…