Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.16% | — | Cisco RoomosCisco Telepresence Collaboration Endpoint | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante… | |
| Modificada | Media (5.4) | 0.54% | — | Cisco Identity Services Engine | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una… | |
| Modificada | Media (5.4) | 28% | — | Cisco Identity Services Engine | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una… | |
| Modificada | Media (5.4) | 0.61% | — | Cisco Identity Services Engine | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice acciones de privilegios dentro de la interfaz de administración basada en web. Esta vulnerabilidad se debe a un control de acceso inadecuado a una función… | |
| Modificada | Alta (8.8) | 31% | — | Cisco Identity Services Engine | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación inadecuada de la entrada del usuario dentro de las… | |
| Modificada | Crítica (9.8) | 0.66% | — | Discussion-board Project Discussion-board | 15/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en bony2023 Discussion-Board y clasificada como crítica. La función display_all_replies del archivo functions/main.php es afectada por esta vulnerabilidad. La manipulación del argumento str conduce a la inyección de SQL. El parche se identifica como… | |
| Modificada | Media (6.1) | 0.48% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, las descripciones de etiquetas, que pueden ser actualizadas por los moderadores, se pueden usar ataques de cross-site scripting. Esta… | |
| Modificada | Media (6.1) | 0.57% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, los títulos de las publicaciones pendientes se podían usar para ataques de cross-site scripting. Los usuarios sin privilegios pueden crear… | |
| Modificada | Media (5.3) | 0.58% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama "estable" y la versión 3.0.0.beta16 en las ramas "beta" y "pruebas aprobadas", la cantidad de veces que un usuario publicaba en un tema arbitrario estaba expuesto a usuarios no autorizados a través de la Punto final… | |
| Modificada | Alta (8.1) | 0.68% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, cuando un usuario solicita un correo electrónico con un enlace para restablecer su contraseña y luego cambia su correo electrónico principal,… | |
| Modificada | Media (6.5) | 0.57% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 2.9.0.beta16 en las ramas `beta` y `tests-passed`, los usuarios podían crear publicaciones con un cuerpo sin formato más largo que la configuración del sitio `max_length` al incluir html… | |
| Modificada | Media (6.5) | 0.73% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 2.9.0.beta16 en las ramas `beta` y `tests-passed`, el análisis de publicaciones puede ser susceptible a ataques de denegación de servicio (ReDoS) de expresión regular. Este problema se solucionó… | |
| Modificada | Media (5.5) | 0.28% | — | Discourse | 5/1/2023 | 17/6/2026 | En la versión 2.9.0.beta14 de Discourse, una plataforma de discusión de código abierto, las URL incrustadas maliciosamente pueden filtrar un resumen de temas recientes de un administrador, posiblemente exponiendo información privada. Hay un parche disponible para la versión 2.9.0.beta15. No se conocen workarounds para… | |
| Modificada | Baja (3.5) | 0.52% | — | Discourse | 5/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama "estable" y la versión 2.9.0.beta15 en las ramas "beta" y "pruebas aprobadas", los destinatarios de un correo electrónico SMTP grupal podían ver las direcciones de correo electrónico de todos los demás usuarios… | |
| Modificada | Media (5.4) | 0.47% | — | Discourse Mermaid | 4/1/2023 | 17/6/2026 | Discourse Mermaid (discourse-mermaid-theme-component) permite a los usuarios de Discourse, software de foro de código abierto, crear gráficos utilizando la sintaxis de Mermaid. Los usuarios de la versión 1.0.0 del componente de tema de sirena del discurso que pueden crear publicaciones pueden inyectar HTML arbitrario… | |
| Modificada | Crítica (9.8) | 0.86% | — | Cisco Openresolve | 2/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en OpenDNS OpenResolve y clasificada como problemática. Esto afecta a una parte desconocida del archivo resolverapi/endpoints.py. La manipulación conduce a una neutralización inadecuada de la salida de troncos. El identificador del parche es… | |
| Modificada | Media (6.1) | 0.56% | — | Cisco Openresolve | 2/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en OpenDNS OpenResolve. Ha sido calificada como problemática. La función get del archivo resolverapi/endpoints.py del componente API es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota. La complejidad de un ataque… | |
| Modificada | Media (6.1) | 3.8% | 💥 Exploit | Adiscon Password Manager FOR IIS | 26/12/2022 | 17/6/2026 | Password Manager para IIS 2.0 tiene una vulnerabilidad de Cross-Site Scripting (XSS) a través del parámetro ResultURL /isapi/PasswordManager.dll. | |
| Modificada | Media (6.1) | 0.49% | — | TAD Discuss Project TAD Discuss | 21/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en tad_discuss y clasificada como problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación del argumento DiscussTitle conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El nombre del parche es… | |
| Modificada | Media (6.5) | 0.57% | — | SAP Disclosure Management | 13/12/2022 | 17/6/2026 | SAP Disclosure Management: versión 10.1, permite a un atacante autenticado explotar ciertos endpoints de aplicaciones mal configurados para leer datos confidenciales. Estos endpoints normalmente están expuestos a través de la red y una explotación exitosa puede llevar a la exposición de datos como informes financieros. | |
| Modificada | Alta (8.8) | 6.1% | — | Cisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 FirmwareCisco IP Phone 7841 Firmware+9 | 12/12/2022 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento de Cisco Discovery Protocol del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de… | |
| Modificada | Media (6.5) | 0.67% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 12/12/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador telefónico adaptable Cisco ATA serie 190 podría permitir que un atacante adyacente no autenticado cause una condición DoS en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de validación de longitud de ciertos… | |
| Modificada | Alta (8.8) | 0.78% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 12/12/2022 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podrían permitir que un atacante adyacente no autenticado cause daños en la memoria del Cisco Discovery Protocol en un dispositivo afectado. Estas vulnerabilidades se deben a que… | |
| Modificada | Alta (8.8) | 0.68% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 12/12/2022 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podrían permitir que un atacante adyacente no autenticado cause daños en la memoria del Cisco Discovery Protocol en un dispositivo afectado. Estas vulnerabilidades se deben a que… | |
| Modificada | Media (5.3) | 1.0% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 12/12/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provocar que el servicio Cisco Discovery Protocol se reinicie. Esta… |