Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.0% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 12/12/2022 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad del Link Layer Discovery Protocol (LLDP) del firmware del Cisco ATA 190 Series Analog Telephone Adapter podrían permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provoque que el servicio LLDP se reinicie. Estas… | |
| Modificada | Media (5.3) | 1.0% | — | Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware | 12/12/2022 | 17/6/2026 | Múltiples vulnerabilidades en la funcionalidad del Link Layer Discovery Protocol (LLDP) del firmware de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provoque que el servicio LLDP se reinicie. Estas… | |
| Modificada | Crítica (9.8) | 1.9% | — | Force1rc Discovery Wifi U818a HD+ FPV Firmware | 6/12/2022 | 17/6/2026 | Desbordamiento de búfer en el firmware lewei_cam versión binaria 2.0.10 en Force 1 Discovery Wifi U818A HD+ FPV Drone permite al atacante obtener la ejecución remota de código como usuario root a través de un paquete UDP especialmente manipulado. Actualice la sección Referencia a estos enlaces >… | |
| Modificada | Media (4.3) | 0.66% | — | Discourse | 2/12/2022 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En la versión 2.8.13 y anteriores en la rama `stable` y en la versión 2.9.0.beta14 y anteriores en las ramas `beta` y `tests-passed`, cualquier usuario autenticado puede crear un tema no listado. Estos temas, que no están disponibles para otros usuarios,… | |
| Modificada | Crítica (9.8) | 1.2% | — | Discourse Bbcode | 30/11/2022 | 17/6/2026 | discurso-bbcode es el complemento oficial de BBCode para Discourse. Antes de commit 91478f5, puede ocurrir una inyección de CSS al representar contenido generado con el complemento discurso-bccode. Esta vulnerabilidad solo afecta a los sitios que tienen instalado y habilitado el complemento discurso-bbcode. Este… | |
| Modificada | Media (4.3) | 0.57% | — | Discourse | 29/11/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Antes de la versión 2.8.13 de la rama `stable` y la versión 2.9.0.beta14 de las ramas `beta` y `tests-passed`, los usuarios no autorizados podían enterarse de la existencia de etiquetas ocultas y de que se habían aplicado a temas a los que tienen acceso. Este… | |
| Modificada | Media (5.4) | 0.48% | — | Discourse | 29/11/2022 | 17/6/2026 | Discourse es una plataforma de mensajería de código abierto. En las versiones 2.8.10 y anteriores en la rama "stable" y en las versiones 2.9.0.beta11 y anteriores en las ramas "beta" y "tests-passed", los usuarios que redactaban mensajes maliciosos y navegaban a la página de borradores podían realizado un auto-XSS.… | |
| Modificada | Media (4.3) | 0.49% | — | Discourse | 28/11/2022 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones estables anteriores a 2.8.12 y versiones beta o de prueba anteriores a 2.9.0.beta.13, bajo ciertas condiciones, un usuario puede ver notificaciones de temas a los que ya no tiene acceso. Si hay información sensible en el título del tema, por lo… | |
| Modificada | Media (4.3) | 0.55% | — | Discourse | 28/11/2022 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de la versión 2.9.0.beta13, los usuarios podían publicar mensajes de chat de longitud ilimitada, lo que podía provocar una Denegación de Servicio (DoS) para otros usuarios al publicar grandes cantidades de texto. Los usuarios deben actualizar a la… | |
| Modificada | Alta (8.8) | 0.66% | — | Gvectors Wpdiscuz | 18/11/2022 | 17/6/2026 | Vulnerabilidad de Insecure Direct Object References (IDOR) autenticada (con permisos de suscriptor o superiores) en el complemento Comments wpDiscuz 7.4.2 en WordPress. | |
| Modificada | Alta (7.8) | 0.18% | — | Opcfoundation Local Discovery Server | 17/11/2022 | 17/6/2026 | OPC Foundation Local Discovery Server (LDS) hasta 1.04.403.478 utiliza una ruta de archivo codificada para un archivo de configuración. Esto permite a un usuario normal crear un archivo malicioso que LDS carga (ejecutándose como un usuario con altos privilegios). | |
| Modificada | Media (5.3) | 0.84% | — | Cisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la interacción de SIP y Snort 3 para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el motor de detección de Snort 3 se reinicie. Esta vulnerabilidad se debe a la falta de verificación de errores cuando Snort 3 inspecciona los… | |
| Modificada | Media (4.9) | 0.74% | — | Cisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el servidor web de administración del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado con altos privilegios ejecute comandos de configuración en un sistema afectado. Esta vulnerabilidad existe porque el acceso a los endpoint HTTPS no está… | |
| Modificada | Alta (7.5) | 0.93% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la funcionalidad de las políticas de acceso dinámico (DAP) del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resultaría en una condición… | |
| Modificada | Alta (7.5) | 0.93% | — | Cisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la función de decapsulación de túnel de Generic Routing Encapsulation (GRE) del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un… | |
| Modificada | Media (5.8) | 0.95% | — | Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Meraki MX Security Appliance Firmware | 15/11/2022 | 11/8/2026 | Múltiples vulnerabilidades en el procesador de Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas… | |
| Modificada | Media (5.3) | 0.70% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a la falta de autorización para ciertos recursos en la interfaz de administración… | |
| Modificada | Media (5.3) | 0.69% | — | Cisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el controlador TLS del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. Esta vulnerabilidad se debe a la implementación inadecuada de contramedidas contra un ataque Bleichenbacher en un dispositivo que… | |
| Modificada | Media (4.3) | 0.56% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Una vulnerabilidad en la función de importación de módulos de la interfaz administrativa del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado vea información confidencial. Esta vulnerabilidad se debe a una validación insuficiente de la sintaxis XML al importar un… | |
| Modificada | Media (4.8) | 0.47% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (4.8) | 0.47% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (6.7) | 0.29% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Extensible Operating System | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en la CLI del software Cisco Firepower Threat Defense (FTD) y el software Cisco FXOS podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el Sistema Operativo subyacente como root. Esta vulnerabilidad se debe a una validación de entrada incorrecta para comandos CLI… | |
| Modificada | Media (4.8) | 0.50% | — | Cisco Secure Firewall Management Center | 15/11/2022 | 17/6/2026 | Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas… | |
| Modificada | Media (5.8) | 0.73% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en los flujos de autenticación y autorización para conexiones VPN en el software Cisco Adaptive Security Appliance (ASA) y el software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado establezca una conexión como un usuario diferente. Esta vulnerabilidad se debe a… | |
| Modificada | Media (6.5) | 0.53% | — | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat DefenseCisco Firepower Services Software FOR ASA | 15/11/2022 | 11/8/2026 | Una vulnerabilidad en el cliente SSL/TLS del software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una gestión… |