Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.85%—Cisco Email Security Appliance4/11/202217/6/2026
Una vulnerabilidad en el software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe al manejo inadecuado de ciertas conexiones TLS que son procesadas…
ModificadaAlta (8.8)1.0%—Cisco Broadworks Commpilot Application4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto no autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
ModificadaAlta (8.8)1.4%—Cisco Identity Services Engine4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado haga una omisión sobre la autorización y acceda a los archivos del sistema. Esta vulnerabilidad se debe a un control de acceso inadecuado en la interfaz de…
ModificadaMedia (6.5)2.1%—Cisco Broadworks Messaging Server4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Cisco BroadWorks CommPilot podría permitir que un atacante remoto autenticado realice un ataque de Server-Side Request Forgery (SSRF) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
ModificadaMedia (6.5)0.98%—Cisco Asyncos4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance (ESA), Cisco Secure Email and Web Manager y Cisco Secure Web Appliance, anteriormente conocido como Cisco Web Security Appliance (WSA), podría permitir que un atacante remoto autenticado acceda a información sensible de…
ModificadaMedia (5.3)0.91%—Cisco Identity Services Engine4/11/202217/6/2026
Una vulnerabilidad en una función que monitoriza las solicitudes RADIUS en el software Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado afecte negativamente el rendimiento de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos del…
ModificadaAlta (8.8)0.76%—Cisco Asyncos4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance, Cisco Secure Email and Web Manager y Cisco Secure Web Appliance podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. El atacante necesita credenciales válidas para aprovechar…
ModificadaMedia (6.5)0.83%—Cisco Asyncos4/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Email Security Appliance y Cisco Secure Email and Web Manager podría permitir que un atacante remoto autenticado realice ataques de inyección SQL como root en un sistema afectado. El atacante debe tener las credenciales de una cuenta de usuario…
ModificadaMedia (5.3)0.60%—Cisco Email Security Appliance FirmwareCisco Secure Email AND WEB Manager Firmware4/11/202217/6/2026
Una vulnerabilidad en Cisco Email Security Appliance (ESA) y Cisco Secure Email and Web Manager podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de división de respuesta HTTP. Esta vulnerabilidad se debe a que la aplicación o su entorno no limpian adecuadamente los valores de entrada. Un…
ModificadaMedia (5.3)0.54%—Discourse2/11/202217/6/2026
Discourse es una plataforma para la discusión comunitaria. Bajo ciertas condiciones, es posible que se haya otorgado una insignia de usuario en función de la actividad de un usuario en un tema con acceso restringido. Antes de que se revelara esta vulnerabilidad, cualquier usuario podía ver el título del tema asociado…
ModificadaAlta (8.8)0.62%—Discourse2/11/202217/6/2026
Discourse es una plataforma para la discusión comunitaria. Los usuarios que reciben un enlace de invitación que no está dirigido a una única dirección de correo electrónico pueden ingresar el correo electrónico de cualquier usuario que no sea administrador y obtener acceso a su cuenta al aceptar la invitación. Todos…
ModificadaMedia (4.9)0.58%—Discourse2/11/202217/6/2026
Discourse es una plataforma para la discusión comunitaria. Un administrador malintencionado podría utilizar esta vulnerabilidad para realizar una enumeración de puertos en el host local u otros hosts de la red interna, así como contra hosts de Internet. Las últimas versiones "stable", "beta" y `test-passed` ahora…
ModificadaCrítica (9.8)0.85%—Discourse Patreon26/10/202217/6/2026
Discourse Patreon permite la sincronización entre los grupos de Discourse y las recompensas de Patreon. En los sitios con el inicio de sesión de Patreon habilitado, una vulnerabilidad de autenticación inapropiada podría usarse para tomar el control de la cuenta del foro de la víctima. Esta vulnerabilidad está…
ModificadaMedia (5.4)0.84%—Cisco Identity Services Engine26/10/202217/6/2026
Una vulnerabilidad en la API de Servicios Externos RESTful (ERS) del software Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado realizar un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad es debido a una…
ModificadaAlta (7.1)0.44%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Múltiples vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (7.1)0.44%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (5.5)0.43%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (8.6)1.1%—Cisco Meraki Mx64 FirmwareCisco Meraki Mx64w FirmwareCisco Meraki Mx65 FirmwareCisco Meraki Mx65w Firmware+1926/10/202217/6/2026
Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z3 Teleworker Gateway podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a que no se comprueban…
ModificadaAlta (8.1)1.3%—Cisco Identity Services Engine26/10/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado leer y eliminar archivos en un dispositivo afectado. Esta vulnerabilidad es debido a que no son comprobadas suficientemente las entradas proporcionadas por el…
ModificadaAlta (7.2)0.72%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (6.7)0.49%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (6.5)0.44%—Miniorange Discord Integration17/10/202217/6/2026
El plugin miniOrange Discord Integration de WordPress versiones anteriores a 2.1.6, no presenta autorización y de tipo CSRF en algunas de sus acciones AJAX, lo que permite a cualquier usuario con sesión iniciada, como el suscriptor, llamar y deshabilitar la aplicación, por ejemplo
ModificadaCrítica (9.8)1.2%—Melistechnology Meliscms12/10/202217/6/2026
MelisFront es el motor que muestra las páginas web alojadas en la Plataforma Melis. Es encargada de mostrar las páginas, los plugins, la reescritura de URL, la optimización de las búsquedas y el SEO, etc. Los atacantes pueden deserializar datos arbitrarios en las versiones afectadas de "melisplatform/melis-front", y…
ModificadaCrítica (9.8)1.2%—Melistechnology Meliscms12/10/202217/6/2026
MelisCms proporciona un CMS completo para la Plataforma Melis, incluyendo el sistema de plantillas, drag'n'drop de plugins, SEO y muchas herramientas de administración. Los atacantes pueden deserializar datos arbitrarios en las versiones afectadas de "melisplatform/melis-cms", y en última instancia conlleva a una…
ModificadaMedia (6.8)0.22%—Cisco IOS XE10/10/202217/6/2026
Una vulnerabilidad en la función de verificación de imágenes de software del software Cisco IOS XE para los switches Cisco Catalyst de la serie 9200 podría permitir a un atacante físico no autenticado ejecutar código no firmado en el momento del arranque del sistema. Esta vulnerabilidad es debido a una comprobación…