Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.38% | — | Cisco DUO | 30/9/2022 | 17/6/2026 | Una vulnerabilidad en la autenticación de inicio de sesión con tarjeta inteligente de Cisco Duo para macOS podría permitir a un atacante no autenticado con acceso físico omitir la autenticación. Esta vulnerabilidad se presenta porque el usuario asignado de una tarjeta inteligente no coincide apropiadamente con el… | |
| Modificada | Media (4.3) | 1.2% | — | Discourse | 29/9/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. A partir de la versión 2.9.0.beta5 y anteriores a 2.9.0.beta10, una cita incompleta puede generar un error de JavaScript que bloqueará la página actual en el navegador en algunos casos. La versión 2.9.0.beta10 ha añadido una corrección y pruebas para garantizar… | |
| Modificada | Media (4.3) | 1.0% | — | Discourse | 29/9/2022 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones anteriores a 2.8.9 en la rama "stable" y anteriores a 2.9.0.beta10 en las ramas "beta" y "tests-passed", un actor malicioso puede añadir grandes cargas de texto en los campos Location y Website de un perfil de usuario, lo que causa problemas a… | |
| Modificada | Media (4.3) | 0.89% | — | Discourse | 29/9/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. En versiones anteriores a 2.8.9 en la rama "stable" y anteriores a 2.9.0.beta10 en las ramas "beta" y "tests-passed", un moderador puede crear nuevos temas y editar los existentes usando la API cuando no debería poder hacerlo. El problema está parcheado en… | |
| Modificada | Alta (7.2) | 2.0% | — | Discourse | 29/9/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. En versiones anteriores a 2.8.9 en la rama "stable" y anteriores a 2.9.0.beta10 en las ramas "beta" y "tests-passed", los administradores pueden descargar un archivo Zip o Gzip Tar diseñado de forma maliciosa para escribir archivos en ubicaciones arbitrarias y… | |
| Modificada | Media (4.7) | 0.81% | — | Ieee 802.2Ietf P802.1qCisco Catalyst 6503-e FirmwareCisco Catalyst 6504-e Firmware+92 | 27/9/2022 | 17/6/2026 | Las capacidades de filtrado de la red de capa 2, como la protección IPv6 RA o la inspección ARP, pueden omitirse usando combinaciones de encabezados VLAN 0 y encabezados LLC/SNAP | |
| Modificada | Alta (7.5) | 0.73% | — | Nepxion Discovery | 24/9/2022 | 17/6/2026 | Nepxion Discovery es una solución para Spring Cloud. Discovery es vulnerable a un potencial ataque de tipo Server-Side Request Forgery (SSRF). RouterResourceImpl usa getForEntity de RestTemplate para recuperar el contenido de una URL que contiene entradas controladas por el usuario, resultando potencialmente en una… | |
| Modificada | Crítica (9.8) | 2.3% | — | Nepxion Discovery | 24/9/2022 | 17/6/2026 | Nepxion Discovery es una solución para Spring Cloud. Discover es vulnerable a una inyección de SpEL en discovery-commons. El método eval de DiscoveryExpressionResolver evalúa la expresión con un StandardEvaluationContext, permitiendo a la expresión alcanzar e interactuar con clases Java como java.lang.Runtime,… | |
| Modificada | Alta (7.5) | 1.9% | — | ISC BindFedoraproject Fedora | 21/9/2022 | 17/6/2026 | Mediante el envío de consultas específicas al resolver, un atacante puede causar la caída de named | |
| Modificada | Alta (7.5) | 3.0% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.5) | 3.2% | — | ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 21/9/2022 | 1/9/2026 | Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos | |
| Modificada | Alta (7.5) | 2.1% | — | ISC Bind | 21/9/2022 | 17/6/2026 | Un atacante puede aprovechar este fallo para erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos. Al reiniciar, el atacante tendría que empezar de nuevo, pero sin embargo se presenta la posibilidad de denegar el servicio | |
| Modificada | Alta (8.2) | 1.4% | — | ISC Bind | 21/9/2022 | 17/6/2026 | Un fallo subyacente podría causar que sea leído más allá del final del buffer y que sea leída memoria que no debería leer, o que bloqueará el proceso | |
| Modificada | Media (5.3) | 2.2% | — | ISC BindDebian LinuxFedoraproject Fedora | 21/9/2022 | 1/9/2026 | Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS | |
| Modificada | Media (5.3) | 0.20% | — | Westerndigital WD Discovery | 19/9/2022 | 17/6/2026 | Los archivos ejecutables del software WD Discovery estaban firmados con un algoritmo hash SHA-1 no seguro. Un atacante podría usar esta debilidad para crear firmas de certificados falsificadas debido al uso de un algoritmo de hashing que no está libre de colisiones. Esto podría afectar a la confidencialidad del… | |
| Modificada | Crítica (9.8) | 0.94% | — | Cisco Rv110w FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware | 8/9/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación del Servidor VPN IPSec de los enrutadores RV110W, RV130, RV130W y RV215W de Cisco Small Business podría permitir a un atacante remoto no autenticado omitir los controles de autenticación y acceder a la red VPN IPSec. Esta vulnerabilidad es debido a una… | |
| Modificada | Media (5.3) | 0.86% | — | Cisco Webex Teams | 8/9/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex, anteriormente Webex Teams, podría permitir a un atacante remoto no autenticado manipular enlaces u otro contenido dentro de la interfaz de mensajería. Esta vulnerabilidad se presenta porque el software afectado no maneja apropiadamente… | |
| Modificada | Alta (8.8) | 0.35% | — | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage | 8/9/2022 | 17/6/2026 | Una vulnerabilidad en la configuración de enlace de los contenedores del software Cisco SD-WAN vManage, podría permitir a un atacante adyacente no autenticado que tenga acceso a la red lógica VPN0 también acceda a los puertos del servicio de mensajería en un sistema afectado. Esta vulnerabilidad se presenta… | |
| Modificada | Media (4.8) | 0.49% | — | Discourse-chat | 6/9/2022 | 17/6/2026 | Discourse-Chat es un plugin de mensajería asíncrona para la plataforma de debate de código abierto Discourse. Los usuarios de Discourse Chat pueden verse afectados por usuarios administradores que insertan HTML en los títulos y descripciones de los chats, causando un ataque de tipo Cross-Site Scripting (XSS). La… | |
| Modificada | Alta (7.2) | 1.4% | — | Discourse | 2/9/2022 | 17/6/2026 | Discourse versiones hasta 2.8.7, permite a administradores enviar invitaciones a direcciones de correo electrónico arbitrarias a un ritmo ilimitado | |
| Modificada | Alta (8.8) | 1.2% | — | Cisco ACI Multi-site Orchestrator | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la implementación de la API de Cisco ACI Multi-Site Orchestrator (MSO) podría permitir a un atacante remoto autenticado elevar los privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a una autorización inapropiada en APIs específicas. Un atacante podría explotar esta… | |
| Modificada | Media (6.7) | 0.34% | — | Cisco Firepower 4110 FirmwareCisco Firepower 4112 FirmwareCisco Firepower 4115 FirmwareCisco Firepower 4120 Firmware+8 | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco FXOS podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios de root. El atacante necesitaría tener privilegios de administrador en el dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Alta (8.8) | 0.40% | — | Cisco MDS 9506 FirmwareCisco MDS 9513 FirmwareCisco MDS 9706 FirmwareCisco MDS 9710 Firmware+140 | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios de root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta… | |
| Modificada | Alta (8.6) | 1.1% | — | Cisco Nexus 3016 FirmwareCisco Nexus 3016q FirmwareCisco Nexus 3048 FirmwareCisco Nexus 3064 Firmware+143 | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad OSPF versión 3 (OSPFv3) del software Cisco NX-OS podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación incompleta de la entrada de paquetes OSPFv3… | |
| Modificada | Alta (7.5) | 18% | 💥 PoC | Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense | 10/8/2022 | 11/8/2026 | Una vulnerabilidad en el manejo de las claves RSA en los dispositivos que ejecutan el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado recuperar una clave privada RSA. Esta vulnerabilidad es debido a un error lógico… |