Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)0.38%—Cisco DUO30/9/202217/6/2026
Una vulnerabilidad en la autenticación de inicio de sesión con tarjeta inteligente de Cisco Duo para macOS podría permitir a un atacante no autenticado con acceso físico omitir la autenticación. Esta vulnerabilidad se presenta porque el usuario asignado de una tarjeta inteligente no coincide apropiadamente con el…
ModificadaMedia (4.3)1.2%—Discourse29/9/202217/6/2026
Discourse es una plataforma de debate de código abierto. A partir de la versión 2.9.0.beta5 y anteriores a 2.9.0.beta10, una cita incompleta puede generar un error de JavaScript que bloqueará la página actual en el navegador en algunos casos. La versión 2.9.0.beta10 ha añadido una corrección y pruebas para garantizar…
ModificadaMedia (4.3)1.0%—Discourse29/9/202217/6/2026
Discourse es una plataforma de discusión de código abierto. En versiones anteriores a 2.8.9 en la rama "stable" y anteriores a 2.9.0.beta10 en las ramas "beta" y "tests-passed", un actor malicioso puede añadir grandes cargas de texto en los campos Location y Website de un perfil de usuario, lo que causa problemas a…
ModificadaMedia (4.3)0.89%—Discourse29/9/202217/6/2026
Discourse es una plataforma de debate de código abierto. En versiones anteriores a 2.8.9 en la rama "stable" y anteriores a 2.9.0.beta10 en las ramas "beta" y "tests-passed", un moderador puede crear nuevos temas y editar los existentes usando la API cuando no debería poder hacerlo. El problema está parcheado en…
ModificadaAlta (7.2)2.0%—Discourse29/9/202217/6/2026
Discourse es una plataforma de debate de código abierto. En versiones anteriores a 2.8.9 en la rama "stable" y anteriores a 2.9.0.beta10 en las ramas "beta" y "tests-passed", los administradores pueden descargar un archivo Zip o Gzip Tar diseñado de forma maliciosa para escribir archivos en ubicaciones arbitrarias y…
ModificadaMedia (4.7)0.81%—Ieee 802.2Ietf P802.1qCisco Catalyst 6503-e FirmwareCisco Catalyst 6504-e Firmware+9227/9/202217/6/2026
Las capacidades de filtrado de la red de capa 2, como la protección IPv6 RA o la inspección ARP, pueden omitirse usando combinaciones de encabezados VLAN 0 y encabezados LLC/SNAP
ModificadaAlta (7.5)0.73%—Nepxion Discovery24/9/202217/6/2026
Nepxion Discovery es una solución para Spring Cloud. Discovery es vulnerable a un potencial ataque de tipo Server-Side Request Forgery (SSRF). RouterResourceImpl usa getForEntity de RestTemplate para recuperar el contenido de una URL que contiene entradas controladas por el usuario, resultando potencialmente en una…
ModificadaCrítica (9.8)2.3%—Nepxion Discovery24/9/202217/6/2026
Nepxion Discovery es una solución para Spring Cloud. Discover es vulnerable a una inyección de SpEL en discovery-commons. El método eval de DiscoveryExpressionResolver evalúa la expresión con un StandardEvaluationContext, permitiendo a la expresión alcanzar e interactuar con clases Java como java.lang.Runtime,…
ModificadaAlta (7.5)1.9%—ISC BindFedoraproject Fedora21/9/202217/6/2026
Mediante el envío de consultas específicas al resolver, un atacante puede causar la caída de named
ModificadaAlta (7.5)3.0%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7.5)3.2%—ISC BindDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager21/9/20221/9/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
ModificadaAlta (7.5)2.1%—ISC Bind21/9/202217/6/2026
Un atacante puede aprovechar este fallo para erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos. Al reiniciar, el atacante tendría que empezar de nuevo, pero sin embargo se presenta la posibilidad de denegar el servicio
ModificadaAlta (8.2)1.4%—ISC Bind21/9/202217/6/2026
Un fallo subyacente podría causar que sea leído más allá del final del buffer y que sea leída memoria que no debería leer, o que bloqueará el proceso
ModificadaMedia (5.3)2.2%—ISC BindDebian LinuxFedoraproject Fedora21/9/20221/9/2026
Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS
ModificadaMedia (5.3)0.20%—Westerndigital WD Discovery19/9/202217/6/2026
Los archivos ejecutables del software WD Discovery estaban firmados con un algoritmo hash SHA-1 no seguro. Un atacante podría usar esta debilidad para crear firmas de certificados falsificadas debido al uso de un algoritmo de hashing que no está libre de colisiones. Esto podría afectar a la confidencialidad del…
ModificadaCrítica (9.8)0.94%—Cisco Rv110w FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware8/9/202217/6/2026
Una vulnerabilidad en la funcionalidad de autenticación del Servidor VPN IPSec de los enrutadores RV110W, RV130, RV130W y RV215W de Cisco Small Business podría permitir a un atacante remoto no autenticado omitir los controles de autenticación y acceder a la red VPN IPSec. Esta vulnerabilidad es debido a una…
ModificadaMedia (5.3)0.86%—Cisco Webex Teams8/9/202217/6/2026
Una vulnerabilidad en la interfaz de mensajería de la aplicación Cisco Webex, anteriormente Webex Teams, podría permitir a un atacante remoto no autenticado manipular enlaces u otro contenido dentro de la interfaz de mensajería. Esta vulnerabilidad se presenta porque el software afectado no maneja apropiadamente…
ModificadaAlta (8.8)0.35%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vmanage8/9/202217/6/2026
Una vulnerabilidad en la configuración de enlace de los contenedores del software Cisco SD-WAN vManage, podría permitir a un atacante adyacente no autenticado que tenga acceso a la red lógica VPN0 también acceda a los puertos del servicio de mensajería en un sistema afectado. Esta vulnerabilidad se presenta…
ModificadaMedia (4.8)0.49%—Discourse-chat6/9/202217/6/2026
Discourse-Chat es un plugin de mensajería asíncrona para la plataforma de debate de código abierto Discourse. Los usuarios de Discourse Chat pueden verse afectados por usuarios administradores que insertan HTML en los títulos y descripciones de los chats, causando un ataque de tipo Cross-Site Scripting (XSS). La…
ModificadaAlta (7.2)1.4%—Discourse2/9/202217/6/2026
Discourse versiones hasta 2.8.7, permite a administradores enviar invitaciones a direcciones de correo electrónico arbitrarias a un ritmo ilimitado
ModificadaAlta (8.8)1.2%—Cisco ACI Multi-site Orchestrator25/8/202217/6/2026
Una vulnerabilidad en la implementación de la API de Cisco ACI Multi-Site Orchestrator (MSO) podría permitir a un atacante remoto autenticado elevar los privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a una autorización inapropiada en APIs específicas. Un atacante podría explotar esta…
ModificadaMedia (6.7)0.34%—Cisco Firepower 4110 FirmwareCisco Firepower 4112 FirmwareCisco Firepower 4115 FirmwareCisco Firepower 4120 Firmware+825/8/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco FXOS podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios de root. El atacante necesitaría tener privilegios de administrador en el dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada…
ModificadaAlta (8.8)0.40%—Cisco MDS 9506 FirmwareCisco MDS 9513 FirmwareCisco MDS 9706 FirmwareCisco MDS 9710 Firmware+14025/8/202217/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del software Cisco FXOS y el software Cisco NX-OS podría permitir a un atacante adyacente no autenticado ejecutar código arbitrario con privilegios de root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta…
ModificadaAlta (8.6)1.1%—Cisco Nexus 3016 FirmwareCisco Nexus 3016q FirmwareCisco Nexus 3048 FirmwareCisco Nexus 3064 Firmware+14325/8/202217/6/2026
Una vulnerabilidad en la funcionalidad OSPF versión 3 (OSPFv3) del software Cisco NX-OS podría permitir a un atacante remoto no autenticado provocar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una comprobación incompleta de la entrada de paquetes OSPFv3…
ModificadaAlta (7.5)18%💥 PoCCisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense10/8/202211/8/2026
Una vulnerabilidad en el manejo de las claves RSA en los dispositivos que ejecutan el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado recuperar una clave privada RSA. Esta vulnerabilidad es debido a un error lógico…