Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

11.349 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.71%—Cisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la función de procesamiento de TLS del software Cisco Firepower Threat Defense (FTD) para la serie Cisco Firepower 2100 podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un…
AnalizadaMedia (5.9)0.68%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la función de autenticación de sesión de la función VPN SSL de acceso remoto del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado impida que los usuarios se autentiquen. Esta vulnerabilidad…
AnalizadaAlta (7.5)0.66%—Cisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en el motor de detección de TCP y UDP Snort 2 y Snort 3 del software Cisco Firepower Threat Defense (FTD) para los dispositivos Cisco Firepower de la serie 2100 podría permitir que un atacante remoto no autenticado provoque daños en la memoria, lo que podría provocar que el motor de detección de…
AnalizadaMedia (5.8)0.48%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en el firewall AnyConnect para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) configurada y permita que el tráfico que debería haber sido denegado…
AnalizadaMedia (5.8)0.48%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en el firewall AnyConnect para el software Cisco Adaptive Security Appliance (ASA) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado omita una lista de control de acceso (ACL) configurada y permita que el tráfico que debería haber sido denegado…
AnalizadaAlta (7.7)0.64%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense23/10/202411/8/2026
Una vulnerabilidad en la función de protocolo simple de administración de redes (SNMP) del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado provoque una recarga inesperada del dispositivo. Esta vulnerabilidad se debe…
AplazadaAlta (8.6)0.59%—Cisco Adaptive Security Virtual ApplianceAICisco Secure Firewall Threat Defense VirtualAI23/10/202416/9/2026
Una vulnerabilidad en los servidores web de administración y VPN de las plataformas Cisco Adaptive Security Virtual Appliance (ASAv) y Cisco Secure Firewall Threat Defense Virtual (FTDv), anteriormente Cisco Firepower Threat Defense Virtual, podría permitir que un atacante remoto no autenticado provoque que los…
AnalizadaAlta (8.5)0.20%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones anteriores a V8.2.12) e InterMesh 7707 Fire Subscriber (todas las versiones anteriores a V7.2.12, solo si la interfaz IP está habilitada (que no es la configuración predeterminada)). Los dispositivos afectados contienen…
AnalizadaMedia (6.9)0.37%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones < V8.2.12), InterMesh 7707 Fire Subscriber (todas las versiones < V7.2.12 sólo si la interfaz IP está habilitada (que no es la configuración predeterminada)). El servidor web de los dispositivos afectados permite…
AnalizadaMedia (6.9)0.51%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones < V8.2.12), InterMesh 7707 Fire Subscriber (todas las versiones < V7.2.12 solo si la interfaz IP está habilitada (que no es la configuración predeterminada)). El servidor web de los dispositivos afectados no…
AnalizadaCrítica (10)1.2%—Siemens Intermesh 7177 Hybrid 2.0 SubscriberSiemens Intermesh 7707 Fire Subscriber Firmware23/10/202417/6/2026
Se ha identificado una vulnerabilidad en InterMesh 7177 Hybrid 2.0 Subscriber (todas las versiones anteriores a V8.2.12) e InterMesh 7707 Fire Subscriber (todas las versiones anteriores a V7.2.12, solo si la interfaz IP está habilitada (que no es la configuración predeterminada)). El servidor web de los dispositivos…
AnalizadaMedia (4.8)80%💥 PoCNetgate Pfsense22/10/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en pfsense v2.5.2 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado e inyectado en la variable $pconfig en interfaces_groups_edit.php.
ModificadaMedia (5.3)0.56%—Redhat Openshift Container Platform22/10/202411/8/2026
Se encontró una vulnerabilidad en GraphQL debido a controles de acceso inadecuados en la consulta de introspección de GraphQL. Este fallo permite que usuarios no autorizados recuperen una lista completa de consultas y mutaciones disponibles. La exposición a este fallo aumenta la superficie de ataque, ya que puede…
ModificadaMedia (6.5)0.60%—Redhat Openshift Container Platform22/10/202417/6/2026
Se encontró una vulnerabilidad de denegación de servicio (DoS) en OpenShift. Este fallo permite a los atacantes explotar la funcionalidad de procesamiento por lotes de GraphQL. La vulnerabilidad surge cuando se pueden enviar múltiples consultas dentro de una sola solicitud, lo que permite a un atacante enviar una…
ModificadaAlta (7.8)0.33%—Siemens Simatic S7-1500 TM MFP FirmwareDebian LinuxLinux KernelSiemens Sinec OS21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Corrige el índice fuera de los límites en la traducción del formato de hardware degamma Corrige el problema del índice fuera de los límites en la función `cm_helper_translate_curve_to_degamma_hw_format`. El problema podría ocurrir…
ModificadaMedia (5.4)0.27%—Themeworm Plexx Elementor Extension18/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en themeworm Plexx Elementor Extension permite XSS almacenado. Este problema afecta a Plexx Elementor Extension: desde n/a hasta 1.3.4.
AplazadaAlta (7.5)0.56%—Jeroen Berkvens SSV MailchimpAI17/10/202417/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Moridrin SSV MailChimp permite la inclusión de archivos locales en PHP. Este problema afecta a SSV MailChimp: desde n/a hasta 3.1.5.
AplazadaAlta (8.5)0.20%—Openssl LibcryptoAIFlashfxpAI17/10/202417/6/2026
Se ha encontrado una vulnerabilidad en OpenSight Software FlashFXP 5.4.0.3970. Se ha clasificado como crítica. Se trata de una función desconocida en la librería libcrypto-1_1.dll del archivo FlashFXP.exe. La manipulación conduce a una ruta de búsqueda no controlada. El ataque debe abordarse localmente. El exploit se…
AplazadaMedia (4.3)5.8%—OpensslAI16/10/202417/6/2026
Resumen del problema: el uso de las API de curva elíptica GF(2^m) de bajo nivel con valores explícitos no confiables para el campo polinomial puede generar lecturas o escrituras de memoria fuera de los límites. Resumen del impacto: las escrituras de memoria fuera de los límites pueden generar un bloqueo de la…
AplazadaMedia (5.5)0.21%—Opensuse OSCAI16/10/202417/6/2026
Los atacantes podrían colocar los archivos especiales en .osc en las fuentes del paquete real (por ejemplo, _apiurl). Esto permite al atacante cambiar la configuración de osc para la víctima.
AnalizadaMedia (4.3)0.40%—Sinaextra Sina Extension FOR Elementor16/10/202417/6/2026
El complemento Sina Extension for Elementor para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.5.7 incluida a través de la función de renderizado en widgets/advanced/sina-modal-box.php. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y…
AnalizadaMedia (4.3)0.40%—Oracle Peoplesoft Enterprise FIN Expenses15/10/202417/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise FIN Expenses de Oracle PeopleSoft (componente: Expenses). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP comprometa PeopleSoft…
ModificadaAlta (8.8)5.9%💥 ExploitOs4ed Opensis15/10/20245/7/2026
Vulnerabilidad de inyección SQL en Ajax.php, ForWindow.php, ForExport.php, Modules.php, functions/HackingLogFnc.php en OpenSis Community Edition 9.1, 8.0 y posiblemente versiones anteriores. Es posible que un usuario autenticado realice una inyección SQL debido a la falta de desinfección. La aplicación toma un valor…
ModificadaMedia (6.5)1.3%—Redhat Openshift Container PlatformRedhat Openshift Container Platform FOR Arm64Redhat Openshift Container Platform FOR IBM ZRedhat Openshift Container Platform FOR Linuxone+1115/10/202417/6/2026
Se encontró una vulnerabilidad en Podman, Buildah y CRI-O. Una vulnerabilidad de cruce de enlaces simbólicos en la librería de contenedores/almacenamiento puede hacer que Podman, Buildah y CRI-O se bloqueen y generen una denegación de servicio mediante la eliminación de OOM al ejecutar una imagen maliciosa utilizando…
ModificadaMedia (5.4)0.32%—Gdpr-extensions Consent Manager10/10/202417/6/2026
El complemento GDPR-Extensions-com – Consent Manager para WordPress es vulnerable a Cross Site Scripting almacenado a través de cargas de archivos SVG en todas las versiones hasta la 1.0.0 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con…