Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.68% | — | Discourse | 28/1/2023 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. Antes de la versión 3.0.1 en la rama "stable" y 3.1.0.beta2 en las ramas "beta" y "tests-passed", al enviar una solicitud de membresía, no hay límite de caracteres por el motivo proporcionado con la solicitud. Potencialmente, esto podría permitir que un… | |
| Modificada | Baja (3.5) | 0.32% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 build 904. Puede ocurrir una redirección abierta (problema 2 de 2). Después de iniciar sesión correctamente, un atacante debe visitar el parámetro vulnerable e inyectar un payload manipulado para redirigir exitosamente a un host desconocido. El vector de ataque es… | |
| Modificada | Baja (3.1) | 0.28% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 build 904. Puede ocurrir una redirección abierta (problema 1 de 2). Después de iniciar sesión correctamente, un atacante debe visitar el parámetro vulnerable e inyectar un payload manipulado para redirigir exitosamente a un host desconocido. El vector de ataque es… | |
| Modificada | Alta (8.8) | 0.73% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Permisos de archivos inadecuados en NetScout nGeniusONE 6.3.2 build 904 permite a usuarios remotos autenticados obtener permisos a través de un payload manipulado. | |
| Modificada | Media (6.1) | 0.35% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 anterior a P10. Permite Cross-Site Scripting (XSS) reflejado, problema 6 de 6. | |
| Modificada | Media (6.1) | 0.35% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 anterior a P10. Permite Cross-Site Scripting (XSS) reflejado, problema 5 de 6. | |
| Modificada | Media (6.1) | 0.35% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 anterior a P10. Permite Cross-Site Scripting (XSS) reflejado, problema 4 de 6. | |
| Modificada | Media (6.1) | 0.35% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 anterior a P10. Permite Cross-Site Scripting (XSS) reflejado, problema 3 de 6. | |
| Modificada | Media (6.1) | 0.35% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 anterior a P10. Permite Cross-Site Scripting (XSS) reflejado, problema 2 de 6. | |
| Modificada | Media (6.1) | 0.35% | — | Netscout Ngeniusone | 27/1/2023 | 17/6/2026 | Se descubrió un problema en NetScout nGeniusONE 6.3.2 anterior a P10. Permite Cross-Site Scripting (XSS) reflejado, problema 1 de 6. | |
| Modificada | Media (6.5) | 0.68% | — | Discourse | 27/1/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Las versiones anteriores a la 3.1.0.beta1 (beta) (pruebas aprobadas) son vulnerables a Asignación de Recursos Sin Límites. Los usuarios pueden crear borradores de chat de duración ilimitada, lo que puede provocar una denegación de servicio al… | |
| Modificada | Media (4.3) | 0.58% | — | Jenkins Cisco Spark | 26/1/2023 | 17/6/2026 | Una verificación de permiso faltante en el complemento Cisco Spark Notifier de Jenkins en su versión 1.1.1 y anteriores permite a atacantes con permiso general/lectura enumerar los ID de las credenciales almacenadas en Jenkins. | |
| Modificada | Media (6.5) | 0.87% | — | Discourse | 26/1/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Las versiones anteriores a 3.0.1 (estable), 3.1.0.beta2 (beta) y 3.1.0.beta2 (pruebas aprobadas) están sujetas a la asignación de recursos sin límites ni limitaciones. Como no hay límite para los datos contenidos en un borrador, un usuario… | |
| Modificada | Media (5.4) | 0.50% | — | Discourse | 26/1/2023 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. Las versiones anteriores a 2.8.13 (estable), 3.0.0.beta16 (beta) y 3.0.0beta16 (pruebas aprobadas) son vulnerables a cross-site scripting. Se puede incluir una URL creada con fines malintencionados en una publicación para llevar a cabo… | |
| Modificada | Media (6.1) | 0.49% | — | Cisco Packaged Contact Center EnterpriseCisco Unified Contact Center EnterpriseCisco Unified Contact Center ExpressCisco Unified Intelligence Center | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Intelligence Center podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) reflejado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración… | |
| Modificada | Media (5.3) | 0.68% | — | Cisco Asyncos | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en el mecanismo de filtrado de URL del software Cisco AsyncOS para Cisco Email Security Appliance (ESA) podría permitir que un atacante remoto no autenticado evite los filtros de reputación de URL en un dispositivo afectado. Esta vulnerabilidad se debe a un procesamiento inadecuado de las URL. Un… | |
| Modificada | Media (6.5) | 0.30% | — | Cisco Webex Room Phone FirmwareCisco Webex Share FirmwareCisco SIP IP Phone Software | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) de los dispositivos Cisco Webex Room Phone y Cisco Webex Share podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una asignación… | |
| Modificada | Alta (7.2) | 0.96% | — | Cisco Rv160 VPN Router FirmwareCisco Rv160w Wireless-ac VPN Router FirmwareCisco Rv260 VPN Router FirmwareCisco Rv260p VPN Router With POE Firmware | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los routers VPN Cisco Small Business RV160 y RV260 podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación… | |
| Modificada | Alta (7.3) | 0.14% | — | Cisco CX Cloud Agent | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco CX Cloud Agent podría permitir que un atacante local autenticado eleve sus privilegios. Esta vulnerabilidad se debe a permisos de archivos inseguros. Un atacante podría aprovechar esta vulnerabilidad convenciendo al soporte para que actualice la configuración que llama al script inseguro.… | |
| Modificada | Media (6.7) | 0.21% | — | Cisco CX Cloud Agent | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco CX Cloud Agent podría permitir que un atacante local autenticado eleve sus privilegios. Esta vulnerabilidad se debe a permisos de archivos inseguros. Un atacante podría aprovechar esta vulnerabilidad llamando al script con sudo. Un exploit exitoso podría permitir al atacante tomar el… | |
| Modificada | Media (5.5) | 1.2% | — | Cisco Network Services Orchestrator | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en el servicio NETCONF de Cisco Network Services Orchestrator (NSO) podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS) en un sistema afectado que se ejecuta como usuario raíz. Para aprovechar esta vulnerabilidad, el atacante debe ser miembro del grupo de… | |
| Modificada | Alta (8.8) | 0.16% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la aplicación de monitoreo de Cisco Industrial Network Director podría permitir que un atacante local autenticado acceda a una clave secreta estática utilizada para almacenar datos locales y credenciales para acceder a sistemas remotos. Esta vulnerabilidad se debe a un valor de clave estática… | |
| Modificada | Media (5.4) | 0.45% | — | Cisco Industrial Network Director | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco Industrial Network Director podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting (XSS) almacenado. Esta vulnerabilidad se debe a una validación inadecuada del contenido enviado a la aplicación afectada. Un atacante podría aprovechar esta vulnerabilidad… | |
| Modificada | Alta (7.2) | 1.3% | — | Cisco Rv016 FirmwareCisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv082 Firmware | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business serie RV042 podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de los campos de entrada del usuario… | |
| Analizada | Crítica (9.8) | 1.6% | 💥 PoC | Cisco Rv016 FirmwareCisco Rv042 FirmwareCisco Rv042g FirmwareCisco Rv082 Firmware | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business serie RV042 podría permitir que un atacante remoto no autenticado omita la autenticación en el dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la entrada del usuario de los paquetes… |