Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)0.86%—Cisco Broadworks Application Delivery Platform Device ManagementCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la aplicación Device Management Servlet application of Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta…
ModificadaMedia (6.1)0.59%—Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform, Cisco BroadWorks Application Server y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un…
ModificadaMedia (6.5)0.61%—Cisco IP Phone 7800 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 Firmware+1820/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos Cisco IP Phone de las series 7800 y 8800 podría permitir que un atacante remoto no autenticado omita la autenticación en un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por…
ModificadaAlta (8.8)0.90%—Cisco Unified Communications Manager20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto autenticado realice ataques de inyección SQL en un sistema afectado. Esta…
ModificadaAlta (7.1)0.19%—Cisco RoomosCisco Telepresence Collaboration EndpointCisco Telepresence TC20/1/202317/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados a archivos que se encuentran en el sistema de…
ModificadaAlta (7.2)0.68%—Cisco Rv340 FirmwareCisco Rv340w FirmwareCisco Rv345 FirmwareCisco Rv345p Firmware20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de los routers Cisco Small Business RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN podría permitir que un atacante remoto autenticado ejecute código arbitrario o provocar que se reinicie el proceso de administración basado en web en el…
ModificadaMedia (4.4)0.16%—Cisco RoomosCisco Telepresence Collaboration Endpoint20/1/202317/6/2026
Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante…
ModificadaMedia (5.4)0.54%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una…
ModificadaMedia (5.4)28%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una…
ModificadaMedia (5.4)0.61%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice acciones de privilegios dentro de la interfaz de administración basada en web. Esta vulnerabilidad se debe a un control de acceso inadecuado a una función…
ModificadaAlta (8.8)31%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación inadecuada de la entrada del usuario dentro de las…
ModificadaCrítica (9.8)0.64%—ACI Escola Project ACI Escola11/1/202317/6/2026
Se ha encontrado una vulnerabilidad en ACI_Escola y ha sido clasificada como crítica. Esto afecta a una parte desconocida. La manipulación conduce a la inyección SQL. El identificador del parche es 34eed1f7b9295d1424912f79989d8aba5de41e9f. Se recomienda aplicar un parche para solucionar este problema. A esta…
ModificadaCrítica (9.8)0.64%—Cub-scout-tracker Project Cub-scout-tracker6/1/202317/6/2026
Se ha encontrado una vulnerabilidad en Seiji42 cub-scout-tracker y se ha clasificado como crítica. Una parte desconocida del archivo DatabaseAccessFunctions.js afecta a una parte desconocida. La manipulación conduce a la inyección SQL. El parche se llama b4bc1a328b1f59437db159f9d136d9ed15707e31. Se recomienda aplicar…
ModificadaMedia (6.1)0.48%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, las descripciones de etiquetas, que pueden ser actualizadas por los moderadores, se pueden usar ataques de cross-site scripting. Esta…
ModificadaMedia (6.1)0.57%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, los títulos de las publicaciones pendientes se podían usar para ataques de cross-site scripting. Los usuarios sin privilegios pueden crear…
ModificadaMedia (5.3)0.58%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama "estable" y la versión 3.0.0.beta16 en las ramas "beta" y "pruebas aprobadas", la cantidad de veces que un usuario publicaba en un tema arbitrario estaba expuesto a usuarios no autorizados a través de la Punto final…
ModificadaAlta (8.1)0.68%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 3.0.0.beta16 en las ramas `beta` y `tests-passed`, cuando un usuario solicita un correo electrónico con un enlace para restablecer su contraseña y luego cambia su correo electrónico principal,…
ModificadaMedia (6.5)0.57%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 2.9.0.beta16 en las ramas `beta` y `tests-passed`, los usuarios podían crear publicaciones con un cuerpo sin formato más largo que la configuración del sitio `max_length` al incluir html…
ModificadaMedia (6.5)0.73%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama `stable` y la versión 2.9.0.beta16 en las ramas `beta` y `tests-passed`, el análisis de publicaciones puede ser susceptible a ataques de denegación de servicio (ReDoS) de expresión regular. Este problema se solucionó…
ModificadaMedia (5.5)0.28%—Discourse5/1/202317/6/2026
En la versión 2.9.0.beta14 de Discourse, una plataforma de discusión de código abierto, las URL incrustadas maliciosamente pueden filtrar un resumen de temas recientes de un administrador, posiblemente exponiendo información privada. Hay un parche disponible para la versión 2.9.0.beta15. No se conocen workarounds para…
ModificadaBaja (3.5)0.52%—Discourse5/1/202317/6/2026
Discourse es una plataforma de discusión de fuentes de opciones. Antes de la versión 2.8.14 en la rama "estable" y la versión 2.9.0.beta15 en las ramas "beta" y "pruebas aprobadas", los destinatarios de un correo electrónico SMTP grupal podían ver las direcciones de correo electrónico de todos los demás usuarios…
ModificadaMedia (5.4)0.47%—Discourse Mermaid4/1/202317/6/2026
Discourse Mermaid (discourse-mermaid-theme-component) permite a los usuarios de Discourse, software de foro de código abierto, crear gráficos utilizando la sintaxis de Mermaid. Los usuarios de la versión 1.0.0 del componente de tema de sirena del discurso que pueden crear publicaciones pueden inyectar HTML arbitrario…
ModificadaCrítica (9.8)0.86%—Cisco Openresolve2/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en OpenDNS OpenResolve y clasificada como problemática. Esto afecta a una parte desconocida del archivo resolverapi/endpoints.py. La manipulación conduce a una neutralización inadecuada de la salida de troncos. El identificador del parche es…
ModificadaMedia (6.1)0.56%—Cisco Openresolve2/1/202317/6/2026
Se encontró una vulnerabilidad en OpenDNS OpenResolve. Ha sido calificada como problemática. La función get del archivo resolverapi/endpoints.py del componente API es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. El ataque puede lanzarse de forma remota. La complejidad de un ataque…
ModificadaMedia (6.1)3.8%💥 ExploitAdiscon Password Manager FOR IIS26/12/202217/6/2026
Password Manager para IIS 2.0 tiene una vulnerabilidad de Cross-Site Scripting (XSS) a través del parámetro ResultURL /isapi/PasswordManager.dll.