Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.54%—Wpscoop Imageinject26/12/202217/6/2026
El complemento ImageInject de WordPress hasta la versión 1.17 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting (XSS) Almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaAlta (8.8)6.1%—Cisco IP Phone 7811 FirmwareCisco IP Phone 7821 FirmwareCisco IP Phone 7832 FirmwareCisco IP Phone 7841 Firmware+912/12/202217/6/2026
Una vulnerabilidad en la función de procesamiento de Cisco Discovery Protocol del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de…
ModificadaMedia (6.5)0.67%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador telefónico adaptable Cisco ATA serie 190 podría permitir que un atacante adyacente no autenticado cause una condición DoS en un dispositivo afectado. Esta vulnerabilidad se debe a la falta de validación de longitud de ciertos…
ModificadaAlta (8.8)0.78%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Múltiples vulnerabilidades en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podrían permitir que un atacante adyacente no autenticado cause daños en la memoria del Cisco Discovery Protocol en un dispositivo afectado. Estas vulnerabilidades se deben a que…
ModificadaAlta (8.8)0.68%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Múltiples vulnerabilidades en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podrían permitir que un atacante adyacente no autenticado cause daños en la memoria del Cisco Discovery Protocol en un dispositivo afectado. Estas vulnerabilidades se deben a que…
ModificadaMedia (5.3)1.0%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador de teléfono analógico Cisco ATA serie 190 podría permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provocar que el servicio Cisco Discovery Protocol se reinicie. Esta…
ModificadaMedia (5.3)1.0%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Múltiples vulnerabilidades en la funcionalidad del Link Layer Discovery Protocol (LLDP) del firmware del Cisco ATA 190 Series Analog Telephone Adapter podrían permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provoque que el servicio LLDP se reinicie. Estas…
ModificadaMedia (5.3)1.0%—Cisco ATA 190 FirmwareCisco ATA 191 FirmwareCisco ATA 192 Firmware12/12/202217/6/2026
Múltiples vulnerabilidades en la funcionalidad del Link Layer Discovery Protocol (LLDP) del firmware de Cisco ATA 190 Series Analog Telephone Adapter podrían permitir que un atacante remoto no autenticado ejecute código arbitrario en un dispositivo afectado y provoque que el servicio LLDP se reinicie. Estas…
ModificadaCrítica (9.8)1.9%—Force1rc Discovery Wifi U818a HD+ FPV Firmware6/12/202217/6/2026
Desbordamiento de búfer en el firmware lewei_cam versión binaria 2.0.10 en Force 1 Discovery Wifi U818A HD+ FPV Drone permite al atacante obtener la ejecución remota de código como usuario root a través de un paquete UDP especialmente manipulado. Actualice la sección Referencia a estos enlaces >…
ModificadaMedia (4.3)0.66%—Discourse2/12/202217/6/2026
Discourse es una plataforma de discusión de código abierto. En la versión 2.8.13 y anteriores en la rama `stable` y en la versión 2.9.0.beta14 y anteriores en las ramas `beta` y `tests-passed`, cualquier usuario autenticado puede crear un tema no listado. Estos temas, que no están disponibles para otros usuarios,…
ModificadaCrítica (9.8)1.2%—Discourse Bbcode30/11/202217/6/2026
discurso-bbcode es el complemento oficial de BBCode para Discourse. Antes de commit 91478f5, puede ocurrir una inyección de CSS al representar contenido generado con el complemento discurso-bccode. Esta vulnerabilidad solo afecta a los sitios que tienen instalado y habilitado el complemento discurso-bbcode. Este…
ModificadaMedia (4.3)0.57%—Discourse29/11/202217/6/2026
Discourse es una plataforma de debate de código abierto. Antes de la versión 2.8.13 de la rama `stable` y la versión 2.9.0.beta14 de las ramas `beta` y `tests-passed`, los usuarios no autorizados podían enterarse de la existencia de etiquetas ocultas y de que se habían aplicado a temas a los que tienen acceso. Este…
ModificadaMedia (5.4)0.48%—Discourse29/11/202217/6/2026
Discourse es una plataforma de mensajería de código abierto. En las versiones 2.8.10 y anteriores en la rama "stable" y en las versiones 2.9.0.beta11 y anteriores en las ramas "beta" y "tests-passed", los usuarios que redactaban mensajes maliciosos y navegaban a la página de borradores podían realizado un auto-XSS.…
ModificadaMedia (4.3)0.49%—Discourse28/11/202217/6/2026
Discourse es una plataforma de discusión de código abierto. En versiones estables anteriores a 2.8.12 y versiones beta o de prueba anteriores a 2.9.0.beta.13, bajo ciertas condiciones, un usuario puede ver notificaciones de temas a los que ya no tiene acceso. Si hay información sensible en el título del tema, por lo…
ModificadaMedia (4.3)0.55%—Discourse28/11/202217/6/2026
Discourse es una plataforma de discusión de código abierto. Antes de la versión 2.9.0.beta13, los usuarios podían publicar mensajes de chat de longitud ilimitada, lo que podía provocar una Denegación de Servicio (DoS) para otros usuarios al publicar grandes cantidades de texto. Los usuarios deben actualizar a la…
ModificadaMedia (5.5)0.23%—Pilz PAS 4000Pliz PascalPliz PasconnectPliz Pasmotion+124/11/202217/6/2026
Se descubrió una vulnerabilidad de path traversal en varios productos de Pilz. Un atacante local no autenticado podría utilizar un archivo de configuración malicioso comprimido para activar escrituras de archivos arbitrarios ("zip-slip"). Las escrituras de archivos no afectan la confidencialidad ni la disponibilidad.
ModificadaAlta (7.8)0.18%—Opcfoundation Local Discovery Server17/11/202217/6/2026
OPC Foundation Local Discovery Server (LDS) hasta 1.04.403.478 utiliza una ruta de archivo codificada para un archivo de configuración. Esto permite a un usuario normal crear un archivo malicioso que LDS carga (ejecutándose como un usuario con altos privilegios).
ModificadaMedia (5.3)0.84%—Cisco Secure Firewall Threat Defense15/11/202211/8/2026
Una vulnerabilidad en la interacción de SIP y Snort 3 para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que el motor de detección de Snort 3 se reinicie. Esta vulnerabilidad se debe a la falta de verificación de errores cuando Snort 3 inspecciona los…
ModificadaMedia (4.9)0.74%—Cisco Secure Firewall Threat Defense15/11/202211/8/2026
Una vulnerabilidad en el servidor web de administración del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto autenticado con altos privilegios ejecute comandos de configuración en un sistema afectado. Esta vulnerabilidad existe porque el acceso a los endpoint HTTPS no está…
ModificadaAlta (7.5)0.93%—Cisco Adaptive Security Appliance SoftwareCisco Secure Firewall Threat Defense15/11/202211/8/2026
Una vulnerabilidad en la funcionalidad de las políticas de acceso dinámico (DAP) del software Cisco Adaptive Security Appliance (ASA) y del software Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado provoque que un dispositivo afectado se recargue, lo que resultaría en una condición…
ModificadaAlta (7.5)0.93%—Cisco Secure Firewall Threat Defense15/11/202211/8/2026
Una vulnerabilidad en la función de decapsulación de túnel de Generic Routing Encapsulation (GRE) del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un…
ModificadaMedia (5.8)0.95%—Cisco Secure Firewall Threat DefenseCisco Cyber VisionCisco Meraki MX Security Appliance Firmware15/11/202211/8/2026
Múltiples vulnerabilidades en el procesador de Server Message Block Versión 2 (SMB2) del motor de detección Snort en múltiples productos Cisco podrían permitir que un atacante remoto no autenticado omita las políticas configuradas o cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Estas…
ModificadaMedia (5.3)0.70%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a la falta de autorización para ciertos recursos en la interfaz de administración…
ModificadaMedia (5.3)0.69%—Cisco Secure Firewall Threat Defense15/11/202211/8/2026
Una vulnerabilidad en el controlador TLS del software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado obtenga acceso a información confidencial. Esta vulnerabilidad se debe a la implementación inadecuada de contramedidas contra un ataque Bleichenbacher en un dispositivo que…
ModificadaMedia (4.3)0.56%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en la función de importación de módulos de la interfaz administrativa del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado vea información confidencial. Esta vulnerabilidad se debe a una validación insuficiente de la sintaxis XML al importar un…