Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 3.4% | 💥 PoC | Cisco ISA 3000 FirmwareCisco ASA 5585-x FirmwareCisco ASA 5512-x FirmwareCisco ASA 5515-x Firmware+1 | 24/6/2022 | 17/6/2026 | Una vulnerabilidad en el empaquetado de las imágenes de Cisco Adaptive Security Device Manager (ASDM) y en la comprobación de dichas imágenes por parte del software Cisco Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado con privilegios administrativos cargar una imagen ASDM que… | |
| Modificada | Alta (7.2) | 49% | 💥 Exploit | Cisco ASA Firepower | 24/6/2022 | 17/6/2026 | Una vulnerabilidad en el analizador de la CLI del software Cisco FirePOWER para el módulo FirePOWER de Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un módulo ASA FirePOWER afectado como usuario root. Esta… | |
| Modificada | Media (5.5) | 0.42% | — | Cisco Adaptive Security Device Manager | 22/6/2022 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco Adaptive Security Device Manager (ASDM) podría permitir a un atacante local autentificado ver información sensible en texto claro en un sistema afectado. Cisco ADSM debe ser desplegado en un entorno de estación de trabajo compartida para que este problema sea… | |
| Modificada | Media (6.5) | 0.57% | — | Discourse-chat | 21/6/2022 | 17/6/2026 | discourse-chat es un plugin de chat para la aplicación Discourse. Las versiones anteriores a 0.4 son vulnerables a una exposición de información confidencial, en la que un atacante que conoce el ID del mensaje de un canal al que no presenta acceso puede visualizar ese mensaje usando el endpoint de búsqueda de mensajes… | |
| Modificada | Media (6.1) | 0.63% | — | Cisco Ws-c2940-8tf-s FirmwareCisco Ws-c2940-8tt-s Firmware | 20/6/2022 | 17/6/2026 | ** No soportado cuando se asignó ** Los Switches Cisco Catalyst 2940 Series proporcionados por Cisco Systems, Inc. contienen una vulnerabilidad de tipo Cross-site scripting reflejado en la generación de páginas de error. Puede ejecutarse un script arbitrario en el navegador web del usuario que está usando el producto.… | |
| Modificada | Alta (7.5) | 1.4% | — | Discordjs Opus | 17/6/2022 | 17/6/2026 | Todas las versiones del paquete @discordjs/opus son vulnerables a una Denegación de Servicio (DoS) cuando se intenta codificar usando un codificador con cero canales, o un buffer no inicializado. Esto conlleva a un bloqueo grave | |
| Modificada | Crítica (9.8) | 2.4% | 💥 PoC | Online Discussion Forum Project Online Discussion Forum | 17/6/2022 | 17/6/2026 | Se ha detectado que Online Discussion Forum Site 1 contiene una vulnerabilidad de inyección SQL ciega por medio del componente /odfs/posts/view_post.php | |
| Modificada | Alta (7.5) | 1.4% | 💥 PoC | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Un problema en la función delete_post() de Online Discussion Forum Site 1 permite a atacantes no autenticados eliminar mensajes de forma arbitraria | |
| Modificada | Media (6.5) | 0.85% | 💥 PoC | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Un problema en la función save_users() de Online Discussion Forum Site 1 permite a atacantes no autenticados crear o actualizar arbitrariamente cuentas de usuario | |
| Modificada | Media (4.8) | 0.50% | — | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Online Discussion Forum Site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo /odfs/classes/Master.php?f=save_category, name | |
| Modificada | Alta (7.2) | 0.96% | — | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Online Discussion Forum Site v1.0, es vulnerable a una inyección SQL por medio del archivo /odfs/classes/Master.php?f=delete_team | |
| Modificada | Crítica (9.8) | 3.2% | — | Cisco Rv110w FirmwareCisco Rv130 FirmwareCisco Rv130w FirmwareCisco Rv215w Firmware | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de los routers Cisco Small Business RV110W, RV130, RV130W y RV215W podría permitir a un atacante remoto no autenticado ejecutar código arbitrario o causar el reinicio inesperado del dispositivo afectado, resultando en una condición de denegación de… | |
| Modificada | Media (6.5) | 0.97% | — | Cisco Identity Services Engine | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad se presenta porque los niveles de privilegio administrativo para los datos… | |
| Modificada | Alta (7.4) | 1.2% | — | Cisco Unified IP Phone 6911 FirmwareCisco Unified IP Phone 6921 FirmwareCisco Unified IP Phone 6941 FirmwareCisco Unified IP Phone 6945 Firmware+7 | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en los teléfonos IP de Cisco Unified podría permitir a un atacante remoto no autenticado hacerse pasar por el teléfono de otro usuario si Cisco Unified Communications Manager (CUCM) está en modo seguro. Esta vulnerabilidad es debido a la generación inapropiada de claves durante el proceso de… | |
| Modificada | Crítica (9.8) | 1.5% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación externa de Cisco Secure Email and Web Manager, anteriormente conocido como Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado saltarse la autenticación e iniciar sesión en la… | |
| Modificada | Media (5.3) | 1.0% | — | Cisco Appdynamics Controller | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AppDynamics Controller podría permitir a un atacante remoto no autenticado acceder a un archivo de configuración y a la página de inicio de sesión de una consola administrativa a la que normalmente no tendría autorización para… | |
| Modificada | Crítica (9.8) | 1.1% | — | Cisco Identity Services Engine | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la página de inicio de sesión de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado iniciar sesión sin credenciales y acceder a todos los roles sin ninguna restricción. Esta vulnerabilidad es debido a la exposición de metadatos confidenciales de Security… | |
| Modificada | Alta (7.7) | 1.0% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Secure Email and Web Manager, anteriormente Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto autenticado recuperar información confidencial de un servidor de autenticación externa… | |
| Modificada | Media (5.3) | 1.1% | — | Discourse | 14/6/2022 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones anteriores a 2.8.4 en la rama "stable" y la versión "2.9.0.beta5" en las ramas "beta" y "tests-passed", los datos de los temas de los banners están expuestos en los sitios que requieren inicio de sesión. Este problema ha sido corregido en versión… | |
| Modificada | Media (5.4) | 0.74% | — | Discourse Calendar | 14/6/2022 | 17/6/2026 | Discourse Calendar es un plugin de calendario para Discourse, una aplicación de mensajería de código abierto. En versiones anteriores a 1.0.1, el análisis y la representación de los nombres de los eventos pueden ser susceptibles de ataques de tipo cross-site scripting (XSS). Esta vulnerabilidad sólo afecta a sitios… | |
| Modificada | Crítica (9.8) | 1.0% | — | Biscuitsec Biscuit-authBiscuitsec Biscuit-goBiscuitsec Biscuit-haskellClever-cloud Biscuit-java | 13/6/2022 | 17/6/2026 | Biscuit es un token de autenticación y autorización para arquitecturas de microservicios. La versión 1 de la especificación de Biscuit contiene un algoritmo vulnerable que permite a actores maliciosos falsificar firmas válidas. Un ataque de este tipo permitiría a un atacante crear un token con cualquier nivel de… | |
| Modificada | Media (6.5) | 0.53% | — | 2code Discy | 8/6/2022 | 17/6/2026 | El tema Discy de WordPress versiones anteriores a 5.2, no comprueba los tokens de tipo CSRF en la acción AJAX discy_reset_options, lo que permite a un atacante engañar a un administrador para que restablezca la configuración del sitio a los valores predeterminados | |
| Modificada | Media (4.3) | 1.3% | 💥 PoC | 2code Discy | 8/6/2022 | 17/6/2026 | El tema Discy de WordPress versiones anteriores a 5.2, carece de comprobaciones de tipo CSRF en algunas acciones AJAX, lo que permite a un atacante hacer que un administrador conectado cambie la configuración arbitraria, incluyendo los métodos de pago, por medio de un ataque de tipo CSRF | |
| Modificada | Media (5.3) | 0.99% | — | Discourse | 7/6/2022 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. En versiones anteriores a 2.8.4 en la rama "stable" y de la 2.9.0beta5 en las ramas "beta" y "tests-passed", invitar a usuarios en sitios que usan el inicio de sesión único podía omitir la comprobación "must_approve_users" y las invitaciones del… | |
| Modificada | Media (6.5) | 0.98% | — | Cisco Telepresence Video Communication Server | 27/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en la API y en las interfaces de gestión basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autentificado escribir archivos o revelar información confidencial en un dispositivo… |