Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)1.3%—Cisco IOS XE15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaAlta (7.2)1.5%—Cisco IOS XE15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaAlta (7.2)2.7%—Cisco IOS XE15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaAlta (7.2)2.4%—Cisco IOS XE15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo anfitrión subyacente, ejecutar código arbitrario en el sistema operativo anfitrión subyacente, instalar aplicaciones sin…
ModificadaMedia (5.5)0.20%—Cisco Sd-wan Vedge Router15/4/202217/6/2026
Una vulnerabilidad en el proceso NETCONF de los routers Cisco SD-WAN vEdge podría permitir a un atacante local autenticado causar a un dispositivo afectado quedarse sin memoria, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una administración insuficiente de la memoria…
ModificadaAlta (7.8)0.22%—Cisco Catalyst Sd-wan ManagerCisco Sd-wan SolutionCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vedge Cloud+315/4/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco SD-WAN podría permitir a un atacante local autenticado alcanzar altos privilegios. Esta vulnerabilidad es debido a un control de acceso inapropiado en los archivos del sistema afectado. Un atacante local podría explotar esta vulnerabilidad al modificar determinados…
ModificadaAlta (8.6)1.5%—Cisco IOS XR15/4/202217/6/2026
Una vulnerabilidad en el microcódigo del plano de datos de las tarjetas de línea Lightspeed-Plus para Cisco ASR 9000 Series Aggregation Services Routers podría permitir a un atacante remoto no autenticado causar el reinicio de la tarjeta de línea. Esta vulnerabilidad es debido al manejo incorrecto de paquetes…
ModificadaAlta (8.6)1.2%—Cisco IOSCisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la interfaz de servicios web de Cisco IOS Software and Cisco IOS XE Software podría permitir a un atacante remoto autenticado causar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una administración inapropiada de los recursos en el código del servidor HTTP. Un…
ModificadaCrítica (10)20%—Cisco Wireless LAN Controller 8.10.151.0Cisco Wireless LAN Controller 8.10.162.015/4/202217/6/2026
Una vulnerabilidad en la funcionalidad de autenticación del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado omitir los controles de autenticación e iniciar sesión en el dispositivo mediante la interfaz de administración Esta vulnerabilidad es debido a la implementación…
ModificadaMedia (6.8)1.2%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la implementación de la funcionalidad de Infraestructura de Clave Pública de Recursos (RPKI) del software Cisco IOS XE podría permitir que un atacante remoto no autenticado causara el bloqueo del proceso del Protocolo de Pasarela de Fronteras (BGP), resultando en una condición de denegación de…
ModificadaAlta (7.2)1.6%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la funcionalidad de la Interfaz de Usuario web del software Cisco IOS XE podría permitir a un atacante remoto autenticado llevar a cabo un ataque de inyección contra un dispositivo afectado. Esta vulnerabilidad es debido a que no ha sido comprobada suficientemente la entrada de datos. Un atacante…
ModificadaMedia (6.5)1.1%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la función NETCONF sobre SSH del software Cisco IOS XE podría permitir a un atacante remoto con pocos privilegios y autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una administración insuficiente de los recursos. Un…
ModificadaMedia (6.5)0.52%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la generación de trampas del Protocolo simple de administración de redes (SNMP) para clientes inalámbricos de Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family podría permitir a un atacante adyacente no autenticado causar la recarga no esperada de un dispositivo afectado,…
ModificadaAlta (8.6)1.5%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la funcionalidad de visibilidad y control de aplicaciones (AVC-FNF) de Cisco IOS XE Software for Cisco Catalyst 9800 Series Wireless Controllers podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad…
ModificadaAlta (8.6)1.3%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en el procesamiento del protocolo de control y aprovisionamiento de puntos de acceso inalámbricos (CAPWAP) de Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un…
ModificadaAlta (7.8)0.23%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco IOS XE para Cisco Catalyst 9000 Family Switches and Cisco Catalyst 9000 Family Wireless Controllers podría permitir a un atacante local autenticado elevar los privilegios al nivel 15 en un dispositivo afectado. Esta vulnerabilidad es debido a que no han sido comprobados…
ModificadaAlta (7.7)1.3%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la rutina de descifrado de IPSec del software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar una recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al agotamiento del búfer que es producido…
ModificadaAlta (7.5)0.96%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en la función AppNav-XE del software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar la recarga de un dispositivo afectado, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido al manejo incorrecto de determinados segmentos TCP. Un…
ModificadaMedia (6.7)0.65%—Cisco IOS15/4/202217/6/2026
Múltiples vulnerabilidades en el entorno de alojamiento de aplicaciones Cisco IOx en varias plataformas de Cisco podrían permitir a un atacante inyectar comandos arbitrarios en el sistema operativo del host subyacente, ejecutar código arbitrario en el sistema operativo del host subyacente, instalar aplicaciones sin…
ModificadaMedia (6.7)0.28%—Cisco IOS XE15/4/202217/6/2026
Una vulnerabilidad en el intérprete de Tool Command Language (Tcl) del software Cisco IOS XE podría permitir a un atacante local autenticado escalar desde el nivel de privilegio 15 a privilegios de nivel root. Esta vulnerabilidad es debido a que no ha sido suficientemente la entrada de datos que son pasados al…
ModificadaMedia (4.6)0.22%—Cisco IOS15/4/202217/6/2026
Múltiples vulnerabilidades que afectan a Cisco Catalyst Digital Building Series Switches and Cisco Catalyst Micro Switches podrían permitir a un atacante ejecutar código persistente en el momento del arranque o impedir permanentemente el arranque del dispositivo, resultando en una condición de denegación de servicio…
ModificadaAlta (7.5)1.4%—Cisco Aironet Access Point Software15/4/202217/6/2026
Una vulnerabilidad en el procesamiento de paquetes de entrada IP del software Cisco Embedded Wireless Controller with Catalyst Access Points podría permitir a un atacante remoto no autenticado hacer que el dispositivo sea recargado inesperadamente, causando una condición de denegación de servicio (DoS). El dispositivo…
ModificadaMedia (4.3)0.66%—Discourse14/4/202217/6/2026
Discourse es una plataforma de código abierto para el debate comunitario. La configuración de los permisos de grupo de una categoría puede ser visualizada por cualquiera que tenga acceso a la categoría. Como resultado, un usuario normal es capaz de visualizar si un grupo presenta permisos de lectura/escritura en la…
ModificadaMedia (6.5)0.88%—Aitsys Discatsharp14/4/202217/6/2026
DisCatSharp es una envoltura de la API de Discord para .NET. Los usuarios de las versiones 9.8.5, 9.8.6, 9.9.0 y las versiones preliminares publicadas anteriormente de la 10.0.0 que han usado uno de los dos "RequireDisCatSharpDeveloperAttribute" o el "BaseDiscordClient.LibraryDeveloperTeam" han tenido potencialmente…
ModificadaMedia (5.3)1.0%—Discourse14/4/202217/6/2026
Discourse es una plataforma de código abierto para la discusión comunitaria. En las versiones afectadas, un atacante puede envenenar la caché para usuarios anónimos (es decir, que no han iniciado sesión), de tal manera que a usuarios les es mostrado la vista del rastreador del sitio en lugar de la página HTML. Esto…