Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.86% | — | Discourse | 11/4/2022 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. En versiones estables anteriores a 2.8.3 y en versiones beta anteriores a 2.9.0.beta4, son expuestos erróneamente los grupos. Cuando ha sido usado un grupo con visibilidad restringida para establecer los permisos de una categoría, el nombre del… | |
| Modificada | Media (6.5) | 1.0% | — | Cisco Identity Services Engine | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio administrativo… | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Asyncos | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web del software Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. La… | |
| Modificada | Alta (8.1) | 0.40% | — | Cisco IP Phone 6871 FirmwareCisco IP Phone 6861 FirmwareCisco IP Phone 6851 FirmwareCisco IP Phone 6841 Firmware+13 | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de los teléfonos IP de las series 6800, 7800 y 8800 de Cisco con firmware multiplataforma podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) contra un usuario de la interfaz basada en la web… | |
| Modificada | Alta (8.8) | 0.90% | — | Cisco Webex Meetings Online | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en los componentes de autorización de inicio de sesión de Cisco Webex Meetings podría permitir a un atacante remoto autenticado inyectar código Java arbitrario. Esta vulnerabilidad es debido a una deserialización inapropiada del código Java dentro de las peticiones de inicio de sesión. Un atacante… | |
| Modificada | Alta (7.8) | 0.26% | — | Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en Common Execution Environment (CEE) ConfD CLI del software Cisco Ultra Cloud Core - Subscriber Microservices Infrastructure (SMI) podría permitir a un atacante local autenticado escalar privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a un control de acceso insuficiente en la… | |
| Modificada | Alta (7.5) | 1.5% | — | Cisco Identity Services Engine | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la función RADIUS de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado causar que el sistema afectado deje de procesar paquetes RADIUS. Esta vulnerabilidad es debido al manejo inapropiado de determinadas peticiones RADIUS. Un atacante podría explotar esta… | |
| Modificada | Alta (7.2) | 3.3% | — | Cisco Telepresence Video Communication Server | 6/4/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o… | |
| Modificada | Alta (7.2) | 3.3% | — | Cisco Telepresence Video Communication Server | 6/4/2022 | 17/6/2026 | Varias vulnerabilidades en la API y en las interfaces de administración basadas en la web de la serie Expressway de Cisco y del servidor de comunicaciones de vídeo (VCS) de Cisco TelePresence podrían permitir a un atacante remoto autenticado con privilegios de lectura/escritura en la aplicación escribir archivos o… | |
| Modificada | Media (5.4) | 0.58% | — | Cisco Secure Network Analytics | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la aplicación Network Diagrams para Cisco Secure Network Analytics, anteriormente Stealthwatch Enterprise, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Asyncos | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la pila TCP/IP de Cisco Email Security Appliance (ESA), Cisco Web Security Appliance (WSA) y Cisco Secure Email and Web Manager, anteriormente Security Management Appliance, podría permitir a un atacante remoto no autenticado bloquear el Servicio del Protocolo Simple de Administrador de Redes… | |
| Modificada | Media (6.7) | 0.31% | — | Cisco Staros | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco StarOS podría permitir a un atacante local autenticado elevar los privilegios en un dispositivo afectado. Esta vulnerabilidad es debido a que no ha sido comprobado suficientemente la entrada de los comandos de la CLI. Un atacante podría explotar esta vulnerabilidad mediante el… | |
| Modificada | Media (5.3) | 0.93% | — | Cisco WEB Security Appliance | 6/4/2022 | 17/6/2026 | Una vulnerabilidad en el motor Web-Based Reputation Score (WBRS) del software Cisco AsyncOS para Cisco Web Security Appliance (WSA) podría permitir a un atacante remoto no autenticado omitir las políticas de petición web establecidas y acceder a contenido bloqueado en un dispositivo afectado. Esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 1.5% | — | Wisc HtcondorDebian Linux | 6/4/2022 | 17/6/2026 | Se ha detectado un problema en HTCondor versiones 8.8.x anteriores a 8.8.16, versiones 9.0.x anteriores a 9.0.10 y versiones 9.1.x anteriores a 9.6.0. Cuando un usuario es autenticado en un demonio de HTCondor por medio del método CLAIMTOBE, el usuario puede hacerse pasar por cualquier entidad cuando emite comandos… | |
| Modificada | Alta (7.4) | 0.59% | — | Wisc Htcondor | 6/4/2022 | 17/6/2026 | Se ha detectado un problema en HTCondor versiones 9.0.x anteriores a 9.0.10 y versiones 9.1.x anteriores a 9.5.1. Un atacante que pueda capturar los datos de red de HTCondor puede interferir con los trabajos y datos de los usuarios | |
| Modificada | Alta (8.1) | 0.92% | — | Wisc Htcondor | 6/4/2022 | 17/6/2026 | Se ha detectado un problema en HTCondor versiones 9.0.x anteriores a 9.0.10 y versiones 9.1.x anteriores a 9.5.1. Un atacante puede acceder a archivos almacenados en el almacenamiento en la nube S3 que un usuario ha pedido a HTCondor que transfiera | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Modificada | Media (4.3) | 0.97% | — | Discourse | 24/3/2022 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. Las versiones 2.8.2 y anteriores en la rama "stable", versiones 2.9.0.beta3 y anteriores en la rama "beta", y versiones 2.9.0.beta3 y anteriores en la rama "tests-passed" son vulnerables a un filtrado de información. Los usuarios pueden solicitar una exportación… | |
| Modificada | Media (6.8) | 3.4% | — | ISC BindFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+8 | 23/3/2022 | 17/6/2026 | BIND versiones 9.11.0 posteriores a 9.11.36, versiones 9.12.0 posteriores a 9.16.26, versiones 9.17.0 posteriores a 9.18.0, Ediciones Preliminares Soportadas con BIND: versiones .11.4-S1 posteriores a 9.11.36-S1, versiones 9.16.8-S1 posteriores a 9.16.26-S1, también creemos que las versiones de BIND 9 anteriores a las… | |
| Modificada | Alta (7.5) | 1.3% | — | ISC BindNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+5 | 23/3/2022 | 17/6/2026 | Versiones afectadas: BIND 9.18.0, Cuando una versión vulnerable de named recibe una serie de consultas específicas, el proceso de named terminará eventualmente debido a una comprobación de aserción fallida | |
| Modificada | Media (5.3) | 2.7% | — | ISC BindFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+7 | 23/3/2022 | 17/6/2026 | BIND versiones 9.16.11 posteriores a 9.16.26, versiones 9.17.0 posteriores a 9.18.0 y versiones 9.16.11-S1 posteriores a 9.16.26-S1 de BIND Supported Preview Edition. Los flujos TCP específicamente diseñados pueden causar que las conexiones a BIND permanezcan en estado CLOSE_WAIT durante un período de tiempo… | |
| Modificada | Alta (7.5) | 1.3% | — | ISC BindNetapp H300s FirmwareNetapp H500s FirmwareNetapp H700s Firmware+5 | 22/3/2022 | 17/6/2026 | Cuando es desencadenada la vulnerabilidad, el proceso BIND saldrá. BIND versión 9.18.0 | |
| Modificada | Alta (7.5) | 1.0% | — | Fisco-bcos | 17/3/2022 | 17/6/2026 | Se ha detectado que FISCO-BCOS versión 3.0.0-rc2, contiene un problema por el que un nodo malicioso, por medio de un paquete de cambio de visualización malicioso, causará que los nodos normales cambien de visualización excesivamente y dejen de generar bloques | |
| Modificada | Alta (8.8) | 15% | — | Cisco Nx-os | 23/2/2022 | 17/6/2026 | Una vulnerabilidad en la función NX-API del software Cisco NX-OS podría permitir a un atacante remoto autentificado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad se debe a la insuficiente validación de entrada de los datos suministrados por el usuario que se envían a la NX-API. Un atacante… | |
| Modificada | Media (4.3) | 3.3% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 23/2/2022 | 17/6/2026 | Una vulnerabilidad en el servicio Cisco Discovery Protocol del software Cisco FXOS y del software Cisco NX-OS podría permitir a un atacante adyacente no autenticado hacer que el servicio se reinicie, lo que provocaría una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo inadecuado de… |