Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8451 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.2%—Fisco-bcos7/2/202217/6/2026
FISCO-BCOS release-3.0.0-rc2 contiene una vulnerabilidad de denegación de servicio. Es posible que algunas transacciones no sean realizadas con éxito, y los usuarios maliciosos pueden usar esto para realizar ataques de doble gasto
ModificadaCrítica (9.8)1.2%—Starwindsoftware Iscsi SAN6/2/202216/6/2026
Se ha encontrado un fallo en el objetivo iSCSI de StarWind. El servicio StarWind no limita las conexiones de los clientes y asigna memoria en cada intento de conexión. Un atacante podría crear un estado de denegación de servicio al intentar conectar un objetivo inexistente varias veces. Esto afecta a la versión 6.0 de…
ModificadaAlta (7.5)1.1%—Starwindsoftware Iscsi SAN6/2/202216/6/2026
Se ha encontrado un fallo en el objetivo iSCSI de StarWind. Un atacante podría programar operaciones estándar del iniciador iSCSI para agotar el socket de servicio de StarWind, lo que podría llevar a una denegación de servicio. Esto afecta a la versión 3.2.2 de iSCSI SAN (Windows Native) build 2007-02-20
ModificadaCrítica (9.8)67%💥 PoCApache Log4jNetapp SnapmanagerBroadcom Brocade SannavQOS Reload4j+2418/1/202217/6/2026
Por diseño, el JDBCAppender en Log4j versiones 1.2.x, acepta una sentencia SQL como parámetro de configuración donde los valores a insertar son convertidores de PatternLayout. Es probable que el convertidor de mensajes, %m, sea incluido siempre. Esto permite a atacantes manipular el SQL introduciendo cadenas diseñadas…
ModificadaMedia (5.3)1.2%—Discourse14/1/202217/6/2026
Discourse es una plataforma de discusión de código abierto. Los grupos de Discourse pueden ser configurados con diferentes niveles de visibilidad para el grupo así como para los miembros del grupo. Por defecto, un grupo recién creado presenta su visibilidad establecida como pública y la de los miembros del grupo…
ModificadaMedia (4.6)0.35%—Cisco IP Conference Phone 7832 FirmwareCisco IP Conference Phone 8832 FirmwareCisco IP Phone 7811 FirmwareCisco IP Phone 7821 Firmware+1614/1/202217/6/2026
Una vulnerabilidad en la arquitectura de almacenamiento de información de varios modelos de teléfonos IP de Cisco podría permitir a un atacante físico no autenticado obtener información confidencial de un dispositivo afectado. Esta vulnerabilidad es debido al almacenamiento no cifrado de información confidencial en un…
ModificadaCrítica (9.6)1.4%—Cisco Unified Contact Center ExpressCisco Unified Contact Center Management Portal14/1/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Unified Contact Center Management Portal (Unified CCMP) y Cisco Unified Contact Center Domain Manager (Unified CCDM) podría permitir a un atacante remoto autenticado elevar sus privilegios a la categoría de administrador. Esta vulnerabilidad es…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaMedia (6.1)0.76%—Cisco Security Manager14/1/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco Security Manager podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting contra un usuario de la interfaz. Estas vulnerabilidades son debido a que la interfaz de administración basada en web no…
ModificadaAlta (8.8)0.83%—Discourse13/1/202217/6/2026
Discourse es una plataforma de debate de código abierto. Las versiones anteriores a 2.7.13 en "stable", a la 2.8.0.beta11 en "beta" y a la 2.8.0.beta11 en "tests-passed" permiten a algunos usuarios iniciar sesión en una comunidad antes de lo que deberían. Un usuario invitado por medio de un correo electrónico a un…
ModificadaMedia (4.3)0.79%—Discourse13/1/202217/6/2026
Discourse es una plataforma de debate de código abierto. En versiones anteriores a 2.8.0.beta11 en la rama "tests-passed", la versión 2.8.0.beta11 en la rama "beta", y la versión 2.7.13 en la rama "stable", las biografías de los usuarios que hacían sus perfiles privados seguían siendo visibles en las etiquetas…
ModificadaAlta (7.5)1.3%—Cisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software11/1/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación…
ModificadaAlta (7.5)1.3%—Cisco Adaptive Security ApplianceCisco Secure Firewall Threat DefenseCisco Adaptive Security Appliance Software11/1/202211/8/2026
Una vulnerabilidad en la interfaz de servicios web del software Cisco Adaptive Security Appliance (ASA) y del software Cisco Firepower Threat Defense (FTD) podría permitir a un atacante remoto no autenticado desencadenar una condición de denegación de servicio (DoS). Esta vulnerabilidad es debido a una comprobación…
ModificadaMedia (4.3)0.73%—Discourse5/1/202217/6/2026
Discourse es una plataforma de código abierto para la discusión comunitaria. En las versiones afectadas, cuando es redactado un mensaje desde un tema, las sugerencias del usuario compositor revelan a los participantes que susurran. El problema ha sido parcheado en la versión estable 2.7.13 y en la versión beta…