Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
8451 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 0.83% | — | Discourse | 4/1/2022 | 17/6/2026 | Discourse es una plataforma de código abierto para el debate comunitario. En las versiones afectadas los usuarios administradores pueden desencadenar un ataque de denegación de servicio por medio de la ruta "/message-bus/_diagnostics". El impacto de esta vulnerabilidad es mayor en las instancias multisitio de… | |
| Modificada | Media (6.6) | 98% | 💥 PoC | Apache Log4jOracle Communications Diameter Signaling RouterOracle Communications Interactive Session RecorderOracle Primavera Gateway+18 | 28/12/2021 | 17/6/2026 | Las versiones de Apache Log4j2 de la 2.0-beta7 a la 2.17.0 (excluyendo las versiones de corrección de seguridad 2.3.2 y 2.12.4) son vulnerables a un ataque de ejecución remota de código (RCE) cuando una configuración utiliza un JDBC Appender con un URI de origen de datos JNDI LDAP cuando un atacante tiene el control… | |
| Modificada | Crítica (9.8) | 1.2% | — | Oretnom23 Simple Forum/discussion System | 21/12/2021 | 17/6/2026 | Se han encontrado múltiples vulnerabilidades de inyección SQL en Simple Forum-Discussion System versión 1.0, Por ejemplo en tres aplicaciones que son manage_topic.php, manage_user.php, y ajax.php. El atacante puede recuperar toda la información de la base de datos de este sistema al usar esta vulnerabilidad | |
| Modificada | Media (6.5) | 1.9% | — | Discourse Message BUS | 17/12/2021 | 17/6/2026 | message_bus es un bus de mensajería para procesos Ruby y clientes web. En las versiones anteriores a 3.3.7, los usuarios que desplegaron el bus de mensajes con las características de diagnóstico habilitadas (por defecto deshabilitadas) son vulnerables a un bug de salto de ruta, que podría conllevar a una revelación de… | |
| Modificada | Alta (8.8) | 0.93% | — | Wisc Htcondor | 16/12/2021 | 17/6/2026 | Se ha detectado un problema en HTCondor versiones 9.0.x anteriores a 9.0.4 y versiones 9.1.x anteriores a 9.1.2. Cuando es autenticado un demonio HTCondor usando un SciToken, un usuario puede recibir autorizaciones más allá de lo que el token debería permitir | |
| Modificada | Alta (8.1) | 1.1% | — | Wisc Htcondor | 16/12/2021 | 17/6/2026 | Se ha detectado un problema en HTCondor versiones anteriores a versión 8.8.15, versiones 9.0.x anteriores a 9.0.4 y versiones 9.1.x anteriores a 9.1.2. Usando herramientas de línea de comandos estándar, un usuario con sólo acceso de LECTURA a un demonio HTCondor SchedD o Collector puede detectar secretos que podrían… | |
| Modificada | Media (4.3) | 0.83% | — | Discourse Footnote | 14/12/2021 | 17/6/2026 | discourse-footnote es una biblioteca que proporciona notas a pie de página para los mensajes en Discourse. ### Impacto Cuando es publicada una nota al pie de página en línea envuelta en etiquetas "(a)" (por ejemplo, "(a)^[footnote](/a)", el HTML resultante incluye un "(a)" anidado, que es eliminado por Nokogiri porque… | |
| Analizada | Crítica (10) | 100% | ⚠ Explotación activa💥 Exploit | Siemens 6bk1602-0aa12-0tp0 FirmwareSiemens 6bk1602-0aa22-0tp0 FirmwareSiemens 6bk1602-0aa32-0tp0 FirmwareSiemens 6bk1602-0aa42-0tp0 Firmware+139 | 10/12/2021 | 11/8/2026 | Las características JNDI de Apache Log4j2 2.0-beta9 hasta 2.15.0 (excluyendo las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra LDAP controlado por un atacante y otros puntos finales relacionados con JNDI. Un atacante que… | |
| Modificada | Crítica (9.8) | 1.6% | — | Mahadiscom Mahavitaran | 8/12/2021 | 17/6/2026 | La aplicación androide Mahavitaran versiones 7.50 y anteriores, están afectadas por una toma de posesión de la cuenta debido a la incorrecta comprobación de la OTP, que permite a atacantes remotos controlar una cuenta de usuario | |
| Modificada | Crítica (9.8) | 1.4% | — | Mahadiscom Mahavitaran | 7/12/2021 | 9/7/2026 | Maharashtra State Electricity Board Mahavitara Android Application versión 8.20 y anteriores, es vulnerable a una toma de posesión remota de cuentas debido a una vulnerabilidad de fijación de OTP en la función password rest | |
| Modificada | Media (4.2) | 0.32% | — | Mahadiscom Mahavitaran | 7/12/2021 | 9/7/2026 | Se ha detectado un problema en la aplicación android Mahavitaran versiones 7.50 y anteriores, que permite a atacantes locales leer el nombre de usuario y la contraseña en texto sin cifrar mientras el usuario está conectado a la aplicación | |
| Modificada | Media (5.9) | 1.0% | — | Mahadiscom Mahavitaran | 2/12/2021 | 17/6/2026 | La aplicación android Mahavitaran versiones 7.50 y anteriores, transmiten información confidencial en los parámetros de la URL. Esto puede conllevar a una divulgación de información si partes no autorizadas presentan acceso a las URLs por medio de los registros del servidor, el encabezado del referrer, MITM o el… | |
| Modificada | Media (5.3) | 1.1% | — | Discourse | 1/12/2021 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. En las versiones afectadas, un atacante puede envenenar la caché de los usuarios anónimos (es decir, los que no han iniciado sesión), de forma que se les muestre un blob JSON en lugar de la página HTML. Esto puede conllevar a una denegación de servicio parcial.… | |
| Modificada | Media (4.3) | 0.78% | — | Discourse | 1/12/2021 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. En las versiones afectadas, una vulnerabilidad en la funcionalidad Polls permitía a usuarios votar varias veces en una encuesta de una sola opción. El problema se ha parcheado en las últimas versiones de Discourse, tanto en fase beta como en versión estable | |
| Modificada | Media (4.3) | 0.86% | — | Discourse | 1/12/2021 | 17/6/2026 | Discourse es una plataforma de debate de código abierto. En las versiones afectadas, una vulnerabilidad afecta a usuarios de grupos de etiquetas que usan la funcionalidad "Tags are visible only to the following groups". Un grupo de etiquetas puede permitir a sólo un determinado grupo (por ejemplo, el personal)… | |
| Modificada | Media (5.4) | 0.72% | — | Cisco Common Services Platform Collector | 19/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido a una comprobación insuficiente de… | |
| Modificada | Media (4.9) | 1.1% | — | Cisco Common Services Platform Collector | 19/11/2021 | 17/6/2026 | Una vulnerabilidad en la aplicación web de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto y autenticado especificar archivos que no son de registro como fuentes para los informes de syslog. Esta vulnerabilidad es debido a una restricción inapropiada de la configuración del syslog.… | |
| Modificada | Media (4.9) | 1.1% | — | Cisco Common Services Platform Collector | 19/11/2021 | 17/6/2026 | Una vulnerabilidad en el panel de configuración de Cisco Common Services Platform Collector (CSPC) podría permitir a un atacante remoto autenticado enviar una consulta SQL mediante el panel de configuración de CSPC. Esta vulnerabilidad es debido a una comprobación insuficiente de entrada de los archivos cargados. Un… | |
| Modificada | Media (5.3) | 0.97% | — | Discourse | 15/11/2021 | 17/6/2026 | Discourse es una plataforma para el debate comunitario. En versiones afectadas, una petición maliciosamente diseñada podría causar una respuesta de error en la caché de los proxies intermedios. Esto podría causar una pérdida de confidencialidad para algunos contenidos. Este problema está parcheado en las últimas… | |
| Modificada | Alta (8.8) | 0.63% | — | Discourse Rails Multisite | 15/11/2021 | 17/6/2026 | rails_multisite proporciona soporte multidb para las aplicaciones Rails. En las versiones afectadas, esta vulnerabilidad afecta a cualquier aplicación Rails usando "rails_multisite" junto con las cookies firmadas/cifradas de Rails. Dependiendo de cómo la aplicación haga uso de estas cookies, puede ser posible que un… | |
| Modificada | Media (4.3) | 0.48% | — | Gvectors Wpdiscuz | 8/11/2021 | 17/6/2026 | El plugin wpDiscuz de WordPress versiones anteriores a 7.3.4, no comprueba la existencia de CSRF cuando se añaden, editan y eliminan comentarios, lo que podría permitir a un atacante hacer que usuarios registrados, como el administrador, editen y eliminen un comentario arbitrario, o que el usuario que hizo el… | |
| Modificada | Media (4.3) | 0.76% | — | Pythondiscord BOT | 5/11/2021 | 17/6/2026 | Python discord bot es el bot de la comunidad de Python Discord. En las versiones afectadas, cuando es incluido en el mismo mensaje una URL que no está en la lista negra y un token de filtro que de otro modo sería desencadenado, el filtro de token no es desencadenado. Esto significa que al incluir cualquier URL que no… | |
| Modificada | Media (5.3) | 0.99% | — | Cisco Webex Meetings | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la funcionalidad account activation de Cisco Webex Meetings podría permitir a un atacante remoto no autenticado enviar un correo electrónico de activación de cuentas con un enlace de activación que apunte a un dominio arbitrario. Esta vulnerabilidad es debido a que no son comprobados… | |
| Modificada | Media (5.3) | 1.3% | — | Cisco Sf200-24 FirmwareCisco Sf200-24fp FirmwareCisco Sf200-24p FirmwareCisco Sf200-48 Firmware+62 | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de los switches inteligentes Cisco Small Business 200 Series, los switches gestionados Cisco Small Business 300 Series y los switches gestionados apilables Cisco Small Business 500 Series podría permitir a un atacante remoto no autenticado inutilizar… | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Umbrella | 4/11/2021 | 17/6/2026 | Una vulnerabilidad en el panel de control basado en la web de Cisco Umbrella podría permitir a un atacante remoto y autenticado llevar a cabo un ataque de enumeración de correos electrónicos contra la infraestructura de Umbrella. Esta vulnerabilidad es debido a un mensaje de error demasiado descriptivo en el panel de… |