Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
121 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Crítica (9.1) | 0.22% | — | Cisco License On-premAICisco Smart Software Manager On-premAI | 7/10/2026 | 8/10/2026 | The vulnerabilities tracked by CVE-2026-76483 are related to issues with insufficiently protected credentials that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-522. | |
| Recibida | Crítica (10) | 0.20% | — | Cisco License On-premAI | 7/10/2026 | 8/10/2026 | As part of Cisco's ongoing commitment to proactive security and product quality, the engineering team for Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple… | |
| Recibida | Crítica (9.8) | 0.33% | — | Cisco License On-premAICisco Smart Software Manager On-premAI | 7/10/2026 | 8/10/2026 | As part of Cisco's ongoing commitment to proactive security and product quality, the engineering team for Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple… | |
| Recibida | Crítica (9.1) | 0.58% | — | Cisco License Smart Software Manager On-premAI | 7/10/2026 | 7/10/2026 | A vulnerability in the Cisco Smart Licensing Utility API of Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), could allow an unauthenticated, remote attacker to write arbitrary files to the system or cause a DoS condition on an affected application. This vulnerability is due to… | |
| Recibida | Media (4.9) | 0.37% | — | Cisco License On-premAICisco Smart Software Manager On-premAI | 7/10/2026 | 7/10/2026 | A vulnerability in the web-based management interface of Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), could allow an authenticated, remote attacker to conduct SQL injection attacks against an affected application. This vulnerability is due to insufficient validation of… | |
| Recibida | Media (4.9) | 0.52% | — | Cisco License On-premAICisco Smart Software Manager On-premAI | 7/10/2026 | 7/10/2026 | A vulnerability in the web-based user interface of Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system. This vulnerability is due to improper validation of user-supplied… | |
| Recibida | Crítica (9.1) | 0.52% | — | Cisco License On-premAICisco Smart Software Manager On-premAI | 7/10/2026 | 8/10/2026 | A vulnerability in the web-based management interface of Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), could allow an unauthenticated, remote attacker to gain unauthorized access to an affected application. This vulnerability is due to improper checks during the password reset… | |
| Pendiente de análisis | Media (6.9) | 0.27% | — | Eset Protect On-premAI | 6/10/2026 | 6/10/2026 | Allocation of resources without limits or throttling vulnerability in ESET PROTECT On-Prem increased resource consumption (CPU and RAM), leading to conditions for a Denial-of-Service attack. | |
| Analizada | Crítica (10) | 0.71% | — | Altium On-prem Enterprise Server | 5/6/2026 | 23/7/2026 | Dos vulnerabilidades de salto de ruta en el Servicio de Instalación de Red (NIS) de Altium Enterprise Server permiten a un atacante de red no autenticado escribir archivos arbitrarios en cualquier ubicación con permisos de escritura en el sistema de archivos del servidor y leer archivos de paquetes archivados del… | |
| Analizada | Crítica (9.4) | 0.55% | — | Altium On-prem Enterprise Server | 5/6/2026 | 23/7/2026 | Una vulnerabilidad de salto de ruta existe en el UploadController del servicio Altium Enterprise Server Vault debido a una validación incorrecta de un componente de ruta controlado por el usuario en las solicitudes de carga de imágenes. Un usuario autenticado puede proporcionar una ruta absoluta manipulada de modo que… | |
| Analizada | Crítica (10) | 0.48% | — | Altium On-prem Enterprise Server | 5/6/2026 | 17/6/2026 | A hard-coded cryptographic key is used by Altium Enterprise Server to sign file download URLs in the Vault service. Because the key is identical across all installations, an unauthenticated network attacker who can reach the server can forge valid download signatures and retrieve files from the Vault storage area… | |
| Pendiente de análisis | Media (6.3) | 0.34% | — | Teamviewer DEX Platform On-premisesAI | 13/5/2026 | 17/6/2026 | A command injection vulnerability was discovered in TeamViewer DEX Platform On-Premises (former 1E DEX Platform On-Premises) prior to version 9.2. Improper input validation allows authenticated users with at least questioner privileges to inject commands in specific instructions. Exploitation could lead to execution… | |
| Analizada | Crítica (9.8) | 0.91% | — | Cisco Smart Software Manager On-prem | 1/4/2026 | 1/7/2026 | A vulnerability in Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an unauthenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected SSM On-Prem host. This vulnerability is due to the unintentional exposure of an internal service. An attacker could… | |
| Analizada | Alta (7.3) | 0.27% | — | Cisco Smart Software Manager On-prem | 1/4/2026 | 8/7/2026 | A vulnerability in the web interface of Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an authenticated, remote attacker to elevate privileges on an affected system. This vulnerability is due to the improper transmission of sensitive user information. An attacker could exploit this vulnerability by… | |
| Analizada | Alta (7.6) | 0.27% | — | Altium On-prem Enterprise Server | 22/1/2026 | 17/6/2026 | Inyección HTML en la Versión del Proyecto en Altium Enterprise Server (AES) 7.0.3 en todas las plataformas permite a un atacante autenticado ejecutar JavaScript arbitrario en el navegador de la víctima a través de contenido HTML manipulado. | |
| Analizada | Media (4.6) | 0.23% | — | Altium On-prem Enterprise Server | 22/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenada en el Visor de BOM en Altium AES 7.0.3 permite a un atacante autenticado inyectar JavaScript arbitrario en el campo Descripción de un esquemático, que se ejecuta cuando el Visor de BOM renderiza el contenido afectado. | |
| Analizada | Crítica (9.8) | 0.39% | — | Altium On-prem Enterprise Server | 22/1/2026 | 17/6/2026 | AES contiene una vulnerabilidad de inyección SQL debido a una configuración inactiva que impide que se aplique la lógica de análisis SQL más reciente. Cuando esta configuración no está habilitada, la entrada manipulada puede ser manejada incorrectamente, permitiendo a los atacantes inyectar y ejecutar consultas SQL… | |
| Analizada | Media (5.4) | 0.34% | 💥 PoC | Altium On-prem Enterprise Server | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en el Altium Workflow Engine debido a la falta de saneamiento de entrada del lado del servidor en las API de envío de formularios de flujo de trabajo. Un usuario autenticado regular puede inyectar JavaScript arbitrario en los datos del flujo de… | |
| Aplazada | Alta (8.8) | 0.42% | — | Digi On-prem ManagerAI | 17/11/2025 | 7/10/2026 | Se ha descubierto una vulnerabilidad de inyección en la característica de la API en Digi On-Prem Manager, permitiendo a un atacante con tokens de la API válidos inyectar SQL mediante entrada especialmente diseñada. La API no está habilitada por defecto, y se requiere un token de la API válido para realizar el ataque. | |
| Aplazada | Alta (8.8) | 0.33% | — | Therefore Corporation Gmbh Therefore OnlineAITherefore Corporation Gmbh Therefore On-premisesAI | 31/10/2025 | 7/10/2026 | Therefore Corporation GmbH ha tomado conocimiento recientemente de que Therefore™ Online y Therefore™ On-Premises contienen una vulnerabilidad de suplantación de cuenta. Un usuario malintencionado podría potencialmente suplantar la cuenta del servicio web o la cuenta de un servicio que utiliza la API al conectarse al… | |
| Aplazada | Media (6.8) | 0.28% | — | Okta On-premises ProvisioningAI | 22/7/2025 | 17/6/2026 | Los agentes de Okta On-Premises Provisioning (OPP) registran ciertos datos de usuario durante los restablecimientos de contraseña iniciados por el administrador. Esta vulnerabilidad permite a un atacante con acceso a los servidores locales que ejecutan agentes OPP recuperar información personal del usuario y… | |
| Analizada | Media (6.4) | 0.60% | — | Microsoft On-prem Data Gateway | 14/1/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información en On-Premises Data Gateway | |
| Aplazada | Crítica (9.1) | 0.44% | — | Menlo On-premise ApplianceAI | 14/12/2024 | 17/6/2026 | En Menlo On-Premise Appliance anterior a la versión 2.88, es posible que la política web no se aplique de manera correcta y consistente a las solicitudes de clientes malformadas intencionalmente. Esto se solucionó en las versiones 2.88.2+, 2.89.1+ y 2.90.1+. | |
| Analizada | Media (4.3) | 0.61% | — | Cisco Smart Software Manager On-premCisco Smart Software Manager Satellite | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Smart Software Manager On-Prem podría permitir que un atacante remoto autenticado eleve los privilegios en un sistema afectado. Esta vulnerabilidad se debe a una protección inadecuada de la información confidencial del usuario. Un atacante… | |
| Aplazada | Media (6.5) | 0.48% | — | Zohocorp Manageengine Analytics PlusAIZoho Analytics On-premiseAI | 3/10/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine Analytics Plus anteriores a 5410 y las versiones de Zoho Analytics On-Premise anteriores a 5410 son vulnerables a Path Traversal. |