Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

641 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.1%—Zohocorp Manageengine Servicedesk Plus25/3/201917/6/2026
ManageEngine ServiceDesk Plus before 9312 contains an XML injection at add Configuration items CMDB API.
ModificadaMedia (6.1)2.7%—Zohocorp Manageengine Netflow Analyzer21/3/201917/6/2026
XSS exists in Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 in the Administration zone "/netflow/jspui/linkdownalertConfig.jsp" file in the task parameter.
ModificadaMedia (6.1)2.7%—Zohocorp Manageengine Netflow Analyzer21/3/201917/6/2026
XSS exists in Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 in the Administration zone "/netflow/jspui/index.jsp" file in the view GET parameter or any of these POST parameters: autorefTime, section, snapshot, viewOpt, viewAll, view, or groupSelName. The latter is related to CVE-2009-3903.
ModificadaMedia (6.1)2.7%—Zohocorp Manageengine Netflow Analyzer21/3/201917/6/2026
XSS exists in Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 in the Administration zone "/netflow/jspui/editProfile.jsp" file in the userName parameter.
ModificadaMedia (6.1)2.7%—Zohocorp Manageengine Netflow Analyzer21/3/201917/6/2026
XSS exists in Zoho ManageEngine Netflow Analyzer Professional v7.0.0.2 in the Administration zone "/netflow/jspui/addMailSettings.jsp" file in the gF parameter.
ModificadaAlta (7.5)5.6%—Zohocorp Manageengine Adselfservice Plus21/3/201917/6/2026
An issue was discovered in Zoho ManageEngine ADSelfService Plus 5.x through build 5704. It uses fixed ciphering keys to protect information, giving the capacity for an attacker to decipher any protected data.
ModificadaCrítica (9.8)7.1%—Zohocorp Manageengine Servicedesk Plus17/2/201917/6/2026
An Insecure Direct Object Reference (IDOR) vulnerability exists in Zoho ManageEngine ServiceDesk Plus (SDP) before 10.0 build 10007 via an attachment to a request.
AnalizadaMedia (6.5)63%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus17/2/201917/6/2026
Zoho ManageEngine ServiceDesk Plus (SDP) before 10.0 build 10012 allows remote attackers to upload arbitrary files via login page customization.
ModificadaCrítica (10)3.3%—Zohocorp Manageengine Adselfservice Plus3/1/201917/6/2026
Zoho ManageEngine ADSelfService Plus 5.x before build 5703 has SSRF.
ModificadaCrítica (9.8)8.1%—Zohocorp Manageengine Adselfservice Plus3/1/201917/6/2026
Zoho ManageEngine ADSelfService Plus 5.x before build 5701 has XXE via an uploaded product license.
ModificadaMedia (6.1)5.3%💥 ExploitZohocorp Manageengine Adselfservice Plus26/12/201817/6/2026
Zoho ManageEngine ADSelfService Plus 5.7 before build 5702 has XSS in the employee search feature.
ModificadaMedia (6.1)5.3%💥 ExploitZohocorp Manageengine Adselfservice Plus26/12/201817/6/2026
Zoho ManageEngine ADSelfService Plus 5.7 before build 5702 has XSS in the self-update layout implementation.
ModificadaMedia (6.1)2.4%—Zohocorp Manageengine Opmanager21/12/201817/6/2026
Zoho ManageEngine OpManager 12.3 before build 123239 allows XSS in the Notes column of the Alarms section.
ModificadaCrítica (9.8)12%—Zohocorp Manageengine Opmanager21/12/201817/6/2026
Zoho ManageEngine OpManager 12.3 before build 123239 allows SQL injection in the Alarms section.
ModificadaCrítica (9.8)24%—Zohocorp Manageengine Opmanager17/12/201817/6/2026
Zoho ManageEngine OpManager 12.3 before 123238 allows SQL injection via the getGraphData API.
ModificadaAlta (7.5)6.7%—Zohocorp Manageengine Adaudit Plus13/12/201817/6/2026
Zoho ManageEngine ADAudit before 5.1 build 5120 allows remote attackers to cause a denial of service (stack-based buffer overflow) via the 'Domain Name' field when adding a new domain.
ModificadaMedia (6.1)1.9%—Zohocorp Manageengine Opmanager6/12/201817/6/2026
Zoho ManageEngine OpManager 12.3 before 123237 has XSS in the domain controller.
ModificadaMedia (6.1)2.8%—Zohocorp Manageengine Opmanager20/11/201817/6/2026
Zoho ManageEngine OpManager 12.3 before 123219 has a Self XSS Vulnerability.
ModificadaMedia (6.1)2.8%—Zohocorp Manageengine Opmanager20/11/201817/6/2026
Zoho ManageEngine OpManager 12.3 before 123219 has stored XSS.
ModificadaMedia (6.1)2.4%—Zohocorp Manageengine Opmanager15/11/201817/6/2026
Zoho ManageEngine OpManager 12.3 before Build 123223 has XSS via the updateWidget API.
ModificadaAlta (7.5)25%—Zohocorp Manageengine Network Configuration ManagerZohocorp Manageengine Opmanager6/11/201817/6/2026
An XML External Entity injection (XXE) vulnerability exists in Zoho ManageEngine Network Configuration Manager and OpManager before 12.3.214 via the RequestXML parameter in a /devices/ProcessRequest.do GET request. For example, the attacker can trigger the transmission of local files to an arbitrary remote FTP server.
ModificadaCrítica (9.8)24%—Zohocorp Manageengine Opmanager5/11/201817/6/2026
Zoho ManageEngine OpManager 12.3 before 123222 has SQL Injection via Mail Server settings.
ModificadaCrítica (9.8)20%—Zohocorp Manageengine Opmanager23/10/201817/6/2026
Zoho ManageEngine OpManager before 12.3 build 123214 allows Unrestricted Arbitrary File Upload.
ModificadaMedia (6.1)2.0%—Zohocorp Manageengine Opmanager17/10/201817/6/2026
Zoho ManageEngine OpManager 12.3 before build 123214 has XSS.
ModificadaMedia (6.1)2.3%—Zohocorp Manageengine Assetexplorer2/10/201817/6/2026
In Zoho ManageEngine AssetExplorer, a Stored XSS vulnerability was discovered in the 6.2.0 version via the /AssetDef.do ciName or assetName parameter.
Orbitaley — Vulnerabilidades