Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 6.2% | 💥 Exploit | Zohocorp Manageengine Admanager Plus | 8/11/2024 | 17/6/2026 | Las versiones 7203 y anteriores de Zohocorp ManageEngine ADManager Plus son vulnerables a la escalada de privilegios en la opción Modificar equipos. | |
| Analizada | Alta (7.8) | 0.45% | — | Zohocorp Manageengine Endpoint Central | 7/11/2024 | 17/6/2026 | Las versiones 11.3.2416.21 y anteriores, 11.3.2428.9 y anteriores de Zohocorp ManageEngine EndPoint Central son vulnerables a la eliminación arbitraria de archivos en las máquinas instaladas por el agente. | |
| Analizada | Media (4.8) | 0.27% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida de manera suficiente la entrada… | |
| Analizada | Media (6.5) | 0.46% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones administrativas específicas. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de administrador.… | |
| Analizada | Media (5.5) | 0.53% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente… | |
| Analizada | Media (6.5) | 0.35% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea archivos arbitrarios en el sistema operativo subyacente de un dispositivo afectado y lleve a cabo un ataque de server-side request forgery (SSRF) a través de un dispositivo afectado. Para explotar esta vulnerabilidad, el… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada… | |
| Analizada | Media (5.5) | 0.53% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente… | |
| Analizada | Alta (7.2) | 0.61% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado cargue archivos en ubicaciones arbitrarias en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, un atacante necesitaría credenciales de superadministrador válidas. Esta… | |
| Analizada | Media (5.5) | 0.53% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la API de Cisco ISE podría permitir que un atacante remoto autenticado lea y elimine archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, el atacante necesitaría credenciales de superadministrador válidas. Esta vulnerabilidad se debe a una validación insuficiente… | |
| Analizada | Media (6.1) | 0.32% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto no autenticado realice un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad existe porque la interfaz de administración basada en la web no valida correctamente la entrada… | |
| Analizada | Media (5.4) | 0.27% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web de Cisco ISE podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la… | |
| Analizada | Media (4.9) | 0.35% | — | Cisco Identity Services Engine | 6/11/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado eluda los mecanismos de autorización para funciones específicas de administración de archivos. Esta vulnerabilidad se debe a la falta de validación del lado del servidor de los permisos de… | |
| Analizada | Alta (8.8) | 4.5% | — | Zohocorp Manageengine Exchange Reporter Plus | 5/11/2024 | 17/6/2026 | Las versiones 5718 y anteriores de Zohocorp ManageEngine Exchange Reporter Plus son vulnerables a la inyección SQL autenticada en el módulo de informes. | |
| Modificada | Alta (8.8) | 3.2% | — | Zohocorp Manageengine Adaudit Plus | 4/11/2024 | 17/6/2026 | Las versiones 8121 y anteriores de Zohocorp ManageEngine ADAudit Plus son vulnerables a la inyección SQL en la opción de informes técnicos. | |
| Analizada | Alta (8.8) | 3.2% | — | Zohocorp Manageengine Admanager Plus | 4/11/2024 | 17/6/2026 | Las versiones 7241 y anteriores de Zohocorp ManageEngine ADManager Plus son vulnerables a la inyección SQL en el informe de auditoría archivado. | |
| Analizada | Alta (8.8) | 0.55% | — | Meowapps Photo Engine | 1/11/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Jordy Meow Photo Engine permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Photo Engine: desde n/a hasta 6.4.0. | |
| Aplazada | Media (5.4) | 0.30% | — | Wpengine INC Advanced Custom Fields PROAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPEngine Inc. Advanced Custom Fields PRO permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.1. | |
| Aplazada | Media (4.3) | 0.32% | — | Wpengine Advanced Custom Fields PROAI | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WPEngine Inc. Advanced Custom Fields PRO permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Advanced Custom Fields PRO: desde n/a hasta 6.3.1. | |
| Analizada | Alta (8.1) | 2.5% | — | Zohocorp Manageengine Adaudit Plus | 24/10/2024 | 17/6/2026 | Las versiones de Zohocorp ManageEngine ADAudit Plus anteriores a 8121 son vulnerables a la inyección SQL en la función de informes técnicos. | |
| Analizada | Media (6.9) | 0.69% | — | Riskengine Radar | 18/10/2024 | 17/6/2026 | Se encontró una vulnerabilidad en wfh45678 Radar hasta la versión 1.0.8 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del componente Interface Handler. La manipulación con la entrada /../ lleva a la omisión de la autorización. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (6.9) | 0.71% | — | Riskengine Radar | 18/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en wfh45678 Radar hasta la versión 1.0.8 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /services/v1/common/upload. La manipulación del archivo de argumentos provoca una carga sin restricciones. El ataque se puede iniciar de forma… | |
| Aplazada | Alta (7.5) | 0.52% | — | PCS Engineering Preston CinemaAI | 14/10/2024 | 17/6/2026 | Un problema en PCS Engineering Preston Cinema (com.prestoncinema.app) 0.2.0 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización de firmware. | |
| Analizada | Media (5.4) | 0.68% | 💥 Exploit | X2engine X2crm | 14/10/2024 | 17/6/2026 | X2CRM v8.5 es vulnerable a un ataque Cross-Site Scripting (XSS) almacenado en el módulo "Oportunidades". Un atacante puede inyectar código JavaScript malicioso en el campo "Nombre" al crear una lista. |