Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.48%—Zohocorp Manageengine Analytics PlusAIZoho Analytics On-premiseAI3/10/202417/6/2026
Las versiones de Zohocorp ManageEngine Analytics Plus anteriores a 5410 y las versiones de Zoho Analytics On-Premise anteriores a 5410 son vulnerables a Path Traversal.
AnalizadaMedia (6.5)0.29%—Cisco Identity Services Engine2/10/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la falta de mecanismos de protección de datos adecuados para…
ModificadaMedia (4.9)0.26%—Ovirt-engine26/9/202417/6/2026
Se encontró una falla en oVirt. Un usuario con privilegios de administrador, incluidos los usuarios con el permiso ReadOnlyAdmin, puede usar las herramientas para desarrolladores del navegador para ver las contraseñas del proveedor en texto plano.
AnalizadaMedia (6.5)0.42%—Cisco Unified Threat Defense Snort Intrusion Prevention System Engine25/9/202417/6/2026
Una vulnerabilidad en Cisco Unified Threat Defense (UTD) Snort Intrusion Prevention System (IPS) Engine para Cisco IOS XE Software podría permitir que un atacante remoto no autenticado omita las políticas de seguridad configuradas o provoque una condición de denegación de servicio (DoS) en un dispositivo afectado.…
AplazadaAlta (8.8)0.66%—Takenaka Engineering Digital Video RecorderAI18/9/202417/6/2026
Un problema de funcionalidad oculta en varias grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante remoto autenticado ejecute un comando de sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo.
AplazadaAlta (8.8)1.00%—Takenaka Engineering Digital Video RecorderAI18/9/202417/6/2026
La vulnerabilidad de inyección de comando del sistema operativo en múltiples grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante remoto autenticado ejecute un comando del sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo.
AplazadaAlta (8.8)0.51%—Takenaka Engineering Digital Video RecorderAI18/9/202417/6/2026
Una vulnerabilidad de autenticación inadecuada en múltiples grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante autenticado remoto ejecute un comando de sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo.
AnalizadaMedia (4.7)0.45%—Meowapps AI Engine13/9/202417/6/2026
El complemento AI Engine para WordPress anterior a la versión 2.4.8 no desinfecta ni escapa correctamente un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección SQL que los usuarios administradores pueden explotar cuando ven las discusiones del chatbot.
ModificadaMedia (6.1)0.42%—Wpengine Advanced Custom Fields4/9/202417/6/2026
Existe una vulnerabilidad de cross site scripting en las versiones 6.3.5 y anteriores de Advanced Custom Fields y en las versiones 6.3.5 y anteriores de Advanced Custom Fields Pro. Si un atacante con el privilegio de configuración "capacidad" que se establece en la configuración del producto almacena un script…
AnalizadaMedia (6.7)0.47%—Cisco Identity Services Engine4/9/202417/6/2026
Una vulnerabilidad en comandos CLI específicos en Cisco Identity Services Engine (ISE) podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a superusuario. Para explotar esta vulnerabilidad, el atacante debe tener…
AnalizadaAlta (8.3)0.80%—Zohocorp Manageengine Endpoint Central30/8/202417/6/2026
Zohocorp ManageEngine Endpoint Central se ve afectado por una vulnerabilidad de autorización incorrecta al aislar los dispositivos. Este problema afecta a Endpoint Central: antes de 11.3.2406.08 y antes de 11.3.2400.15
AnalizadaAlta (8.1)2.0%—Zohocorp Manageengine Exchange Reporter Plus30/8/202417/6/2026
Las versiones de Zohocorp ManageEngine Exchange Reporter Plus anteriores a 5715 son vulnerables a la inyección SQL en el módulo de informes.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Pam360Zohocorp Manageengine Password Manager PRO28/8/202417/6/2026
Las versiones de Zohocorp ManageEngine Password Manager Pro anteriores a 12431 y las versiones de ManageEngine PAM360 anteriores a 7001 se ven afectadas por una vulnerabilidad de inyección SQL autenticada a través de una opción de búsqueda global.
AnalizadaMedia (6.1)1.3%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus23/8/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting Almacenado en el módulo de solicitud afecta a Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP y SupportCenter Plus. Este problema afecta a las versiones de ServiceDesk Plus: hasta 14810; ServiceDesk Plus MSP: hasta 14800; SupportCenter Plus: hasta 14800.
ModificadaMedia (5.4)1.1%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus23/8/202417/6/2026
Una vulnerabilidad de Cross-Site Scripting Almacenado afecta a Zohocorp ManageEngine ServiceDesk Plus, ServiceDesk Plus MSP y SupportCenter Plus. Este problema afecta a las versiones de ServiceDesk Plus: hasta 14810; ServiceDesk Plus MSP: hasta 14800; SupportCenter Plus: hasta 14800.
AnalizadaAlta (8.8)5.2%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8121 son vulnerables a la inyección SQL autenticada en la opción de informe de bloqueos de extranet.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8000 son vulnerables a la inyección de SQL autenticado en el módulo de informes.
AnalizadaAlta (8.8)4.0%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8000 son vulnerables a la inyección SQL autenticada en la opción de informes agregados.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8121 son vulnerables a la inyección de SQL autenticado en el informe de bloqueo de cuenta.
AnalizadaAlta (8.8)7.0%—Zohocorp Manageengine OpmanagerZohocorp Manageengine Opmanager MSPZohocorp Manageengine Opmanager PlusZohocorp Manageengine Remote Monitoring AND Management Central23/8/202417/6/2026
Zohocorp ManageEngine OpManager y Remote Monitoring and Management versiones 128329 e inferiores son vulnerables a la ejecución remota de código autenticado en la opción de implementación del agente.
AnalizadaAlta (8.8)5.3%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8000 son vulnerables a la inyección de SQL autenticado en el módulo de alertas.
AnalizadaAlta (8.8)4.4%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8000 son vulnerables a la inyección de SQL autenticado en el panel. Nota: Esta vulnerabilidad es diferente de otra vulnerabilidad (CVE-2024-36515), las cuales han afectado el panel de ADAudit Plus.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8000 son vulnerables a la inyección de SQL autenticado en el panel. Nota: Esta vulnerabilidad es diferente de otra vulnerabilidad (CVE-2024-36516), las cuales han afectado el panel de ADAudit Plus.
AnalizadaAlta (8.8)4.0%—Zohocorp Manageengine Adaudit Plus23/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8000 son vulnerables a la inyección SQL autenticada en la opción de resumen de archivos.
AnalizadaAlta (8.8)0.28%—Cisco Identity Services Engine21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta vulnerabilidad se debe a…