Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

706 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.4%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance1/8/201517/6/2026
Vulnerabilidad XSS en la interfaz de administración de Cisco Prime Central for Hosted Collaboration Solution (PC4HCS) 10.6(2), permite a atacantes remotosinyectar secuencias de comandos web o HTML arbitrarios a través de un valor no especificado, también conocida como Bug ID CSCuv45818.
ModificadaMedia (5)1.7%—Cisco Unified Computing System Central Software29/7/201517/6/2026
Vulnerabilidad en el framework web en Cisco UCS Central Software 1.3(0.99), permite a atacantes remotos leer archivos arbitrarios a través de una petición HTTP manipulada, también conocida como Cisco UCS Central Software 1.3(0.99)
ModificadaMedia (4)2.4%—Solarwinds N-able N-central21/7/201517/6/2026
Vulnerabilidad en el servicio RSM (también conocido como RSMWinService) en SolarWinds N-Able N-Central anterior a 9.5.1.4514 utiliza la misma clave de descifrado de contraseña a través de la instalación a diferentes clientes, lo que hace más fácil para usuarios remotos autenticados obtener la contraseña…
ModificadaAlta (9.3)2.4%—SAP Enterprise Central Component16/7/201517/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en SAP Enterprise Central Component (ECC), permite a usuarios locales obtener privilegios a través de un programa troyano.
ModificadaAlta (7.8)9.7%—Ipsec-toolsCanonical Ubuntu LinuxFedoraproject FedoraF5 Big-ip Application Acceleration Manager+2129/5/201517/6/2026
racoon/gssapi.c en IPsec-Tools 0.8.2 permite a atacantes remotos causar una denegación de servicios (referencia a puntero nulo y caída de demonio IKE) a través de una serie de solicitudes UDP manipuladas.
ModificadaAlta (10)4.5%—Cisco Unified Computing System Central Software7/5/201517/6/2026
Cisco UCS Central Software en versiones anteriores a 1.3(1a) permite a atacantes remotos ejecutar comandos arbitrarios a través de una petición HTTP manipulada, también conocido como Bug ID CSCut46961.
ModificadaAlta (7.5)2.8%—Apereo Central Authentication Service10/2/201517/6/2026
Apereo Central Authentication Service (CAS) Server anterior a 3.5.3 permite a atacantes remotos realizar ataques de inyección LDAP a través de un nombre de usuario manipulado, tal y como fue demostrado mediante el uso de un comodín y una contraseña válida para evadir la autenticación LDAP.
ModificadaMedia (6.8)4.6%💥 ExploitZohocorp Manageengine Desktop Central4/2/201517/6/2026
Vulnerabilidad de CSRF en ZOHO ManageEngine Desktop Central anterior a 9 build 90130 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden una cuenta de administrador a través de una acción addUser en STATE_ID/1417736606982/roleMgmt.do.
ModificadaMedia (5.8)1.8%—EMC Unisphere Central2/2/201517/6/2026
Vulnerabilidad de la redirección abierta en EMC Unisphere Central anterior a 4.0 permite a atacantes remotos redirigir usuarios hacia sitios web arbitrarios y realizar ataques de phishing a través de un parámetro no especificado.
ModificadaAlta (10)19%—Zohocorp Manageengine Desktop Central16/12/201417/6/2026
NativeAppServlet en ManageEngine Desktop Central MSP anterior a 90075 permite a atacantes remotos ejecutar código arbitrario a través de un objeto JSON manipulado.
ModificadaAlta (7.5)38%💥 ExploitManageengine It360Manageengine Password Manager PROManageengine Desktop Central5/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet LinkViewFetchServlet en la edición ManageEngine Desktop Central (DC) y Desktop Central Managed Service Providers (MSP) anterior a 9 build 90043, la edición Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) anterior a 7 build 7003, la edición…
ModificadaAlta (7.5)25%💥 ExploitZohocorp Manageengine Desktop Central21/10/201417/6/2026
Vulnerabilidad de salto de directorio en ZOHO ManageEngine Desktop Central (DC) anterior a 9 build 90055 permite a atacantes remotos ejecutar código arbitrario a través de un .. (punto punto) en el parámetro fileName en mdm/mdmLogUploader.
ModificadaAlta (7.5)78%💥 ExploitZohocorp Manageengine Desktop Central21/10/201417/6/2026
Vulnerabilidad de salto de directorio en ZOHO ManageEngine Desktop Central (DC) anterior a 9 build 90055 permite a atacantes remotos ejecutar código arbitrario a través de un .. (punto punto) en el parámetro fileName en una acción LFU en statusUpdate.
ModificadaMedia (5.4)0.27%—Canadapps Central East Lhin News20/10/201417/6/2026
La aplicación para Android Central East LHIN News (también conocido como com.wCentralEastLHINNews) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
AnalizadaMedia (5.5)22%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+267/5/201417/6/2026
La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una…
ModificadaAlta (7.8)7.2%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+2311/3/201417/6/2026
La función sctp_sf_do_5_1D_ce en net/sctp/sm_statefuns.c en el kernel de Linux hasta la versión 3.13.6 no valida ciertos campos auth_enable y auth_capable antes de hacer una llamada sctp_sf_authenticate, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída del…
ModificadaMedia (6.8)0.33%—Cisco Unified Computing System Central Software22/2/201417/6/2026
Unified Computing System (UCS) Central Software 1.1 y anteriores permite a usuarios locales ganar privilegios a través de un comando copy de CLI en un contexto local-mgmt, también conocido como Bug ID CSCul53128.
ModificadaAlta (7.5)2.1%—Brion Vibber Centralauth ExtensionMediawiki26/1/201416/6/2026
La extensión de MediaWiki CentralAuth 1.19.x anterior a 1.19.8, 1.20.7 anterior a 1.20.x y 1.21.x anterior 1.21.2 almacena en caché un objeto CentralAuthUser válida en la cookie centralauth_User incluso cuando el usuario no ha iniciado la sesión correctamente, lo que permite atacantes remotos evitar la autenticación…
ModificadaMedia (5)1.2%—Cisco Prime Central FOR Hosted Collaboration Solution6/11/201316/6/2026
El servidor web ITM en Cisco Prime Central for Hosted Collaboration Solution (HCS), permite a atacantes remotos provocar una denegación de servicio ( interrupción temporal del servicio HTTP) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCuh36313.
ModificadaMedia (5)1.8%—Cisco Prime Central FOR Hosted Collaboration Solution4/11/201316/6/2026
El proceso de Java en el servidor Impact de Cisco Prime Central for Hosted Collaboration Solution (HCS) permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCug57345.
ModificadaAlta (7.5)2.0%—SAP ERP Central Component26/10/201317/6/2026
Vulnerabilidad sin especificar en el componente Statutory Reporting for Insurance (FS_SR) del módulo Financial Services para SAP ERP Central Component (ECC) permite a atacantes ejecutar código arbitrario a través de vectores sin especificar, relacionados con una inyección de código.
ModificadaMedia (6)1.7%—SAP ERP Central Component24/10/201316/6/2026
Múltiples vulnerabilidades no especificadas en la función CJDB_FILL_MEMORY_FROM_PPB en el módulo del Sistema de proyectos (PS-IS) de SAP ERP Central Component (ECC), que permite a atacantes remotos ejecutar código arbitrario a través de un (1) RFC o (2) la solicitud SOAP RFC.
ModificadaMedia (4.3)0.28%—Cisco Prime Central FOR Hosted Collaboration Solution10/10/201316/6/2026
El portal bajo Cisco Prime Central for Hosted Collaboration Solution posiciona credenciales en texto plano en archivos temporales, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de permisos de archivo débiles para leer estos archivos, también conocido como Bug IDs CSCuh33735…
ModificadaAlta (7.8)1.5%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance20/9/201316/6/2026
El framework de Cisco Prime Central en Hosted Collaboration Solution (HCS) Assurance anterior a la versión 9.1.1 no determina adecuadamente la existencia de una sesión autenticada, lo que permite a los atacantes remotos descubrir nombres de usuario y contraseñas a través de una petición HTTP, aka Bug ID CSCud32600.
ModificadaAlta (7.8)1.3%—Cisco Prime Central FOR Hosted Collaboration Solution Assurance25/8/201316/6/2026
Fuga de memoria en Cisco Prime Central for Hosted Collaboration Solution (HCS) Assurance v8.6 y v9.x anterior a v9.2(1) permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de un flujo de paquetes TCP, también conocido como Bug ID CSCub59158.