Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.9)0.48%—Cisco Identity Services Engine21/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga información confidencial de un dispositivo afectado. Esta vulnerabilidad se debe a la aplicación inadecuada de niveles de privilegios administrativos para…
AnalizadaAlta (8.1)0.50%—Cisco Identity Services Engine21/8/202417/6/2026
Múltiples vulnerabilidades en la API REST de Cisco Identity Services Engine (ISE) podrían permitir que un atacante remoto autenticado realice ataques de inyección SQL ciegos. Estas vulnerabilidades se deben a una validación insuficiente de la entrada proporcionada por el usuario en las llamadas a la API REST. Un…
ModificadaMedia (6.1)0.22%—Otasync OTA Sync Booking Engine Widget21/8/202417/6/2026
El complemento OTA Sync Booking Engine Widget para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.2.7 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función otasync_widget_settings_fnc(). Esto hace posible que atacantes no autenticados actualicen la…
AnalizadaAlta (7.2)0.82%—Meowapps AI Engine19/8/202417/6/2026
AI Engine < 2.4.3 es susceptible a la ejecución remota de código (RCE) a través del envenenamiento de registros. El complemento AI Engine WordPress anterior a 2.5.1 no valida la extensión de archivo "logs_path", lo que permite a los administradores cambiar los tipos de archivos de registro de .log a .php.
AnalizadaMedia (5.4)0.44%—Yogeshojha Rengine16/8/202417/6/2026
reNgine es un framework de reconocimiento automatizado para aplicaciones web. Las versiones 2.1.2 y anteriores son susceptibles a ataques de Cross-Site Scripting (XSS) Almacenado. Esta vulnerabilidad ocurre al escanear un dominio, y si el registro DNS del dominio de destino contiene un payload XSS, conduce a la…
AnalizadaAlta (8.8)4.7%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8110 son vulnerables a la inyección SQL autenticada en la configuración de auditoría de archivos.
AnalizadaAlta (8.8)4.7%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8110 son vulnerables a la inyección SQL autenticada en la opción de exportación del analizador de superficie de ataque.
AnalizadaMedia (5.4)3.1%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8110 son vulnerables a la inyección SQL autenticada en el panel del analizador de superficie de ataque.
AnalizadaAlta (8.8)7.4%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8003 son vulnerables a la inyección SQL autenticada en la grabación de sesiones de usuario.
AnalizadaAlta (8.8)7.4%—Zohocorp Manageengine Adaudit Plus12/8/202417/6/2026
Las versiones de Zohocorp ManageEngine ADAudit Plus inferiores a 8003 son vulnerables a la inyección SQL autenticada en la opción de búsqueda de informes agregados.
AnalizadaMedia (5.4)0.29%—Cisco Identity Services Engine7/8/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de…
AnalizadaMedia (4.8)0.29%—Cisco Identity Services Engine7/8/202421/9/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario por parte de la interfaz de…
AplazadaMedia (5.9)0.26%—Jordymeow Photo EngineAI1/8/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Jordy Meow Photo Engine permite XSS almacenado. Este problema afecta a Photo Engine: desde n/a hasta 6.3.1.
AnalizadaAlta (7.1)0.22%—Meowapps AI Engine1/8/202417/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Jordy Meow AI Engine: ChatGPT Chatbot permite la Server-Side Request Forgery. Este problema afecta a AI Engine: ChatGPT Chatbot: desde n/a hasta 2.4.7.
AnalizadaMedia (4.7)2.5%—Zohocorp Manageengine Applications Manager1/8/202417/6/2026
Zohocorp ManageEngine Applications Manager versiones 170900 e inferiores son vulnerables a la inyección SQL autenticada solo para administradores en la función Create Monitor.
AnalizadaAlta (8.8)0.43%—Wpmet Fundengine1/8/202417/6/2026
El complemento FundEngine para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.7.0 incluida. Esto se debe a que el complemento no verifica correctamente el metadato del usuario actualizado a través de la función update_user_meta. Esto hace posible que los atacantes autenticados,…
AplazadaAlta (8.8)0.74%—Delphix EngineAI29/7/202417/6/2026
Las versiones de Delphix Engine anteriores a la versión 25.0.0.0 contienen un fallo que resulta en la ejecución remota de código (RCE).
AplazadaAlta (8.3)24%—Zoho Manageengine OpmanagerAIZoho Manageengine Opmanager PlusAIZoho Manageengine Opmanager MSPAIZoho Manageengine RMMAI29/7/202417/6/2026
Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y RMM versiones 128317 e inferiores son vulnerables a la inyección de SQL autenticado en la supervisión de URL.
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Exchange Reporter Plus26/7/202417/6/2026
Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo de monitoreo.
ModificadaAlta (8.8)3.1%—Zohocorp Manageengine Exchange Reporter Plus26/7/202417/6/2026
Zohocorp ManageEngine Exchange Reporter Plus versiones 5717 e inferiores son vulnerables a la inyección de SQL autenticado en el módulo reports.
AplazadaCrítica (9.9)16%💥 PoCDocker-ceAIDocker EEAIDocker EngineAIMirantis Container RuntimeAI24/7/202417/6/2026
Moby es un proyecto de código abierto creado por Docker para la contenedorización de software. Se ha detectado una vulnerabilidad de seguridad en determinadas versiones de Docker Engine, que podría permitir a un atacante omitir los complementos de autorización (AuthZ) en circunstancias específicas. La probabilidad…
AnalizadaMedia (5.4)0.28%—Wptravelengine WP Travel Engine20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en WP Travel Engine permite XSS almacenado. Este problema afecta a WP Travel Engine: desde n/a hasta 5.9.1.
ModificadaAlta (8.2)0.61%—IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access18/7/202417/6/2026
IBM Engineering Requisitos Management DOORS Web Access 9.7.2.8 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 273335.
AplazadaBaja (3.5)0.28%—Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Opmanager PlusAIZohocorp Manageengine Opmanager MSPAIZohocorp Manageengine Opmanager Enterprise EditionAI17/7/202417/6/2026
Las versiones Zohocorp ManageEngine OpManager, OpManager Plus, OpManager MSP y OpManager Enterprise Edition anteriores a 128104, 128151 anteriores a 128238 y 128247 anteriores a 128250 son efectados por la vulnerabilidad XSS almacenado en el módulo de informes.
AnalizadaAlta (7.2)0.47%—Cisco Identity Services Engine17/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar esta vulnerabilidad, un atacante necesitaría al menos credenciales válidas de…