Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.5%—Zohocorp Manageengine DDI Central17/7/202417/6/2026
Zohocorp ManageEngine DDI Central versiones 4001 y anteriores eran efectadas por la vulnerabilidad de toma de control del agente debido a las claves confidenciales codificadas.
ModificadaAlta (8.8)1.5%—Zohocorp Manageengine DDI Central17/7/202417/6/2026
Zohocorp ManageEngine DDI Central versiones 4001 y anteriores eran afectados por una vulnerabilidad de directory traversal que permite al usuario cargar nuevos archivos en la carpeta del servidor.
ModificadaMedia (5.4)0.35%—Wpengine Genesis Blocks9/7/202417/6/2026
El complemento Genesis Blocks para WordPress es vulnerable a las Cross Site Scripting almacenado a través del bloque Compartir del complemento en todas las versiones hasta la 3.1.3 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (6.3)1.4%—Zoho Manageengine ItomAI24/6/202417/6/2026
Las versiones de los productos Zoho ManageEngine ITOM de 128234 a 128248 se ven afectadas por la vulnerabilidad de cross-site scripting almacenado en la opción de servidor proxy.
AplazadaCrítica (9.8)0.48%—Datalife EngineAI20/6/202417/6/2026
Un problema en DataLife Engine v.17.1 y anteriores es vulnerable a la inyección SQL en dboption.
ModificadaMedia (6.1)0.30%—Expressionengine16/6/202417/6/2026
ExpressionEngine anterior a 7.4.11 permite XSS.
AplazadaCrítica (9.9)0.59%—Wpengine INC Advanced Custom Fields PROAI10/6/202417/6/2026
Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WPENGINE INC Advanced Custom Fields PRO permite la inclusión de archivos locales PHP. Este problema afecta a Advanced Custom…
AplazadaAlta (8.5)0.43%—Wpengine INC Advanced Custom Fields PROAI10/6/202417/6/2026
Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en WPENGINE INC Advanced Custom Fields PRO permite la inyección de código. Este problema afecta a Advanced Custom Fields PRO: desde n/a antes de 6.2.10.
AplazadaAlta (7.8)0.20%—Finalwire Airda ExtremeAIFinalwire Aida64 EngineerAIFinalwire Aida64 BusinessAIFinalwire Aida64 Network AuditAI10/6/20247/10/2026
Un problema en FinalWire AIRDA Extreme, AIDA64 Engineer, AIDA64 Business, AIDA64 Network Audit v.7.00.6700 y anteriores permite a un atacante local escalar privilegios a través de la llamada DeviceIoControl asociada con los componentes MmMapIoSpace, IoAllocateMdl, MmBuildMdlForNonPaggedPool o MmMapLockedPages.
AnalizadaMedia (5.3)0.34%—Wptravelengine WP Travel Engine9/6/202417/6/2026
Vulnerabilidad de autorización faltante en WP Travel Engine. Este problema afecta a WP Travel Engine: desde n/a hasta 5.8.0.
AnalizadaCrítica (9.8)0.65%—IBM Engineering Lifecycle Optimization Publishing9/6/202417/6/2026
IBM Engineering Lifecycle Optimization Publishing 7.0.2 y 7.03 podría permitir a un atacante remoto cargar archivos arbitrarios, provocados por la validación inadecuada de las extensiones de archivo. Al enviar una solicitud especialmente manipulada, un atacante remoto podría aprovechar esta vulnerabilidad para cargar…
AnalizadaMedia (4.6)1.3%—Zohocorp Manageengine Pam36029/5/202417/6/2026
Zoho ManageEngine PAM360 es vulnerable a la vulnerabilidad XSS almacenado. Esta vulnerabilidad es aplicable sólo en la versión 6610.
AnalizadaMedia (5.4)0.33%—IBM Engineering Workflow Management28/5/202417/6/2026
IBM Engineering Workflow Management 7.0.2 y 7.0.3 es vulnerable a Cross-site scripting almacenado. Bajo ciertas configuraciones, esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la…
AnalizadaMedia (5.5)0.46%—Zohocorp Manageengine Adaudit Plus27/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versiones 7260 e inferiores permiten que los usuarios no autorizados de la máquina del agente local vean las grabaciones de la sesión.
AnalizadaMedia (4.2)0.37%—Zohocorp Manageengine Adaudit Plus27/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versiones 7260 e inferiores permiten a los usuarios no autorizados de la máquina del agente local acceder a información confidencial y modificar la configuración del agente.
AnalizadaMedia (6.5)2.3%—Zohocorp Manageengine Adselfservice Plus27/5/202417/6/2026
Las versiones de Zoho ManageEngine ADSelfService Plus inferiores a 6401 son vulnerables al ataque de DOS debido a la consulta LDAP maliciosa.
AnalizadaBaja (2.4)1.9%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus27/5/202417/6/2026
Las versiones de Zoho ManageEngine ServiceDesk Plus inferiores a 14730, ServiceDesk Plus MSP inferiores a 14720 y SupportCenter Plus inferiores a 14730 son vulnerables a XSS almacenado en el menú Acciones personalizadas en los detalles de la solicitud. Esta vulnerabilidad solo puede ser aprovechada por los usuarios de…
AnalizadaAlta (7.2)2.2%—Zohocorp Manageengine Adaudit Plus22/5/202417/6/2026
Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección SQL en la opción del historial de bloqueo. Nota: Los usuarios que no sean administradores no pueden aprovechar esta vulnerabilidad.
AnalizadaMedia (5.8)0.37%—Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort22/5/202411/8/2026
Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un…
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL mientras se obtienen detalles del servidor de archivos.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL mientras se exporta un informe resumido completo.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL en la función de gráfico del panel.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL al agregar archivos compartidos.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL en la opción de búsqueda de informes agregados.
AplazadaCrítica (9.8)0.78%—Blackprint EngineAI20/5/202417/6/2026
Un problema de contaminación de prototipos en Blackprint @blackprint/engine v.0.9.0 permite a un atacante ejecutar código arbitrario a través de la función _utils.setDeepProperty de Engine.min.js.