Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Zohocorp Manageengine DDI Central | 17/7/2024 | 17/6/2026 | Zohocorp ManageEngine DDI Central versiones 4001 y anteriores eran efectadas por la vulnerabilidad de toma de control del agente debido a las claves confidenciales codificadas. | |
| Modificada | Alta (8.8) | 1.5% | — | Zohocorp Manageengine DDI Central | 17/7/2024 | 17/6/2026 | Zohocorp ManageEngine DDI Central versiones 4001 y anteriores eran afectados por una vulnerabilidad de directory traversal que permite al usuario cargar nuevos archivos en la carpeta del servidor. | |
| Modificada | Media (5.4) | 0.35% | — | Wpengine Genesis Blocks | 9/7/2024 | 17/6/2026 | El complemento Genesis Blocks para WordPress es vulnerable a las Cross Site Scripting almacenado a través del bloque Compartir del complemento en todas las versiones hasta la 3.1.3 incluida debido a una sanitización de entrada y a un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto… | |
| Aplazada | Media (6.3) | 1.4% | — | Zoho Manageengine ItomAI | 24/6/2024 | 17/6/2026 | Las versiones de los productos Zoho ManageEngine ITOM de 128234 a 128248 se ven afectadas por la vulnerabilidad de cross-site scripting almacenado en la opción de servidor proxy. | |
| Aplazada | Crítica (9.8) | 0.48% | — | Datalife EngineAI | 20/6/2024 | 17/6/2026 | Un problema en DataLife Engine v.17.1 y anteriores es vulnerable a la inyección SQL en dboption. | |
| Modificada | Media (6.1) | 0.30% | — | Expressionengine | 16/6/2024 | 17/6/2026 | ExpressionEngine anterior a 7.4.11 permite XSS. | |
| Aplazada | Crítica (9.9) | 0.59% | — | Wpengine INC Advanced Custom Fields PROAI | 10/6/2024 | 17/6/2026 | Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WPENGINE INC Advanced Custom Fields PRO permite la inclusión de archivos locales PHP. Este problema afecta a Advanced Custom… | |
| Aplazada | Alta (8.5) | 0.43% | — | Wpengine INC Advanced Custom Fields PROAI | 10/6/2024 | 17/6/2026 | Vulnerabilidad descubierta al ejecutar una auditoría de seguridad planificada. Vulnerabilidad de control inadecuado de generación de código ("inyección de código") en WPENGINE INC Advanced Custom Fields PRO permite la inyección de código. Este problema afecta a Advanced Custom Fields PRO: desde n/a antes de 6.2.10. | |
| Aplazada | Alta (7.8) | 0.20% | — | Finalwire Airda ExtremeAIFinalwire Aida64 EngineerAIFinalwire Aida64 BusinessAIFinalwire Aida64 Network AuditAI | 10/6/2024 | 7/10/2026 | Un problema en FinalWire AIRDA Extreme, AIDA64 Engineer, AIDA64 Business, AIDA64 Network Audit v.7.00.6700 y anteriores permite a un atacante local escalar privilegios a través de la llamada DeviceIoControl asociada con los componentes MmMapIoSpace, IoAllocateMdl, MmBuildMdlForNonPaggedPool o MmMapLockedPages. | |
| Analizada | Media (5.3) | 0.34% | — | Wptravelengine WP Travel Engine | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Travel Engine. Este problema afecta a WP Travel Engine: desde n/a hasta 5.8.0. | |
| Analizada | Crítica (9.8) | 0.65% | — | IBM Engineering Lifecycle Optimization Publishing | 9/6/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization Publishing 7.0.2 y 7.03 podría permitir a un atacante remoto cargar archivos arbitrarios, provocados por la validación inadecuada de las extensiones de archivo. Al enviar una solicitud especialmente manipulada, un atacante remoto podría aprovechar esta vulnerabilidad para cargar… | |
| Analizada | Media (4.6) | 1.3% | — | Zohocorp Manageengine Pam360 | 29/5/2024 | 17/6/2026 | Zoho ManageEngine PAM360 es vulnerable a la vulnerabilidad XSS almacenado. Esta vulnerabilidad es aplicable sólo en la versión 6610. | |
| Analizada | Media (5.4) | 0.33% | — | IBM Engineering Workflow Management | 28/5/2024 | 17/6/2026 | IBM Engineering Workflow Management 7.0.2 y 7.0.3 es vulnerable a Cross-site scripting almacenado. Bajo ciertas configuraciones, esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la… | |
| Analizada | Media (5.5) | 0.46% | — | Zohocorp Manageengine Adaudit Plus | 27/5/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus versiones 7260 e inferiores permiten que los usuarios no autorizados de la máquina del agente local vean las grabaciones de la sesión. | |
| Analizada | Media (4.2) | 0.37% | — | Zohocorp Manageengine Adaudit Plus | 27/5/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus versiones 7260 e inferiores permiten a los usuarios no autorizados de la máquina del agente local acceder a información confidencial y modificar la configuración del agente. | |
| Analizada | Media (6.5) | 2.3% | — | Zohocorp Manageengine Adselfservice Plus | 27/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADSelfService Plus inferiores a 6401 son vulnerables al ataque de DOS debido a la consulta LDAP maliciosa. | |
| Analizada | Baja (2.4) | 1.9% | — | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 27/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ServiceDesk Plus inferiores a 14730, ServiceDesk Plus MSP inferiores a 14720 y SupportCenter Plus inferiores a 14730 son vulnerables a XSS almacenado en el menú Acciones personalizadas en los detalles de la solicitud. Esta vulnerabilidad solo puede ser aprovechada por los usuarios de… | |
| Analizada | Alta (7.2) | 2.2% | — | Zohocorp Manageengine Adaudit Plus | 22/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección SQL en la opción del historial de bloqueo. Nota: Los usuarios que no sean administradores no pueden aprovechar esta vulnerabilidad. | |
| Analizada | Media (5.8) | 0.37% | — | Cisco Secure Firewall Threat DefenseCisco Unified Threat Defense Snort Intrusion Prevention System EngineCisco Snort | 22/5/2024 | 11/8/2026 | Varios productos de Cisco se ven afectados por una vulnerabilidad en el motor de reglas del Snort Intrusion Prevention System (IPS) que podría permitir a un atacante remoto no autenticado eludir las reglas configuradas en un sistema afectado. Esta vulnerabilidad se debe a un manejo incorrecto de paquetes HTTP. Un… | |
| Analizada | Alta (8.8) | 3.0% | — | Zohocorp Manageengine Adaudit Plus | 20/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL mientras se obtienen detalles del servidor de archivos. | |
| Analizada | Alta (8.8) | 3.0% | — | Zohocorp Manageengine Adaudit Plus | 20/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL mientras se exporta un informe resumido completo. | |
| Analizada | Alta (8.8) | 3.0% | — | Zohocorp Manageengine Adaudit Plus | 20/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL en la función de gráfico del panel. | |
| Analizada | Alta (8.8) | 3.0% | — | Zohocorp Manageengine Adaudit Plus | 20/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL al agregar archivos compartidos. | |
| Analizada | Alta (8.8) | 3.0% | — | Zohocorp Manageengine Adaudit Plus | 20/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL en la opción de búsqueda de informes agregados. | |
| Aplazada | Crítica (9.8) | 0.78% | — | Blackprint EngineAI | 20/5/2024 | 17/6/2026 | Un problema de contaminación de prototipos en Blackprint @blackprint/engine v.0.9.0 permite a un atacante ejecutar código arbitrario a través de la función _utils.setDeepProperty de Engine.min.js. |