Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3843 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.93%—Zohocorp Manageengine Applications Manager29/1/202517/6/2026
Las versiones 174000 y anteriores de Zohocorp ManageEngine Applications Manager son vulnerables a la autorización incorrecta en la función de actualización de usuario.
AnalizadaMedia (5.3)0.28%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 8.10.12, 8.11.0, 9.0.1 y 9.1.0: el componente Monitor no neutraliza la salida que se escribe en los registros, lo que podría permitir que un atacante inyecte entradas de registro falsas.
AnalizadaAlta (8.8)0.36%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 8.10.10, 8.11.7 y 9.0: el componente de monitorización es vulnerable a la inyección SQL. Un atacante remoto podría enviar instrucciones SQL manipulado especiales, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end.
AnalizadaMedia (6.1)0.26%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 9.0.0 - Monitor Component es vulnerable a ataques de cross-site scripting. Esta vulnerabilidad permite que un atacante no autenticado incorpore código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de…
AnalizadaMedia (5.3)0.31%—IBM Maximo Application Suite25/1/202517/6/2026
IBM Maximo Application Suite 8.10, 8.11 y 9.0: el componente Monitor almacena el código fuente en el servidor web que podría ayudar en futuros ataques contra sistema.
AnalizadaMedia (5.4)0.23%—IBM Tivoli Application Dependency Discovery Manager23/1/202517/6/2026
IBM Tivoli Application Dependency Discovery Manager 7.3.0.0 a 7.3.0.11 es vulnerable a Cross-Site Scripting Almacenado. Esta vulnerabilidad permite a los usuarios autenticados incorporar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo provocar la…
AnalizadaMedia (4.3)0.31%—Oracle Peoplesoft Enterprise CC Common Application Objects21/1/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…
AnalizadaMedia (4.3)0.33%—Oracle Peoplesoft Enterprise CC Common Application Objects21/1/202517/6/2026
Vulnerabilidad en el producto PeopleSoft Enterprise CC Common Application Objects de Oracle PeopleSoft (componente: Run Control Management). La versión compatible afectada es la 9.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de…
AnalizadaMedia (5.4)0.26%—Oracle Application Express21/1/202517/6/2026
Vulnerabilidad en Oracle Application Express (componente: General). Las versiones compatibles afectadas son 23.2 y 24.1. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con privilegios reducidos y acceso a la red a través de HTTP ponga en peligro Oracle Application Express. Los ataques…
AplazadaMedia (5.3)0.39%—Lenderd 1003 Mortgage ApplicationAI21/1/202517/6/2026
El complemento 1003 Mortgage Application para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 1.87 incluida. Esto se debe a que el archivo /inc/class/fnm/export.php es de acceso público con el registro de errores habilitado. Esto permite que atacantes no autenticados recuperen…
AplazadaMedia (5.5)0.21%—Fortra Application HUBAIFortra IAMAIFortra CoreAI18/1/202517/6/2026
En determinadas configuraciones de registro, el servicio IAM o CORE registrará las credenciales en el archivo de registro de IAM en Fortra Application Hub (anteriormente llamado Helpsystems One) anterior a la versión 1.3
AnalizadaAlta (7)0.23%—Ivanti Application ControlIvanti Security Controls14/1/202517/6/2026
Una condición de ejecución en Ivanti Application Control Engine anterior a la versión 10.14.4.0 permite que un atacante autenticado local omita la funcionalidad de bloqueo de la aplicación.
AplazadaCrítica (9.9)0.70%—SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI14/1/202517/6/2026
SAP NetWeaver Application Server para ABAP y la plataforma ABAP permite que un atacante autenticado obtenga acceso ilegítimo al sistema mediante la explotación de comprobaciones de autenticación incorrectas, lo que da lugar a una escalada de privilegios. Si se explota con éxito, esto puede dar lugar a posibles…
AplazadaMedia (4.3)0.27%—SAP Netweaver Application Server AbapAI14/1/202517/6/2026
Una funcionalidad obsoleta en SAP NetWeaver Application Server ABAP no realizaba las comprobaciones de autorización necesarias. Debido a esto, un atacante autenticado podría obtener información que de otro modo estaría restringida. No tiene ningún impacto en la integridad o disponibilidad de la aplicación.
AplazadaMedia (6.3)0.26%—SAP Netweaver Application Server JavaAI14/1/202517/6/2026
Debido a la falta de una verificación de autorización en los endpoints de servicio en SAP NetWeaver Application Server Java, un atacante con un rol de usuario estándar puede crear entradas de conexión JCo, que se utilizan para llamadas de funciones remotas desde o hacia el servidor de aplicaciones. Esto podría tener…
AplazadaMedia (6)0.18%—SAP Netweaver Application Server AbapAISAP GUI FOR HtmlAI14/1/202517/6/2026
Las aplicaciones basadas en SAP GUI para HTML en SAP NetWeaver Application Server ABAP almacenan la información ingresada por el usuario en el almacenamiento local del navegador para mejorar la usabilidad. Un atacante con privilegios administrativos o acceso al directorio de usuarios de la víctima en el nivel del…
AplazadaAlta (7.5)0.40%—Lenderd 1003 Mortgage ApplicationAI7/1/202517/6/2026
La vulnerabilidad de autorización faltante en Lenderd 1003 Mortgage Application permite acceder a funciones que no están correctamente restringidas por las ACL. Este problema afecta a 1003 Mortgage Application: desde n/a hasta 1.87.
AplazadaMedia (4.3)0.33%—Lenderd 1003 Mortgage ApplicationAI7/1/202517/6/2026
La vulnerabilidad de autorización faltante en Lenderd 1003 Mortgage Application permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a 1003 Mortgage Application: desde n/a hasta 1.87.
AplazadaMedia (4.3)0.34%—Farhan Noor Applyonline Application Form Builder AND ManagerAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Farhan Noor ApplyOnline – Application Form Builder y Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder y Manager: desde n/a hasta 2.5.3.
AplazadaMedia (6.1)0.24%—Monitorapp Application Insight WEB Application FirewallAI20/12/202417/6/2026
Se identificó una vulnerabilidad de cross site scripting reflejado en MONITORAPP Application Insight Web Application Firewall (AIWAF) <= 4.1.6 y <= 5.0 en la subpágina `/process_management/process_status.xhr.php`. Esta vulnerabilidad permite a un atacante inyectar secuencias de comandos maliciosas que se…
AnalizadaAlta (7.8)0.21%—Ivanti Application Control11/12/202417/6/2026
En circunstancias específicas, los permisos inseguros en Ivanti Application Control anteriores a la versión 2024.3 HF1, 2024.1 HF2 o 2023.3 HF3 permiten que un atacante autenticado local logre una escalada de privilegios locales.
AplazadaAlta (8.5)0.60%—SAP Netweaver Application Server AbapAI10/12/202417/6/2026
En determinadas condiciones, SAP NetWeaver Application Server ABAP permite a un atacante autenticado manipular una solicitud de llamada a función remota (RFC) a destinos restringidos, que se puede utilizar para exponer las credenciales de un servicio remoto. Estas credenciales se pueden explotar posteriormente para…
AplazadaMedia (4.3)0.27%—SAP Netweaver Application Server FOR AbapAISAP Abap PlatformAI10/12/202417/6/2026
SAP NetWeaver Application Server para ABAP y ABAP Platform permite a un atacante autenticado obtener niveles de acceso más altos de los que debería al explotar comprobaciones de autorización incorrectas, lo que da como resultado una escalada de privilegios. Si bien se distinguen las autorizaciones para la importación…
AplazadaMedia (4.2)0.24%—Redhat Single Sign ONAIRedhat Jboss Enterprise Application PlatformAIRedhat Oidc ClientAI9/12/20244/8/2026
Se encontró una vulnerabilidad en OIDC-Client. Al utilizar el adaptador RH SSO OIDC con EAP 7.x o al utilizar el subsistema elytron-oidc-client con EAP 8.x, pueden producirse ataques de inyección de código de autorización, lo que permite a un atacante inyectar un código de autorización robado en la propia sesión del…
AplazadaAlta (8.7)0.19%—TR7 Application Security PlatformAI18/11/202417/6/2026
Ejecución con privilegios innecesarios: la vulnerabilidad de protección inadecuada de ruta alternativa en TR7 Application Security Platform (ASP) permite la escalada de privilegios y el abuso de privilegios. Este problema afecta a Application Security Platform (ASP): v1.4.25.188.