Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 329 respecto a la semana anterior
Críticas / altas1265▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.1) | 0.90% | — | Zohocorp Manageengine Pam360 | 20/5/2024 | 17/6/2026 | Zoho ManageEngine PAM360 versión 6601 es vulnerable a una vulnerabilidad de autorización que permite a un usuario con pocos privilegios realizar acciones administrativas. Nota: Esta vulnerabilidad afecta solo a la versión PAM360 6600. No hay otras versiones aplicables a esta vulnerabilidad. | |
| Analizada | Alta (8.8) | 2.3% | — | Zohocorp Manageengine Adaudit Plus | 20/5/2024 | 17/6/2026 | Las versiones de Zoho ManageEngine ADAudit Plus inferiores a 7271 permiten la inyección de SQL mientras obtienen datos de informes agregados. | |
| Aplazada | Alta (8.8) | 0.55% | — | Crocoblock JetengineAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de gestión de privilegios incorrecta en Crocoblock JetEngine permite la escalada de privilegios. Este problema afecta a JetEngine: desde n/a hasta 3.2.4. | |
| Aplazada | Media (4.3) | 0.21% | — | Soccer EngineAI | 14/5/2024 | 17/6/2026 | El complemento Soccer Engine – Soccer Plugin para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 1.12 incluida. Esto se debe a que falta una validación nonce o es incorrecta al guardar la configuración del partido y del equipo. Esto hace posible que atacantes no autenticados… | |
| Modificada | Alta (7.2) | 0.82% | — | Meowapps AI Engine | 14/5/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Jordy Meow AI Engine: ChatGPT Chatbot. Este problema afecta a AI Engine: ChatGPT Chatbot: desde n/a hasta 2.2.63. | |
| Analizada | Media (5.9) | 0.28% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 14/5/2024 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 no restringe adecuadamente el acceso a su configuración, lo que permite a cualquier usuario que pueda acceder a un menú manipular solicitudes y realizar acciones no autorizadas como editar, cambiar el nombre o eliminar (categorías para… | |
| Analizada | Alta (8.1) | 0.61% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 14/5/2024 | 17/6/2026 | El complemento VikBooking Hotel Booking Engine & PMS WordPress anterior a 1.6.8 permite el acceso directo a los menús, lo que permite a un usuario autenticado con privilegios de suscriptor o superiores omitir la autorización y acceder a la configuración del complemento VikBooking Hotel Booking Engine & PMS… | |
| Analizada | Media (6.8) | 0.66% | — | Wpengine Genesis Blocks | 19/4/2024 | 17/6/2026 | El complemento Genesis Blocks de WordPress anterior a 3.1.3 no escapa adecuadamente a la entrada de datos proporcionada a algunos de sus bloques, lo que permite su uso con al menos privilegios de colaborador para realizar ataques XSS almacenados. | |
| Aplazada | Alta (7.1) | 0.39% | — | Vikbooking VIK Booking Hotel Booking Engine AND PMSAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en VikBooking Hotel Booking Engine y PMS permite Reflected XSS. Este problema afecta a VikBooking Hotel Booking Engine y PMS: desde n/a hasta 1.6.7. | |
| Modificada | Crítica (9.8) | 63% | 💥 Exploit | Meowapps AI Engine | 12/4/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Jordy Meow AI Engine: ChatGPT Chatbot. Este problema afecta a AI Engine: ChatGPT Chatbot: desde n/a hasta 1.9.98. | |
| Aplazada | Media (6.5) | 0.46% | — | Schweitzer Engineering Laboratories Sel-700btAISchweitzer Engineering Laboratories Sel-700gAISchweitzer Engineering Laboratories Sel-710-5AISchweitzer Engineering Laboratories Sel-751AI+4 | 4/4/2024 | 17/6/2026 | La inclusión de vulnerabilidades de características no documentadas accesibles al iniciar sesión con un nivel de acceso privilegiado en los siguientes relés de Schweitzer Engineering Laboratories podría permitir que el relé se comporte de manera impredecible: Relé de transferencia de bus de motor SEL-700BT, Relé de… | |
| Aplazada | Alta (7.5) | 0.61% | — | ABB Symphony Plus S+ OperationsAIABB Symphony Plus S+ EngineeringAIABB Symphony Plus S+ AnalystAI | 3/4/2024 | 17/6/2026 | ABB ha identificado internamente una vulnerabilidad en la función ABB VPNI del componente S+ Control API que puede ser utilizada por varios productos Symphony Plus (por ejemplo, S+ Operations, S+ Engineering y S+ Analyst). Este problema afecta a Symphony Plus S+ Operations: desde 3.. 0;0 a 3.3 SP1 RU4, de 2.1;0 a 2.1… | |
| Analizada | Alta (8.8) | 0.30% | — | Cisco Identity Services Engine | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site request forgery (CSRF) y realice acciones arbitrarias en un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Analizada | Media (5.5) | 0.37% | — | Cisco Identity Services Engine | 3/4/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de server-side request forgery (SSRF) a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada… | |
| Aplazada | Media (6.4) | 0.33% | — | Wpengine Genesis BlocksAI | 2/4/2024 | 17/6/2026 | El complemento Genesis Blocks para WordPress es vulnerable a Cross-Site Scripting a través del contenido del bloque en todas las versiones hasta la 3.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes autenticados, con acceso de colaborador y… | |
| Aplazada | Media (6.5) | 0.32% | — | Aesopinteractive Aesop Story EngineAI | 31/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Aesop Story Engine de Aesop Interactive para WordPress permite XSS almacenado. Este problema afecta a Aesop Story Engine: desde n/a hasta 2.3.2. | |
| Modificada | Alta (7.2) | 0.57% | — | Wptravelengine WP Travel Engine | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en WP Travel Engine. Este problema afecta a WP Travel Engine: desde n/a hasta 5.7.9. | |
| Modificada | Crítica (9.8) | 2.2% | 💥 Exploit | Wptravelengine WP Travel Engine | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en WP Travel Engine. Este problema afecta a WP Travel Engine: desde n/a hasta 5.7.9. | |
| Modificada | Alta (7.2) | 0.64% | — | Meowapps AI Engine | 28/3/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Jordy Meow AI Engine: ChatGPT Chatbot. Este problema afecta a AI Engine: ChatGPT Chatbot: desde n/a hasta 2.1.4. | |
| Analizada | Media (6.8) | 0.89% | — | Meowapps AI Engine | 28/3/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Jordy Meow AI Engine: ChatGPT Chatbot. Este problema afecta al motor AI: ChatGPT Chatbot: desde n/a hasta 2.1.4. | |
| Aplazada | Crítica (10) | 0.68% | — | Wpengine INC WP MigrateAI | 28/3/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en WPENGINE, INC. WP Migrate. Este problema afecta a WP Migrate: desde n/a hasta 2.6.10. | |
| Analizada | Media (6.5) | 1.2% | — | Apache HOP Engine | 19/3/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en Apache Hop Engine. Este problema afecta a Apache Hop Engine: anterior a 2.8.0. Se recomienda a los usuarios actualizar a la versión 2.8.0, que soluciona el problema. Cuando Hop Server escribe enlaces a la página PrepareExecutionPipelineServlet, uno de los… | |
| Analizada | Media (5.9) | 0.25% | — | Delinea Distributed EngineDelinea Secret Server | 14/3/2024 | 17/6/2026 | El intercambio de claves inseguro entre Delinea PAM Secret Server 11.4 y Distributed Engine 8.4.3 permite a un administrador de PAM obtener la clave simétrica (utilizada para cifrar mensajes RabbitMQ) a través de payloads manipulados en /pre-authenticate, /authenticate y /execute-and. -responder endpoints de API REST.… | |
| Aplazada | Alta (7.5) | 0.51% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Aplazada | Alta (7.5) | 0.83% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… |