Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.81%—Siemens Cerberus PRO EN Engineering ToolSiemens Cerberus PRO EN Fire Panel Fc72xSiemens Cerberus PRO EN X200 Cloud DistributionSiemens Cerberus PRO EN X300 Cloud Distribution+512/3/202417/6/2026
Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones < IP8), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.0.5016), Cerberus PRO EN X300 Distribución en la nube (todas las versiones <…
AplazadaMedia (4.3)0.33%—Hcengineering Huly PlatformAI7/3/202417/6/2026
Vulnerabilidad de Server Side Request Forgery (SSRF) en hcengineering Huly Platform v.0.6.202 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado.
AnalizadaMedia (5.4)0.30%—IBM Engineering Test Management3/3/202417/6/2026
IBM Engineering Test Management 7.0.2 y 7.0.3 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una…
ModificadaMedia (6.1)0.61%—Jordymeow AI Engine2/3/202417/6/2026
El motor de IA: chatbots, generadores, asistentes, GPT 4 y más. El complemento para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los datos del chat de IA cuando el seguimiento de discusiones está habilitado en todas las versiones hasta la 2.2.0 incluida debido a una sanitización de entrada y…
ModificadaMedia (5.1)0.20%—IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access1/3/202417/6/2026
IBM Engineering Requisitos Management DOORS 9.7.2.7 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de los usuarios. ID de IBM X-Force: 273336.
ModificadaMedia (6.5)0.25%—IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access1/3/202417/6/2026
IBM Engineering Requisitos Management DOORS 9.7.2.7 es vulnerable a la Cross-Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 251216.
ModificadaMedia (4.8)0.32%—IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access1/3/202417/6/2026
IBM Engineering Requisitos Management 9.7.2.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión…
AnalizadaAlta (8.8)5.0%—Zohocorp Manageengine Exchange Reporter Plus16/2/202417/6/2026
Zoho ManageEngine Exchange Reporter Plus versiones 5714 y siguientes son vulnerables a la inyección de SQL autenticado en la función de exportación de informes.
ModificadaAlta (7.5)0.66%—IBM Engineering Lifecycle Optimization9/2/202417/6/2026
IBM Engineering Lifecycle Optimization 7.0.2 y 7.0.3 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 268755.
ModificadaMedia (6.1)0.26%—IBM Engineering Lifecycle Optimization9/2/202417/6/2026
IBM Engineering Lifecycle Optimization 7.0.2 y 7.0.3 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluido cross-site scripting,…
ModificadaAlta (8.8)0.38%—IBM Engineering Lifecycle Optimization9/2/202417/6/2026
IBM Engineering Lifecycle Optimization: las publicaciones 7.0.2 y 7.0.3 no invalidan la sesión después del cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. ID de IBM X-Force: 268749.
ModificadaAlta (7.2)1.2%—Meowapps AI Engine5/2/202417/6/2026
El complemento AI Engine: Chatbots, Generators, Assistants, GPT 4 and more! para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'add_image_from_url' en todas las versiones hasta la 2.1.4 incluida. Esto hace posible que atacantes…
ModificadaCrítica (9.8)68%💥 ExploitWpengine Better Search Replace5/2/202417/6/2026
El complemento Better Search Replace para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.4 incluida, a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP presente…
ModificadaAlta (8.8)5.4%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en File-Summary DrillDown. Este problema se solucionó y se publicó en la versión 7271.
ModificadaAlta (8.8)5.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en Graph-Data doméstico.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Zoho ManageEngine ADAudit Plus hasta 7250 permite la inyección SQL en la función de informe agregado.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Zoho ManageEngine ADAudit Plus hasta 7250 es vulnerable a la inyección SQL en la opción de exportación de informes.
ModificadaAlta (7.5)0.71%—Ovirt-engine25/1/202417/6/2026
Se encontró una vulnerabilidad de omisión de autenticación en overt-engine. Este fallo permite la creación de usuarios en el sistema sin autenticación debido a un fallo en el comando CreateUserSession.
ModificadaBaja (2.7)2.0%—Zohocorp Manageengine Adaudit Plus25/1/202417/6/2026
Zoho ManageEngine ADAudit Plus anterior a 7270 permite a los usuarios administradores ver nombres de directorios arbitrarios mediante path traversal.
ModificadaMedia (5.4)1.8%—Zohocorp Manageengine Servicedesk Plus MSP18/1/202417/6/2026
Zoho ManageEngine ServiceDesk Plus MSP anterior a 14504 permite almacenar XSS (por parte de un técnico con pocos privilegios) a través del nombre de una tarea en una hoja de horas.
ModificadaMedia (5.4)0.36%—Cisco Identity Services Engine17/1/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad existe porque la…
ModificadaMedia (5.3)0.72%—Wpengine Wpgraphql16/1/202417/6/2026
El complemento WPGraphQL WooCommerce WordPress anterior a 0.12.4 no impide que atacantes no autenticados enumeren los códigos de cupón y los valores de una tienda a través de GraphQL.
ModificadaAlta (8.8)7.8%—Zohocorp Manageengine Adselfservice Plus11/1/202417/6/2026
Las versiones 6401 e inferiores de ManageEngine ADSelfService Plus son vulnerables a la ejecución remota de código debido al manejo inadecuado en el componente del balanceador de carga.
ModificadaBaja (3.5)0.59%—Engineers Online Portal Project Engineers Online Portal9/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la fijación de la sesión. Es posible iniciar el ataque de forma remota. La complejidad de un ataque es bastante alta. Se dice que la…
ModificadaMedia (6.5)0.48%—Engineers Online Portal Project Engineers Online Portal9/1/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe…