Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.81% | — | Siemens Cerberus PRO EN Engineering ToolSiemens Cerberus PRO EN Fire Panel Fc72xSiemens Cerberus PRO EN X200 Cloud DistributionSiemens Cerberus PRO EN X300 Cloud Distribution+5 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones < IP8), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.0.5016), Cerberus PRO EN X300 Distribución en la nube (todas las versiones <… | |
| Aplazada | Media (4.3) | 0.33% | — | Hcengineering Huly PlatformAI | 7/3/2024 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en hcengineering Huly Platform v.0.6.202 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado. | |
| Analizada | Media (5.4) | 0.30% | — | IBM Engineering Test Management | 3/3/2024 | 17/6/2026 | IBM Engineering Test Management 7.0.2 y 7.0.3 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Modificada | Media (6.1) | 0.61% | — | Jordymeow AI Engine | 2/3/2024 | 17/6/2026 | El motor de IA: chatbots, generadores, asistentes, GPT 4 y más. El complemento para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los datos del chat de IA cuando el seguimiento de discusiones está habilitado en todas las versiones hasta la 2.2.0 incluida debido a una sanitización de entrada y… | |
| Modificada | Media (5.1) | 0.20% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 1/3/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS 9.7.2.7 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de los usuarios. ID de IBM X-Force: 273336. | |
| Modificada | Media (6.5) | 0.25% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 1/3/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS 9.7.2.7 es vulnerable a la Cross-Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 251216. | |
| Modificada | Media (4.8) | 0.32% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 1/3/2024 | 17/6/2026 | IBM Engineering Requisitos Management 9.7.2.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Analizada | Alta (8.8) | 5.0% | — | Zohocorp Manageengine Exchange Reporter Plus | 16/2/2024 | 17/6/2026 | Zoho ManageEngine Exchange Reporter Plus versiones 5714 y siguientes son vulnerables a la inyección de SQL autenticado en la función de exportación de informes. | |
| Modificada | Alta (7.5) | 0.66% | — | IBM Engineering Lifecycle Optimization | 9/2/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization 7.0.2 y 7.0.3 utiliza una configuración de bloqueo de cuenta inadecuada que podría permitir a un atacante remoto utilizar fuerza bruta en las credenciales de la cuenta. ID de IBM X-Force: 268755. | |
| Modificada | Media (6.1) | 0.26% | — | IBM Engineering Lifecycle Optimization | 9/2/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization 7.0.2 y 7.0.3 es vulnerable a la inyección de encabezados HTTP, causada por una validación incorrecta de la entrada por parte de los encabezados HOST. Esto podría permitir que un atacante realice varios ataques contra el sistema vulnerable, incluido cross-site scripting,… | |
| Modificada | Alta (8.8) | 0.38% | — | IBM Engineering Lifecycle Optimization | 9/2/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization: las publicaciones 7.0.2 y 7.0.3 no invalidan la sesión después del cierre de sesión, lo que podría permitir que un usuario autenticado se haga pasar por otro usuario en el sistema. ID de IBM X-Force: 268749. | |
| Modificada | Alta (7.2) | 1.2% | — | Meowapps AI Engine | 5/2/2024 | 17/6/2026 | El complemento AI Engine: Chatbots, Generators, Assistants, GPT 4 and more! para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función 'add_image_from_url' en todas las versiones hasta la 2.1.4 incluida. Esto hace posible que atacantes… | |
| Modificada | Crítica (9.8) | 68% | 💥 Exploit | Wpengine Better Search Replace | 5/2/2024 | 17/6/2026 | El complemento Better Search Replace para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.4.4 incluida, a través de la deserialización de entradas que no son de confianza. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay ninguna cadena POP presente… | |
| Modificada | Alta (8.8) | 5.4% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en File-Summary DrillDown. Este problema se solucionó y se publicó en la versión 7271. | |
| Modificada | Alta (8.8) | 5.0% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Las versiones 7270 e inferiores de ManageEngine ADAudit Plus son vulnerables a la inyección de SQL autenticado en Graph-Data doméstico. | |
| Modificada | Crítica (9.8) | 7.0% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus hasta 7250 permite la inyección SQL en la función de informe agregado. | |
| Modificada | Crítica (9.8) | 7.0% | — | Zohocorp Manageengine Adaudit Plus | 2/2/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus hasta 7250 es vulnerable a la inyección SQL en la opción de exportación de informes. | |
| Modificada | Alta (7.5) | 0.71% | — | Ovirt-engine | 25/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad de omisión de autenticación en overt-engine. Este fallo permite la creación de usuarios en el sistema sin autenticación debido a un fallo en el comando CreateUserSession. | |
| Modificada | Baja (2.7) | 2.0% | — | Zohocorp Manageengine Adaudit Plus | 25/1/2024 | 17/6/2026 | Zoho ManageEngine ADAudit Plus anterior a 7270 permite a los usuarios administradores ver nombres de directorios arbitrarios mediante path traversal. | |
| Modificada | Media (5.4) | 1.8% | — | Zohocorp Manageengine Servicedesk Plus MSP | 18/1/2024 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus MSP anterior a 14504 permite almacenar XSS (por parte de un técnico con pocos privilegios) a través del nombre de una tarea en una hoja de horas. | |
| Modificada | Media (5.4) | 0.36% | — | Cisco Identity Services Engine | 17/1/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado realice un ataque de cross site scripting (XSS) almacenado contra un usuario de la interfaz en un dispositivo afectado. Esta vulnerabilidad existe porque la… | |
| Modificada | Media (5.3) | 0.72% | — | Wpengine Wpgraphql | 16/1/2024 | 17/6/2026 | El complemento WPGraphQL WooCommerce WordPress anterior a 0.12.4 no impide que atacantes no autenticados enumeren los códigos de cupón y los valores de una tienda a través de GraphQL. | |
| Modificada | Alta (8.8) | 7.8% | — | Zohocorp Manageengine Adselfservice Plus | 11/1/2024 | 17/6/2026 | Las versiones 6401 e inferiores de ManageEngine ADSelfService Plus son vulnerables a la ejecución remota de código debido al manejo inadecuado en el componente del balanceador de carga. | |
| Modificada | Baja (3.5) | 0.59% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la fijación de la sesión. Es posible iniciar el ataque de forma remota. La complejidad de un ataque es bastante alta. Se dice que la… | |
| Modificada | Media (6.5) | 0.48% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe… |