Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.1)0.77%💥 ExploitMicrofocus AcutowebAI23/8/202417/6/2026
Cross Site Scripting vulnerability in AcuToWeb server v.10.5.0.7577C8b allows a remote attacker to execute arbitrary code via the index.php component.
AnalizadaAlta (7.8)0.31%—Microfocus Netiq Privileged Access Manager21/8/202417/6/2026
SSH authenticated user when access the PAM server can execute an OS command to gain the full system access using bash. This issue affects Privileged Access Manager before 3.7.0.1.
AnalizadaAlta (7.5)0.33%—Microfocus Netiq Privileged Access Manager21/8/202417/6/2026
A vulnerability found in OpenText Privileged Access Manager that issues a token. on successful issuance of the token, a cookie gets set that allows unrestricted access to all the application resources. This issue affects Privileged Access Manager before 3.7.0.1.
AnalizadaMedia (6.1)0.32%—Microfocus Netiq Self Service Password Reset21/8/202417/6/2026
Improper Input Validation vulnerability in OpenText Self Service Password Reset allows Cross-Site Scripting (XSS). This issue affects Self Service Password Reset before 4.5.0.2 and 4.4.0.6
AnalizadaAlta (7.4)0.18%—Microfocus Imanager28/5/202417/6/2026
Cross-Site Request Forgery vulnerability has been discovered in OpenText™ iManager 3.2.6.0200. This could lead to sensitive information disclosure.
AnalizadaCrítica (9.8)0.50%—Microfocus Imanager28/5/202417/6/2026
XML External Entity injection vulnerability found in OpenText™ iManager 3.2.6.0200. This could lead to remote code execution by parsing untrusted XML payload
AnalizadaMedia (4.4)0.13%—Mozilla Firefox Focus17/5/202417/6/2026
The file scheme of URLs would be hidden, resulting in potential spoofing of a website's address in the location bar This vulnerability affects Focus for iOS < 126.
AnalizadaAlta (7.5)0.51%—Microfocus Imanager15/5/202417/6/2026
Server Side Request Forgery vulnerability has been discovered in OpenText™ iManager 3.2.6.0200. This could lead to senstive information disclosure by directory traversal.
AnalizadaCrítica (9.8)0.68%—Microfocus Imanager15/5/202417/6/2026
Remote Code Execution has been discovered in OpenText™ iManager 3.2.6.0200. The vulnerability can trigger remote code execution using custom file upload task.
AnalizadaCrítica (9.8)0.64%—Microfocus Imanager15/5/202417/6/2026
Remote Code Execution has been discovered in OpenText™ iManager 3.2.6.0200. The vulnerability can trigger remote code execution unisng unsafe java object deserialization.
AnalizadaCrítica (9.8)0.37%—Microfocus Imanager15/5/202417/6/2026
File Upload vulnerability in unauthenticated session found in OpenText™ iManager 3.2.6.0200. The vulnerability could allow ant attacker to upload a file without authentication.
AnalizadaCrítica (9.8)0.42%—Microfocus Imanager15/5/202417/6/2026
Broken Authentication vulnerability discovered in OpenText™ iManager 3.2.6.0200. This vulnerability allows an attacker to manipulate certain parameters to bypass authentication.
AnalizadaCrítica (9.8)0.47%—Microfocus Imanager15/5/202417/6/2026
XML External Entity injection vulnerability found in OpenText™ iManager 3.2.6.0200. This could lead to information disclosure and remote code execution.
AnalizadaAlta (7.5)0.26%—Microfocus Imanager15/5/202417/6/2026
Server Side Request Forgery vulnerability has been discovered in OpenText™ iManager 3.2.6.0200. This could lead to senstive information disclosure.
AnalizadaCrítica (9.8)0.51%—Microfocus Imanager15/5/202417/6/2026
Path Traversal found in OpenText™ iManager 3.2.6.0200. This can lead to privilege escalation or file disclosure.
AnalizadaCrítica (9.8)0.98%—Microfocus Imanager15/5/202417/6/2026
Remote Code Execution has been discovered in OpenText™ iManager 3.2.6.0200. The vulnerability can trigger command injection and insecure deserialization issues.
ModificadaMedia (6.1)0.32%—Mozilla Firefox Focus22/2/202417/6/2026
Utilizing a 302 redirect, an attacker could have conducted a Universal Cross-Site Scripting (UXSS) on a victim website, if the victim had a link to the attacker's website. This vulnerability affects Focus for iOS < 123.
ModificadaAlta (8.1)0.39%—Mozilla Firefox Focus22/2/202417/6/2026
An attacker could have executed unauthorized scripts on top origin sites using a JavaScript URI when opening an external URL with a custom Firefox scheme and a timeout race condition. This vulnerability affects Focus for iOS < 122.
AnalizadaAlta (7.8)0.15%—Microfocus Operations Agent15/2/202417/6/2026
Local privilege escalation vulnerability affects OpenText Operations Agent product versions 12.15 and 12.20-12.25 when installed on Non-Windows platforms. The vulnerability could allow local privilege escalation.
ModificadaMedia (6.1)0.28%—Mozilla Firefox Focus22/1/202417/6/2026
An attacker could execute unauthorized script on a legitimate site through UXSS using window.open() by opening a javascript URI leading to unauthorized actions within the user's loaded webpage. This vulnerability affects Focus for iOS < 122.
ModificadaAlta (7.5)0.39%—Mozilla Firefox Focus22/1/202417/6/2026
Using a javascript: URI with a setTimeout race condition, an attacker can execute unauthorized scripts on top origin sites in urlbar. This bypasses security measures, potentially leading to arbitrary code execution or unauthorized actions within the user's loaded webpage. This vulnerability affects Focus for iOS < 122.
ModificadaMedia (4.3)0.38%—Mozilla FirefoxMozilla Firefox Focus19/12/202317/6/2026
Applications which spawn a Toast notification in a background thread may have obscured fullscreen notifications displayed by Firefox. *This issue only affects Android versions of Firefox and Firefox Focus.* This vulnerability affects Firefox < 121.
ModificadaMedia (5.4)0.38%—Microfocus Arcsight Management Center9/12/202317/6/2026
A potential vulnerability has been identified in Micro Focus ArcSight Management Center. The vulnerability could be remotely exploited resulting in stored Cross-Site Scripting (XSS).
ModificadaAlta (7.2)0.68%—Microfocus Filr6/12/202317/6/2026
Exposure of Proxy Administrator Credentials An authenticated administrator equivalent Filr user can access the credentials of proxy administrators.
ModificadaCrítica (9.8)0.55%—Microfocus Fortify Scancentral Dast8/11/202317/6/2026
Incorrect Privilege Assignment vulnerability in opentext Fortify ScanCentral DAST. The vulnerability could be exploited to gain elevated privileges.This issue affects Fortify ScanCentral DAST versions 21.1, 21.2, 21.2.1, 22.1, 22.1.1, 22.2, 23.1.
Orbitaley — Vulnerabilidades