Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.7)0.53%—Jenkins Google Compute Engine29/11/202317/6/2026
Las comprobaciones de permisos incorrectas en el complemento Jenkins Google Compute Engine 4.550.vb_327fca_3db_11 y versiones anteriores permiten a atacantes con permiso global de Elemento/Configuración (aunque carecen del permiso de Elemento/Configuración en cualquier trabajo en particular) enumerar las ID de las…
ModificadaAlta (7.2)82%—Zohocorp Manageengine Recoverymanager Plus22/11/202317/6/2026
Zoho ManageEngine RecoveryManager Plus anterior a 6070 permite a los usuarios administradores ejecutar comandos arbitrarios a través de configuraciones de proxy.
ModificadaAlta (8.8)0.89%—Cisco Identity Services Engine21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado cargue archivos maliciosos en la raíz web de la aplicación. Esta vulnerabilidad se debe a una validación de entrada de archivos insuficiente. Un atacante podría…
ModificadaMedia (4.8)0.46%—Cisco Identity Services Engine21/11/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado.
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaAlta (7.5)0.65%—Northern.tech Cfengine14/11/202317/6/2026
Northern.tech CFEngine Enterprise anterior a 3.21.3 permite la inyección SQL. Las versiones fijas son 3.18.6 y 3.21.3. La primera versión afectada es la 3.6.0. El problema está en la página de inicio de sesión del Portal de la Misión en el centro CFEngine.
ModificadaMedia (6.5)0.45%—Wpengine Wpgraphql13/11/202317/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en WPGraphQL. Este problema afecta a WPGraphQL: desde n/a hasta 1.14.5.
ModificadaCrítica (9.8)0.81%—Johnsoncontrols Quantum HD Unity Compressor FirmwareJohnsoncontrols Quantum HD Unity Acuair FirmwareJohnsoncontrols Quantum HD Unity Condenser/vessel FirmwareJohnsoncontrols Quantum HD Unity Evaporator Firmware+210/11/202317/6/2026
Un usuario no autorizado podría acceder a las funciones de depuración de los productos Quantum HD Unity que quedaron expuestos accidentalmente.
ModificadaAlta (8.8)0.28%—Vikwp Vikbooking Hotel Booking Engine & PMS9/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento E4J s.R.L. VikBooking Hotel Booking Engine & PMS en versiones <= 1.6.1.
ModificadaAlta (8.8)3.3%—Zohocorp Manageengine Desktop Central3/11/202317/6/2026
Se ha encontrado una vulnerabilidad SSRF en ManageEngine Desktop Central que afecta a la versión 9.1.0, específicamente al componente /smtpConfig.do. Esta vulnerabilidad podría permitir que un atacante autenticado lance ataques dirigidos, como un ataque entre puertos, enumeración de servicios y otros ataques a través…
ModificadaMedia (6.1)2.9%—Zohocorp Manageengine Desktop Central3/11/202317/6/2026
Se ha encontrado una vulnerabilidad de inyección CRLF en ManageEngine Desktop Central que afecta a la versión 9.1.0. Esta vulnerabilidad podría permitir a un atacante remoto inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través del parámetro fileName en…
ModificadaMedia (6.1)2.9%—Zohocorp Manageengine Desktop Central3/11/202317/6/2026
Se ha encontrado una vulnerabilidad de inyección CRLF en ManageEngine Desktop Central que afecta a la versión 9.1.0. Esta vulnerabilidad podría permitir a un atacante remoto inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través del parámetro fileName en…
ModificadaAlta (7.2)0.57%—Cisco Identity Services Engine1/11/202317/6/2026
Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación…
ModificadaAlta (8.8)0.50%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en un comando específico de Cisco ISE CLI podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de solo…
ModificadaMedia (6.7)0.46%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en un comando específico de la CLI de Cisco ISE podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a raíz. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de…
ModificadaMedia (4.3)0.30%—Cisco Identity Services Engine1/11/202317/6/2026
Una vulnerabilidad en la función de procesamiento CDP de Cisco ISE podría permitir que un atacante adyacente no autenticado cause una condición de Denegación de Servicio (DoS) del proceso CDP en un dispositivo afectado. Esta vulnerabilidad se debe a una verificación de los límites insuficiente cuando un dispositivo…
ModificadaAlta (7.2)0.57%—Cisco Identity Services Engine1/11/202317/6/2026
Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación…
ModificadaAlta (8.8)1.1%—Orangelab Imagemagick Engine20/10/202317/6/2026
El complemento ImageMagick Engine para WordPress es vulnerable a la ejecución remota de código a través del parámetro 'cli_path' en versiones hasta la 1.7.5 incluida. Esto hace posible que usuarios no autenticados ejecuten comandos arbitrarios que conduzcan a la ejecución remota de comandos, siempre que puedan engañar…
ModificadaAlta (7.5)0.42%—Fortinet Fortios IPS Engine10/10/202317/6/2026
Un conflicto de interpretación en las versiones 7.321, 7.166 y 6.158 de Fortinet IPS Engine permite a un atacante evadir las funciones de IPS a través de paquetes TCP manipulados.
ModificadaMedia (5.5)0.19%—IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle Management6/10/202317/6/2026
IBM Jazz Foundation (IBM Engineering Lifecycle Management 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2) podría revelar información confidencial de la versión a un usuario que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 230498.
ModificadaCrítica (9.8)1.6%💥 PoCExtremenetworks IQ Engine4/10/202317/6/2026
IQ Engine anterior a 10.6r2 en dispositivos Extreme Network AP tiene un desbordamiento de búfer.
ModificadaAlta (8.8)1.0%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo upload_save_student.php es afectada por esta vulnerabilidad. La manipulación del argumento uploaded_file conduce a una carga sin restricciones. Es posible lanzar el ataque…
ModificadaAlta (8.8)0.78%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo teacher_signup.php. La manipulación del argumento nombre/apellido conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo seed_message_student.php. La manipulación del argumento teacher_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo remove_inbox_message.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…