Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.7) | 0.53% | — | Jenkins Google Compute Engine | 29/11/2023 | 17/6/2026 | Las comprobaciones de permisos incorrectas en el complemento Jenkins Google Compute Engine 4.550.vb_327fca_3db_11 y versiones anteriores permiten a atacantes con permiso global de Elemento/Configuración (aunque carecen del permiso de Elemento/Configuración en cualquier trabajo en particular) enumerar las ID de las… | |
| Modificada | Alta (7.2) | 82% | — | Zohocorp Manageengine Recoverymanager Plus | 22/11/2023 | 17/6/2026 | Zoho ManageEngine RecoveryManager Plus anterior a 6070 permite a los usuarios administradores ejecutar comandos arbitrarios a través de configuraciones de proxy. | |
| Modificada | Alta (8.8) | 0.89% | — | Cisco Identity Services Engine | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado cargue archivos maliciosos en la raíz web de la aplicación. Esta vulnerabilidad se debe a una validación de entrada de archivos insuficiente. Un atacante podría… | |
| Modificada | Media (4.8) | 0.46% | — | Cisco Identity Services Engine | 21/11/2023 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco ISE podría permitir que un atacante remoto autenticado lleve a cabo un ataque XSS contra un usuario de la interfaz de administración basada en web de un dispositivo afectado. | |
| Modificada | Media (5.5) | 0.69% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+35 | 15/11/2023 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para… | |
| Modificada | Alta (7.5) | 0.65% | — | Northern.tech Cfengine | 14/11/2023 | 17/6/2026 | Northern.tech CFEngine Enterprise anterior a 3.21.3 permite la inyección SQL. Las versiones fijas son 3.18.6 y 3.21.3. La primera versión afectada es la 3.6.0. El problema está en la página de inicio de sesión del Portal de la Misión en el centro CFEngine. | |
| Modificada | Media (6.5) | 0.45% | — | Wpengine Wpgraphql | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en WPGraphQL. Este problema afecta a WPGraphQL: desde n/a hasta 1.14.5. | |
| Modificada | Crítica (9.8) | 0.81% | — | Johnsoncontrols Quantum HD Unity Compressor FirmwareJohnsoncontrols Quantum HD Unity Acuair FirmwareJohnsoncontrols Quantum HD Unity Condenser/vessel FirmwareJohnsoncontrols Quantum HD Unity Evaporator Firmware+2 | 10/11/2023 | 17/6/2026 | Un usuario no autorizado podría acceder a las funciones de depuración de los productos Quantum HD Unity que quedaron expuestos accidentalmente. | |
| Modificada | Alta (8.8) | 0.28% | — | Vikwp Vikbooking Hotel Booking Engine & PMS | 9/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento E4J s.R.L. VikBooking Hotel Booking Engine & PMS en versiones <= 1.6.1. | |
| Modificada | Alta (8.8) | 3.3% | — | Zohocorp Manageengine Desktop Central | 3/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad SSRF en ManageEngine Desktop Central que afecta a la versión 9.1.0, específicamente al componente /smtpConfig.do. Esta vulnerabilidad podría permitir que un atacante autenticado lance ataques dirigidos, como un ataque entre puertos, enumeración de servicios y otros ataques a través… | |
| Modificada | Media (6.1) | 2.9% | — | Zohocorp Manageengine Desktop Central | 3/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección CRLF en ManageEngine Desktop Central que afecta a la versión 9.1.0. Esta vulnerabilidad podría permitir a un atacante remoto inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través del parámetro fileName en… | |
| Modificada | Media (6.1) | 2.9% | — | Zohocorp Manageengine Desktop Central | 3/11/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección CRLF en ManageEngine Desktop Central que afecta a la versión 9.1.0. Esta vulnerabilidad podría permitir a un atacante remoto inyectar encabezados HTTP arbitrarios y realizar ataques de división de respuestas HTTP a través del parámetro fileName en… | |
| Modificada | Alta (7.2) | 0.57% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación… | |
| Modificada | Alta (8.8) | 0.50% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Una vulnerabilidad en un comando específico de Cisco ISE CLI podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a root. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de solo… | |
| Modificada | Media (6.7) | 0.46% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Una vulnerabilidad en un comando específico de la CLI de Cisco ISE podría permitir que un atacante local autenticado realice ataques de inyección de comandos en el sistema operativo subyacente y eleve los privilegios a raíz. Para aprovechar esta vulnerabilidad, un atacante debe tener privilegios válidos de nivel de… | |
| Modificada | Media (4.3) | 0.30% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Una vulnerabilidad en la función de procesamiento CDP de Cisco ISE podría permitir que un atacante adyacente no autenticado cause una condición de Denegación de Servicio (DoS) del proceso CDP en un dispositivo afectado. Esta vulnerabilidad se debe a una verificación de los límites insuficiente cuando un dispositivo… | |
| Modificada | Alta (7.2) | 0.57% | — | Cisco Identity Services Engine | 1/11/2023 | 17/6/2026 | Dos vulnerabilidades en Cisco ISE podrían permitir que un atacante remoto autenticado cargue archivos arbitrarios en un dispositivo afectado. Para aprovechar estas vulnerabilidades, un atacante debe tener credenciales de administrador válidas en el dispositivo afectado. Estas vulnerabilidades se deben a una validación… | |
| Modificada | Alta (8.8) | 1.1% | — | Orangelab Imagemagick Engine | 20/10/2023 | 17/6/2026 | El complemento ImageMagick Engine para WordPress es vulnerable a la ejecución remota de código a través del parámetro 'cli_path' en versiones hasta la 1.7.5 incluida. Esto hace posible que usuarios no autenticados ejecuten comandos arbitrarios que conduzcan a la ejecución remota de comandos, siempre que puedan engañar… | |
| Modificada | Alta (7.5) | 0.42% | — | Fortinet Fortios IPS Engine | 10/10/2023 | 17/6/2026 | Un conflicto de interpretación en las versiones 7.321, 7.166 y 6.158 de Fortinet IPS Engine permite a un atacante evadir las funciones de IPS a través de paquetes TCP manipulados. | |
| Modificada | Media (5.5) | 0.19% | — | IBM Collaborative Lifecycle ManagementIBM Engineering Lifecycle Management | 6/10/2023 | 17/6/2026 | IBM Jazz Foundation (IBM Engineering Lifecycle Management 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2) podría revelar información confidencial de la versión a un usuario que podría usarse en futuros ataques contra el sistema. ID de IBM X-Force: 230498. | |
| Modificada | Crítica (9.8) | 1.6% | 💥 PoC | Extremenetworks IQ Engine | 4/10/2023 | 17/6/2026 | IQ Engine anterior a 10.6r2 en dispositivos Extreme Network AP tiene un desbordamiento de búfer. | |
| Modificada | Alta (8.8) | 1.0% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo upload_save_student.php es afectada por esta vulnerabilidad. La manipulación del argumento uploaded_file conduce a una carga sin restricciones. Es posible lanzar el ataque… | |
| Modificada | Alta (8.8) | 0.78% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo teacher_signup.php. La manipulación del argumento nombre/apellido conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo seed_message_student.php. La manipulación del argumento teacher_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo remove_inbox_message.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… |