Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 6.8% | — | Zohocorp Manageengine M365 Manager Plus | 30/11/2021 | 17/6/2026 | Zoho ManageEngine M365 Manager Plus versiones anteriores a 4421, es vulnerable a una ejecución de código remota de carga de archivos | |
| Analizada | Crítica (9.8) | 93% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus | 29/11/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11306, ServiceDesk Plus MSP versiones anteriores a 10530, y SupportCenter Plus versiones anteriores a 11014, son vulnerables a una ejecución de código remota no autenticada. Esto está relacionado con las URLs /RestAPI en un servlet, y con ImportTechnicians en… | |
| Modificada | Alta (7.8) | 0.18% | — | Huawei Cloudengine 5800 Firmware | 23/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en CloudEngine 5800 versión V200R020C00SPC600. Debido a una falta de restricciones de privilegios, un atacante local autenticado puede llevar a cabo una operación específica para explotar esta vulnerabilidad. Una explotación con éxito puede causar que el… | |
| Modificada | Media (5.5) | 0.21% | — | Intel NUC M15 Laptop KIT Management Engine Driver Pack | 17/11/2021 | 17/6/2026 | Una autenticación inapropiada en el instalador para el paquete de Controladores Laptop Kit Management Engine de Intel(R) NUC M15 versiones anteriores a 15.0.10.1508, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local | |
| Modificada | Alta (7.8) | 0.43% | — | Zohocorp Manageengine Remote Access Plus | 17/11/2021 | 17/6/2026 | Zoho Remote Access Plus Server Windows Desktop binary corregido en versión 10.1.2132, está afectado por una vulnerabilidad de restablecimiento de contraseña no autorizada. Debido al mecanismo de restablecimiento de contraseñas diseñado, cualquier usuario de Windows que no sea administrador puede restablecer la… | |
| Modificada | Alta (7.8) | 0.39% | — | Zohocorp Manageengine Remote Access Plus | 17/11/2021 | 17/6/2026 | Zoho Remote Access Plus Server Windows Desktop Binary corregido desde la versión 10.1.2121.1, está afectado por un control de acceso incorrecto. El directorio de instalación es vulnerable a permisos de archivo débiles al permitir el control total para el grupo de usuarios de Windows Everyone (no-admin o cualquier… | |
| Modificada | Alta (8.8) | 0.66% | — | Zoho Manageengine Remote Access Plus Server | 17/11/2021 | 17/6/2026 | Zoho Remote Access Plus Server Windows Desktop Binary corregido en versión 10.1.2132.6 está afectado por una vulnerabilidad de divulgación de información confidencial. Debido a una administración inapropiada de privilegios, el proceso se lanza como el usuario que ha iniciado la sesión, por lo que el volcado de memoria… | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | Zohocorp Manageengine Adaudit Plus | 11/11/2021 | 17/6/2026 | Zoho ManageEngine ADAudit Plus versiones anteriores a 7006, permite a atacantes escribir y ejecutar archivos arbitrarios | |
| Modificada | Crítica (9.8) | 7.5% | — | Zohocorp Manageengine Admanager Plus | 11/11/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7115, es vulnerable a una omisión de filtro que conlleva a una ejecución de código remota de carga de archivos | |
| Modificada | Crítica (9.8) | 8.0% | — | Zohocorp Manageengine Patch Connect Plus | 11/11/2021 | 17/6/2026 | Zoho ManageEngine Patch Connect Plus versiones anteriores a 90099, es vulnerable a una ejecución de código remota sin autenticación | |
| Modificada | Crítica (9.8) | 64% | 💥 PoC | Zohocorp Manageengine Network Configuration Manager | 11/11/2021 | 17/6/2026 | Zoho ManageEngine Network Configuration Manager versiones anteriores a 125465, es vulnerable a una inyección de SQL en una búsqueda de configuración | |
| Modificada | Crítica (9.8) | 4.6% | — | Zohocorp Manageengine Network Configuration Manager | 11/11/2021 | 17/6/2026 | Zoho ManageEngine Network Configuration Manager versiones anteriores a 125465, es vulnerable a una inyección de SQL en una búsqueda de detalles de hardware | |
| Modificada | Alta (7.8) | 5.8% | — | Microsoft Malware Protection Engine | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Defender | |
| Modificada | Media (5.5) | 0.32% | — | KNX Engineering Tool Software 6 | 9/11/2021 | 17/6/2026 | **EN DISPUTA** KNX ETS6 versiones hasta 6.0.0, usa la contraseña embebida ETS5Password, con un valor salt de Ivan Medvedev, permitiendo a usuarios locales leer la información del proyecto, un problema similar a CVE-2021-36799. NOTA: El proveedor cuestiona esto porque no es responsabilidad del ETS almacenar de forma… | |
| Modificada | Alta (7.5) | 20% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso incorrecto en Sourcecodester Engineers Online Portal en PHP en nia_munoz_monitoring_system/admin/uploads. Un atacante puede aprovechar esta vulnerabilidad para omitir los controles de acceso y acceder a todos los archivos subidos al servidor web sin necesidad de… | |
| Modificada | Crítica (9.8) | 8.4% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Engineers Online Portal en PHP por medio del parámetro id de la página web announcements_student.php. Como resultado, un usuario malicioso puede extraer datos confidenciales del servidor web y, en algunos casos, usar esta vulnerabilidad para conseguir… | |
| Modificada | Crítica (9.8) | 23% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de carga de archivos en Sourcecodester Engineers Online Portal en PHP por medio del archivo dashboard_teacher.php, que permite cambiar el avatar mediante el archivo teacher_avatar.php. Una vez que se sube un avatar se sube al directorio /admin/uploads/, y es accesible por todos los… | |
| Modificada | Crítica (9.8) | 4.7% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Engineers Online Portal en PHP por medio del parámetro id en la página web my_classmates.php. Como resultado, un atacante puede extraer datos confidenciales del servidor web y en algunos casos puede usar esta vulnerabilidad para conseguir una ejecución… | |
| Modificada | Alta (8.8) | 4.5% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de Inyección SQL en Sourcecodester Engineers Online Portal en PHP por medio del parámetro id del archivo quiz_question.php, que podría permitir a un usuario malicioso extraer datos confidenciales del servidor web y en algunos casos usar esta vulnerabilidad para conseguir una ejecución de… | |
| Modificada | Crítica (9.8) | 4.9% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Engineers Online Portal en PHP por medio del formulario de inicio de sesión dentro del archivo index.php, que puede permitir a un atacante omitir la autenticación | |
| Modificada | Media (5.4) | 1.7% | 💥 PoC | Engineers Online Portal Project Engineers Online Portal | 5/11/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenada en Sourcecodester Engineers Online Portal en PHP por medio de los parámetros (1) Quiz title y (2) quiz description del archivo add_quiz.php. Un atacante puede aprovechar esta vulnerabilidad para ejecutar comandos javascript en nombre de los… | |
| Modificada | Crítica (9.8) | 2.8% | — | Zohocorp Manageengine Applications Manager | 3/11/2021 | 17/6/2026 | Se ha detectado un problema en el archivo /showReports.do Zoho ManageEngine Applications Manager versiones hasta la 14550, permite a atacantes alcanzar privilegios escalados por medio del parámetro resourceid | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Log360 | 1/11/2021 | 17/6/2026 | ManageEngine Log360 Compilaciones anteriores a 5235, están afectadas por una vulnerabilidad de control de acceso inapropiada que permite sobrescribir la configuración de la base de datos. Un atacante remoto no autenticado puede enviar un mensaje especialmente diseñado a Log360 para cambiar su base de datos backend a… | |
| Modificada | Alta (8.8) | 0.59% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Requirements Quality Assistant On-premisesIBM Engineering Workflow ManagementIBM Rational Doors Next Generation+3 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server son vulnerables a un ataque de tipo server-side request forgery (SSRF). Esto puede permitir a un atacante autenticado enviar peticiones no autorizadas desde el sistema, conllevando potencialmente a una enumeración de la red o facilitar otros ataques | |
| Modificada | Media (6.5) | 0.56% | — | IBM Engineering Lifecycle OptimizationIBM Engineering Workflow ManagementIBM Rational Collaborative Lifecycle ManagementIBM Rational Doors Next Generation+2 | 27/10/2021 | 17/6/2026 | Los productos IBM Jazz Team Server almacenan las credenciales de usuario en texto sin cifrar que puede leer un usuario autenticado. IBM X-Force ID: 203172 |