Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

11.988 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
Pendiente de análisisMedia (4.7)0.24%—SAP Wily Introscope Enterprise ManagerAI9/6/202623/7/2026
SAP Wily Introscope Enterprise Manager permite a un atacante no autenticado crear una URL especialmente diseñada. Bajo ciertas condiciones, cuando es accedido por una víctima, el script inyectado podría ejecutarse en el navegador del usuario dentro del contexto de la aplicación. Este problema tiene un bajo impacto en…
AplazadaAlta (7.7)1.7%—Nginxproxymanager Nginx Proxy ManagerAI8/6/202623/7/2026
Las versiones de Nginx Proxy Manager 2.9.14 hasta 2.15.1, corregidas en el commit a5db5ed, contienen una vulnerabilidad de ejecución remota de código autenticada a través de inyección de comandos del sistema operativo en la función setupCertbotPlugins() en backend/setup.js, permitiendo a atacantes con permiso…
AplazadaMedia (5.3)0.44%—Bowo Debug LOG ManagerAI6/6/202623/7/2026
El plugin Debug Log Manager - Conveniently Monitor and Inspect Errors para WordPress es vulnerable a la Neutralización Inadecuada de Salida para Registros en todas las versiones hasta la 2.5.0, inclusive. Esto se debe a que el gestor AJAX 'log_js_errors()' está registrado para usuarios no autenticados a través de…
AplazadaAlta (7.5)2.7%💥 ExploitWpusermanager WP User ManagerAI6/6/202623/7/2026
El plugin WP User Manager - User Profile Builder & Membership para WordPress es vulnerable a la inclusión local de ficheros en todas las versiones hasta la 2.9.17, ambas inclusive, a través de la función (profile template scope). Esto hace posible que atacantes no autenticados incluyan y ejecuten ficheros .php…
AnalizadaAlta (7.8)25%⚠ Explotación activa💥 PoCCisco Catalyst Sd-wan ManagerCisco Sd-wan Vsmart Controller4/6/202623/7/2026
Una vulnerabilidad en la CLI de Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, podría permitir a un atacante local y autenticado ejecutar comandos arbitrarios como root al proporcionar un archivo manipulado al sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada…
Pendiente de análisisCrítica (9.8)0.44%—Osnexus Quantastor SDS ManagerAI4/6/202622/7/2026
OSNexus QuantaStor SDS Manager es vulnerable a inyección SQL en el endpoint de inicio de sesión. El campo de nombre de usuario no se sanea correctamente antes de ser incorporado a una consulta SQL, permitiendo a un atacante remoto no autenticado omitir la autenticación e iniciar sesión como administrador sin…
AnalizadaAlta (7.5)5.0%—Openjsf Node Version Manager4/6/202622/7/2026
nvm (Node Version Manager) hasta la versión 0.40.4 ejecuta comandos arbitrarios a partir de cadenas de versión suministradas por el espejo de Node.js/io.js configurado. Comandos como 'nvm install' leen las versiones disponibles del archivo index.tab del espejo y usan la versión seleccionada, sin sanitización, para…
AplazadaCrítica (9.3)0.46%—AD Manager WDAI4/6/202622/7/2026
El plugin de WordPress ad manager wd 1.0.11 contiene una vulnerabilidad de descarga arbitraria de archivos que permite a atacantes no autenticados descargar archivos sensibles manipulando el parámetro path. Los atacantes pueden enviar solicitudes GET al endpoint edit.php con export=export_csv y un parámetro path…
AnalizadaCrítica (9.8)77%⚠ Explotación activa💥 ExploitProgress Connection Manager FOR ObjectscaleProgress ECS Connection ManagerProgress Moveit WEB Application FirewallProgress Loadmaster4/6/20261/10/2026
Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API en Productos Progress ADC permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en múltiples puntos finales de comando.
Pendiente de análisisAlta (7.1)0.22%—Openshift Pipelines OperatorAITektonAIKueueAICert-managerAI4/6/20266/9/2026
Una falla se encontró en el operador de OpenShift Pipelines. El ClusterRoleBinding tekton-scheduler-rolebinding otorga al grupo system:authenticated acceso de escritura a los recursos personalizados de Kueue y cert-manager a través del ClusterRole tekton-scheduler-role. Cuando los CRD de Kueue o cert-manager están…
Pendiente de análisisMedia (6.7)0.17%—NetworkmanagerAI4/6/202625/9/2026
Se encontró una falla en NetworkManager. Esta vulnerabilidad de escalada de privilegios local existe en el backend dhclient de NetworkManager al procesar URLs de Manufacturer Usage Description (MUD) malformadas. Un usuario local puede exploit esta falla para escalar privilegios al activar un script mediante una URL…
AplazadaAlta (7.5)0.45%—SP Project Document ManagerAI4/6/202622/7/2026
El plugin SP Project & Document Manager para WordPress es vulnerable a acceso no autorizado debido a una comprobación de capacidad faltante en la función view_file en todas las versiones hasta la 4.71, inclusive. Esto hace posible que atacantes no autenticados lean metadatos de archivos y obtengan enlaces de descarga…
AnalizadaAlta (8.6)88%⚠ Explotación activa💥 PoCCisco Unified Communications Manager3/6/20267/10/2026
Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto no autenticado realizar ataques de falsificación de petición del lado del servidor (SSRF) a través de un dispositivo afectado.…
AplazadaAlta (7.5)0.48%—Vasyltech Advanced Access ManagerAI1/6/202622/7/2026
Vulnerabilidad de omisión de autenticación por suplantación en el plugin AAM Advanced Access Manager permite la codificación de URL. Este problema afecta a Advanced Access Manager: desde n/d hasta 7.1.0.
AplazadaAlta (7.1)0.33%—Open STA ManagerAI30/5/202622/7/2026
Open STA Manager 2.3 contiene una vulnerabilidad de salto de ruta que permite a usuarios autenticados descargar archivos arbitrarios manipulando el parámetro file. Los atacantes pueden enviar solicitudes GET a modules/backup/actions.php con op=getfile y recorrer directorios usando secuencias ../ para acceder a…