Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
11.988 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser abusada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.39% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Analizada | Media (5.4) | 0.36% | — | Adobe Experience Manager | 9/6/2026 | 28/8/2026 | Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La… | |
| Pendiente de análisis | Media (4.7) | 0.24% | — | SAP Wily Introscope Enterprise ManagerAI | 9/6/2026 | 23/7/2026 | SAP Wily Introscope Enterprise Manager permite a un atacante no autenticado crear una URL especialmente diseñada. Bajo ciertas condiciones, cuando es accedido por una víctima, el script inyectado podría ejecutarse en el navegador del usuario dentro del contexto de la aplicación. Este problema tiene un bajo impacto en… | |
| Aplazada | Alta (7.7) | 1.7% | — | Nginxproxymanager Nginx Proxy ManagerAI | 8/6/2026 | 23/7/2026 | Las versiones de Nginx Proxy Manager 2.9.14 hasta 2.15.1, corregidas en el commit a5db5ed, contienen una vulnerabilidad de ejecución remota de código autenticada a través de inyección de comandos del sistema operativo en la función setupCertbotPlugins() en backend/setup.js, permitiendo a atacantes con permiso… | |
| Aplazada | Media (5.3) | 0.44% | — | Bowo Debug LOG ManagerAI | 6/6/2026 | 23/7/2026 | El plugin Debug Log Manager - Conveniently Monitor and Inspect Errors para WordPress es vulnerable a la Neutralización Inadecuada de Salida para Registros en todas las versiones hasta la 2.5.0, inclusive. Esto se debe a que el gestor AJAX 'log_js_errors()' está registrado para usuarios no autenticados a través de… | |
| Aplazada | Alta (7.5) | 2.7% | 💥 Exploit | Wpusermanager WP User ManagerAI | 6/6/2026 | 23/7/2026 | El plugin WP User Manager - User Profile Builder & Membership para WordPress es vulnerable a la inclusión local de ficheros en todas las versiones hasta la 2.9.17, ambas inclusive, a través de la función (profile template scope). Esto hace posible que atacantes no autenticados incluyan y ejecuten ficheros .php… | |
| Analizada | Alta (7.8) | 25% | ⚠ Explotación activa💥 PoC | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vsmart Controller | 4/6/2026 | 23/7/2026 | Una vulnerabilidad en la CLI de Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, podría permitir a un atacante local y autenticado ejecutar comandos arbitrarios como root al proporcionar un archivo manipulado al sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada… | |
| Pendiente de análisis | Crítica (9.8) | 0.44% | — | Osnexus Quantastor SDS ManagerAI | 4/6/2026 | 22/7/2026 | OSNexus QuantaStor SDS Manager es vulnerable a inyección SQL en el endpoint de inicio de sesión. El campo de nombre de usuario no se sanea correctamente antes de ser incorporado a una consulta SQL, permitiendo a un atacante remoto no autenticado omitir la autenticación e iniciar sesión como administrador sin… | |
| Analizada | Alta (7.5) | 5.0% | — | Openjsf Node Version Manager | 4/6/2026 | 22/7/2026 | nvm (Node Version Manager) hasta la versión 0.40.4 ejecuta comandos arbitrarios a partir de cadenas de versión suministradas por el espejo de Node.js/io.js configurado. Comandos como 'nvm install' leen las versiones disponibles del archivo index.tab del espejo y usan la versión seleccionada, sin sanitización, para… | |
| Aplazada | Crítica (9.3) | 0.46% | — | AD Manager WDAI | 4/6/2026 | 22/7/2026 | El plugin de WordPress ad manager wd 1.0.11 contiene una vulnerabilidad de descarga arbitraria de archivos que permite a atacantes no autenticados descargar archivos sensibles manipulando el parámetro path. Los atacantes pueden enviar solicitudes GET al endpoint edit.php con export=export_csv y un parámetro path… | |
| Analizada | Crítica (9.8) | 77% | ⚠ Explotación activa💥 Exploit | Progress Connection Manager FOR ObjectscaleProgress ECS Connection ManagerProgress Moveit WEB Application FirewallProgress Loadmaster | 4/6/2026 | 1/10/2026 | Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API en Productos Progress ADC permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en múltiples puntos finales de comando. | |
| Pendiente de análisis | Alta (7.1) | 0.22% | — | Openshift Pipelines OperatorAITektonAIKueueAICert-managerAI | 4/6/2026 | 6/9/2026 | Una falla se encontró en el operador de OpenShift Pipelines. El ClusterRoleBinding tekton-scheduler-rolebinding otorga al grupo system:authenticated acceso de escritura a los recursos personalizados de Kueue y cert-manager a través del ClusterRole tekton-scheduler-role. Cuando los CRD de Kueue o cert-manager están… | |
| Pendiente de análisis | Media (6.7) | 0.17% | — | NetworkmanagerAI | 4/6/2026 | 25/9/2026 | Se encontró una falla en NetworkManager. Esta vulnerabilidad de escalada de privilegios local existe en el backend dhclient de NetworkManager al procesar URLs de Manufacturer Usage Description (MUD) malformadas. Un usuario local puede exploit esta falla para escalar privilegios al activar un script mediante una URL… | |
| Aplazada | Alta (7.5) | 0.45% | — | SP Project Document ManagerAI | 4/6/2026 | 22/7/2026 | El plugin SP Project & Document Manager para WordPress es vulnerable a acceso no autorizado debido a una comprobación de capacidad faltante en la función view_file en todas las versiones hasta la 4.71, inclusive. Esto hace posible que atacantes no autenticados lean metadatos de archivos y obtengan enlaces de descarga… | |
| Analizada | Alta (8.6) | 88% | ⚠ Explotación activa💥 PoC | Cisco Unified Communications Manager | 3/6/2026 | 7/10/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir a un atacante remoto no autenticado realizar ataques de falsificación de petición del lado del servidor (SSRF) a través de un dispositivo afectado.… | |
| Aplazada | Alta (7.5) | 0.48% | — | Vasyltech Advanced Access ManagerAI | 1/6/2026 | 22/7/2026 | Vulnerabilidad de omisión de autenticación por suplantación en el plugin AAM Advanced Access Manager permite la codificación de URL. Este problema afecta a Advanced Access Manager: desde n/d hasta 7.1.0. | |
| Aplazada | Alta (7.1) | 0.33% | — | Open STA ManagerAI | 30/5/2026 | 22/7/2026 | Open STA Manager 2.3 contiene una vulnerabilidad de salto de ruta que permite a usuarios autenticados descargar archivos arbitrarios manipulando el parámetro file. Los atacantes pueden enviar solicitudes GET a modules/backup/actions.php con op=getfile y recorrer directorios usando secuencias ../ para acceder a… |