Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
11.990 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.48% | — | Vasyltech Advanced Access ManagerAI | 1/6/2026 | 22/7/2026 | Vulnerabilidad de omisión de autenticación por suplantación en el plugin AAM Advanced Access Manager permite la codificación de URL. Este problema afecta a Advanced Access Manager: desde n/d hasta 7.1.0. | |
| Aplazada | Alta (7.1) | 0.33% | — | Open STA ManagerAI | 30/5/2026 | 22/7/2026 | Open STA Manager 2.3 contiene una vulnerabilidad de salto de ruta que permite a usuarios autenticados descargar archivos arbitrarios manipulando el parámetro file. Los atacantes pueden enviar solicitudes GET a modules/backup/actions.php con op=getfile y recorrer directorios usando secuencias ../ para acceder a… | |
| Aplazada | Alta (8) | 0.61% | — | Responsivefilemanager Responsive File ManagerAI | 28/5/2026 | 17/6/2026 | An issue in Responsive File Manager Responsive FileManager Version 9.14.0 allows a remote attacker to execute arbitrary code via the force_download.php component | |
| Aplazada | Media (6.1) | 0.35% | — | Easyupdatesmanager Easy Updates ManagerAI | 28/5/2026 | 17/6/2026 | The Easy Updates Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'paged' parameter in versions up to, and including, 9.0.20 This is due to insufficient input sanitization and output escaping in the pagination() function. This makes it possible for attackers to inject arbitrary web… | |
| Aplazada | Media (4.3) | 0.22% | — | Bizswoop Account Manager FOR WoocommerceAI | 27/5/2026 | 17/6/2026 | Missing Authorization vulnerability in Bizswoop Account Manager for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Account Manager for WooCommerce: from n/a through 2.1.2. | |
| Analizada | Alta (8.8) | 0.46% | — | IBM Qradar Security Information AND Event Manager | 27/5/2026 | 17/6/2026 | IBM QRadar 7.5.0 through 7.5.0 UP15 Interim Fix 002 could allow a privileged user to upload a malicious backup archive that could be restored and used to gain access to the underlying operating system. | |
| Aplazada | Media (6.5) | 0.22% | — | Oplugins Booking ManagerAI | 27/5/2026 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in wpdevelop Booking Manager booking-manager allows Stored XSS.This issue affects Booking Manager: from n/a through <= 2.1.18. | |
| Modificada | Media (5.5) | 0.09% | — | Synology Storage Manager | 27/5/2026 | 17/6/2026 | A use of get request method with sensitive query strings vulnerability in volume encryption of Synology Storage Manager package before 1.0.1-1100 allows local users on Windows to obtain sensitive information. | |
| Analizada | Crítica (9.8) | 0.53% | — | Synology Diskstation Manager | 27/5/2026 | 7/10/2026 | Vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en SSO en Synology DiskStation Manager (DSM) anterior a 7.2.2-72806-5 y 7.3.1-86003-1 (7.2.1-69057 no está afectada) permite a atacantes remotos eludir la autenticación con conocimiento previo del nombre distinguido (DN). | |
| Aplazada | Media (5.3) | 0.19% | — | Magepeople Taxi Booking Manager FOR WoocommerceAI | 26/5/2026 | 24/7/2026 | Vulnerabilidad de autorización faltante en Magepeople inc. Taxi Booking Manager for WooCommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Taxi Booking Manager for WooCommerce: desde n/a hasta 2.0.1. | |
| Analizada | Media (6.1) | 0.19% | — | IBM Financial Transaction Manager FOR Multiplatform | 26/5/2026 | 24/7/2026 | IBM Financial Transaction Manager para Servicios SWIFT para Multiplataformas 3.2.4.0 hasta 3.2.4.15 IBM Financial Transaction Manager SWIFT es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así… | |
| Aplazada | Alta (8.8) | 0.42% | — | Storeapps Smart ManagerAI | 25/5/2026 | 24/7/2026 | Vulnerabilidad de Asignación Incorrecta de Privilegios en StoreApps Smart Manager permite la escalada de privilegios. Este problema afecta a Smart Manager: desde n/d hasta 8.85.0. | |
| Aplazada | Crítica (9.3) | 0.40% | — | Emagicone Store ManagerAI | 25/5/2026 | 24/7/2026 | La vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en eMagicOne eMagicOne Store Manager permite Inyección SQL Ciega. Este problema afecta a eMagicOne Store Manager: desde n/d hasta 1.3.2. | |
| Analizada | Crítica (9.8) | 0.90% | — | Microsoft Azure Resource Manager | 22/5/2026 | 23/7/2026 | Autenticación indebida en Azure Resource Manager (ARM) permite a un atacante no autorizado elevar privilegios sobre una red. | |
| Modificada | Crítica (9.2) | 2.7% | 💥 PoC | F5 Nginx Open SourceF5 Nginx PlusF5 DOSF5 Nginx Gateway Fabric+8 | 22/5/2026 | 25/8/2026 | NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando una directiva de reescritura utiliza un patrón de expresión regular (regex) con capturas de expresiones regulares compatibles con Perl (PCRE) distintas y superpuestas (por ejemplo,… | |
| Pendiente de análisis | Alta (7.5) | 0.71% | — | Follett Software Destiny Library ManagerAI | 22/5/2026 | 23/7/2026 | Salto de directorio en Destiny Gestor de Biblioteca de Follett Software 22_0_2_rc1 y corregido en la v.22.5 AU1 permite a atacantes remotos leer archivos arbitrarios del sistema y de la aplicación a través del parámetro image. | |
| Analizada | Alta (8.2) | 0.17% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 23/7/2026 | Dell PowerFlex Manager, versiones 4.6.2 y anteriores, contiene una vulnerabilidad de redirección abierta. Un atacante no autenticado podría potencialmente explotar esta vulnerabilidad, lo que llevaría a que un usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. La vulnerabilidad podría ser… | |
| Analizada | Media (5.5) | 0.07% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 5/10/2026 | Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Uso de un Algoritmo Criptográfico Roto o Riesgoso en el ssh. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una omisión del mecanismo de protección. | |
| Analizada | Media (5.5) | 0.10% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 5/10/2026 | Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de almacenamiento inseguro de información sensible. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría conducir a un acceso no autorizado a información sensible. | |
| Analizada | Alta (7.5) | 0.13% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 5/10/2026 | Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Exposición de Información a Través de Listado de Directorios. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información. | |
| Analizada | Alta (7.8) | 0.09% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 5/10/2026 | Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Asignación Incorrecta de Privilegios. Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Media (5.5) | 0.10% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 5/10/2026 | Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de almacenamiento inseguro de información sensible. Un atacante no autenticado con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado a información sensible. | |
| Analizada | Media (6.5) | 0.08% | — | Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack | 22/5/2026 | 5/10/2026 | Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante no autenticado con acceso a la red adyacente podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la manipulación de información. | |
| Pendiente de análisis | Alta (8.4) | 4.0% | — | Zohocorp Manageengine Adselfservice PlusAIZohocorp Manageengine Datasecurity PlusAIZohocorp Manageengine Recoverymanager PlusAI | 21/5/2026 | 23/7/2026 | Las versiones de Zohocorp ManageEngine ADSelfService Plus anteriores a la 6525, de DataSecurity Plus anteriores a la 6264 y de RecoveryManager Plus anteriores a la 6313 son vulnerables a la ejecución remota de código autenticada en las máquinas agente debido a un error en la dependencia de terceros. | |
| Aplazada | Media (4.6) | 0.17% | — | Siber Systems Roboform Password ManagerAI | 20/5/2026 | 23/7/2026 | Aplicación de Android 'RoboForm Password Manager' proporcionada por Siber Systems, Inc. gestiona intents de Android sin validación de URL suficiente, ni confirmación ni notificación al usuario. Si se proporciona una URL a alguna página web maliciosa a través de un intent, RoboForm puede descargar archivos… |