Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

11.990 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.48%—Vasyltech Advanced Access ManagerAI1/6/202622/7/2026
Vulnerabilidad de omisión de autenticación por suplantación en el plugin AAM Advanced Access Manager permite la codificación de URL. Este problema afecta a Advanced Access Manager: desde n/d hasta 7.1.0.
AplazadaAlta (7.1)0.33%—Open STA ManagerAI30/5/202622/7/2026
Open STA Manager 2.3 contiene una vulnerabilidad de salto de ruta que permite a usuarios autenticados descargar archivos arbitrarios manipulando el parámetro file. Los atacantes pueden enviar solicitudes GET a modules/backup/actions.php con op=getfile y recorrer directorios usando secuencias ../ para acceder a…
AplazadaAlta (8)0.61%—Responsivefilemanager Responsive File ManagerAI28/5/202617/6/2026
An issue in Responsive File Manager Responsive FileManager Version 9.14.0 allows a remote attacker to execute arbitrary code via the force_download.php component
AplazadaMedia (6.1)0.35%—Easyupdatesmanager Easy Updates ManagerAI28/5/202617/6/2026
The Easy Updates Manager plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the 'paged' parameter in versions up to, and including, 9.0.20 This is due to insufficient input sanitization and output escaping in the pagination() function. This makes it possible for attackers to inject arbitrary web…
AplazadaMedia (4.3)0.22%—Bizswoop Account Manager FOR WoocommerceAI27/5/202617/6/2026
Missing Authorization vulnerability in Bizswoop Account Manager for WooCommerce allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Account Manager for WooCommerce: from n/a through 2.1.2.
AnalizadaAlta (8.8)0.46%—IBM Qradar Security Information AND Event Manager27/5/202617/6/2026
IBM QRadar 7.5.0 through 7.5.0 UP15 Interim Fix 002 could allow a privileged user to upload a malicious backup archive that could be restored and used to gain access to the underlying operating system.
AplazadaMedia (6.5)0.22%—Oplugins Booking ManagerAI27/5/202617/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in wpdevelop Booking Manager booking-manager allows Stored XSS.This issue affects Booking Manager: from n/a through <= 2.1.18.
ModificadaMedia (5.5)0.09%—Synology Storage Manager27/5/202617/6/2026
A use of get request method with sensitive query strings vulnerability in volume encryption of Synology Storage Manager package before 1.0.1-1100 allows local users on Windows to obtain sensitive information.
AnalizadaCrítica (9.8)0.53%—Synology Diskstation Manager27/5/20267/10/2026
Vulnerabilidad de verificación incorrecta de condiciones inusuales o excepcionales en SSO en Synology DiskStation Manager (DSM) anterior a 7.2.2-72806-5 y 7.3.1-86003-1 (7.2.1-69057 no está afectada) permite a atacantes remotos eludir la autenticación con conocimiento previo del nombre distinguido (DN).
AplazadaMedia (5.3)0.19%—Magepeople Taxi Booking Manager FOR WoocommerceAI26/5/202624/7/2026
Vulnerabilidad de autorización faltante en Magepeople inc. Taxi Booking Manager for WooCommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Taxi Booking Manager for WooCommerce: desde n/a hasta 2.0.1.
AnalizadaMedia (6.1)0.19%—IBM Financial Transaction Manager FOR Multiplatform26/5/202624/7/2026
IBM Financial Transaction Manager para Servicios SWIFT para Multiplataformas 3.2.4.0 hasta 3.2.4.15 IBM Financial Transaction Manager SWIFT es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un atacante no autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así…
AplazadaAlta (8.8)0.42%—Storeapps Smart ManagerAI25/5/202624/7/2026
Vulnerabilidad de Asignación Incorrecta de Privilegios en StoreApps Smart Manager permite la escalada de privilegios. Este problema afecta a Smart Manager: desde n/d hasta 8.85.0.
AplazadaCrítica (9.3)0.40%—Emagicone Store ManagerAI25/5/202624/7/2026
La vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en eMagicOne eMagicOne Store Manager permite Inyección SQL Ciega. Este problema afecta a eMagicOne Store Manager: desde n/d hasta 1.3.2.
AnalizadaCrítica (9.8)0.90%—Microsoft Azure Resource Manager22/5/202623/7/2026
Autenticación indebida en Azure Resource Manager (ARM) permite a un atacante no autorizado elevar privilegios sobre una red.
ModificadaCrítica (9.2)2.7%💥 PoCF5 Nginx Open SourceF5 Nginx PlusF5 DOSF5 Nginx Gateway Fabric+822/5/202625/8/2026
NGINX Plus y NGINX Open Source tienen una vulnerabilidad en el módulo ngx_http_rewrite_module. Esta vulnerabilidad existe cuando una directiva de reescritura utiliza un patrón de expresión regular (regex) con capturas de expresiones regulares compatibles con Perl (PCRE) distintas y superpuestas (por ejemplo,…
Pendiente de análisisAlta (7.5)0.71%—Follett Software Destiny Library ManagerAI22/5/202623/7/2026
Salto de directorio en Destiny Gestor de Biblioteca de Follett Software 22_0_2_rc1 y corregido en la v.22.5 AU1 permite a atacantes remotos leer archivos arbitrarios del sistema y de la aplicación a través del parámetro image.
AnalizadaAlta (8.2)0.17%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/202623/7/2026
Dell PowerFlex Manager, versiones 4.6.2 y anteriores, contiene una vulnerabilidad de redirección abierta. Un atacante no autenticado podría potencialmente explotar esta vulnerabilidad, lo que llevaría a que un usuario de la aplicación objetivo fuera redirigido a URLs web arbitrarias. La vulnerabilidad podría ser…
AnalizadaMedia (5.5)0.07%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Uso de un Algoritmo Criptográfico Roto o Riesgoso en el ssh. Un atacante con privilegios bajos con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una omisión del mecanismo de protección.
AnalizadaMedia (5.5)0.10%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de almacenamiento inseguro de información sensible. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría conducir a un acceso no autorizado a información sensible.
AnalizadaAlta (7.5)0.13%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Exposición de Información a Través de Listado de Directorios. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información.
AnalizadaAlta (7.8)0.09%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de Asignación Incorrecta de Privilegios. Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios.
AnalizadaMedia (5.5)0.10%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de almacenamiento inseguro de información sensible. Un atacante no autenticado con acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado a información sensible.
AnalizadaMedia (6.5)0.08%—Dell Powerflex Appliance Intelligent CatalogDell Powerflex ManagerDell Powerflex Rack22/5/20265/10/2026
Dell PowerFlex Manager, versión(es) menor o igual a 4.6.2, contiene una vulnerabilidad de validación de certificado incorrecta. Un atacante no autenticado con acceso a la red adyacente podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la manipulación de información.
Pendiente de análisisAlta (8.4)4.0%—Zohocorp Manageengine Adselfservice PlusAIZohocorp Manageengine Datasecurity PlusAIZohocorp Manageengine Recoverymanager PlusAI21/5/202623/7/2026
Las versiones de Zohocorp ManageEngine ADSelfService Plus anteriores a la 6525, de DataSecurity Plus anteriores a la 6264 y de RecoveryManager Plus anteriores a la 6313 son vulnerables a la ejecución remota de código autenticada en las máquinas agente debido a un error en la dependencia de terceros.
AplazadaMedia (4.6)0.17%—Siber Systems Roboform Password ManagerAI20/5/202623/7/2026
Aplicación de Android 'RoboForm Password Manager' proporcionada por Siber Systems, Inc. gestiona intents de Android sin validación de URL suficiente, ni confirmación ni notificación al usuario. Si se proporciona una URL a alguna página web maliciosa a través de un intent, RoboForm puede descargar archivos…