Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
–

3717 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.42%—MSI Center28/11/20229/7/2026
Un problema en el componente MSI.TerminalServer.exe de MSI Center v1.0.41.0 permite a los atacantes escalar privilegios a través de un paquete TCP manipulado.
ModificadaMedia (6.5)3.2%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter PlusZohocorp Manageengine Assetexplorer23/11/202217/6/2026
Las versiones 13010 y anteriores de Zoho ManageEngine ServiceDesk Plus son vulnerables a una omisión de validación que permite a los usuarios acceder a datos confidenciales a través del módulo de informes.
ModificadaMedia (4.9)3.7%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter PlusZohocorp Manageengine Assetexplorer23/11/202217/6/2026
Las versiones 13010 y anteriores de Zoho ManageEngine ServiceDesk Plus son vulnerables a un ataque de Entidad Externa XML (XXE) que conduce a la divulgación de información.
ModificadaAlta (7.2)81%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus23/11/202217/6/2026
Zoho ManageEngine ServiceDesk Plus versiones 13010 y anteriores son vulnerables a la inyección de comandos autenticados. Esto puede ser aprovechado por usuarios con altos privilegios.
ModificadaBaja (3.3)0.51%—Zohocorp Manageengine Supportcenter Plus17/11/202217/6/2026
Zoho ManageEngine SupportCenter Plus hasta 11024 permite a los usuarios con pocos privilegios ver la lista de usuarios de la organización.
ModificadaAlta (8.8)0.26%—Hospital Management Center Project Hospital Management Center16/11/202217/6/2026
Una vulnerabilidad fue encontrada en Hospital Management Center y clasificada como problemática. Una función desconocida del archivo cita.php es afectada por esta vulnerabilidad. La manipulación conduce a la falsificación de solicitudes entre sitios. El ataque se puede lanzar de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)0.53%—Hospital Management Center Project Hospital Management Center16/11/202217/6/2026
Una vulnerabilidad ha sido encontrada en Hospital Management Center y clasificada como crítica. Una función desconocida del archivo paciente-info.php es afectada por esta vulnerabilidad. La manipulación del argumento pt_id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.70%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto no autenticado acceda a información confidencial. Esta vulnerabilidad se debe a la falta de autorización para ciertos recursos en la interfaz de administración…
ModificadaMedia (4.3)0.56%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en la función de importación de módulos de la interfaz administrativa del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado vea información confidencial. Esta vulnerabilidad se debe a una validación insuficiente de la sintaxis XML al importar un…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.50%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross Site Scripting (XSS) almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaAlta (8.8)0.89%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el Sistema Operativo subyacente. La vulnerabilidad se debe a una validación insuficiente de los parámetros proporcionados por…
ModificadaAlta (7.2)0.88%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco Firepower Management Center (FMC) podría permitir que un atacante remoto autenticado ejecute comandos arbitrarios en el Sistema Operativo subyacente. La vulnerabilidad se debe a una validación insuficiente de los parámetros proporcionados por…
ModificadaAlta (7.5)0.90%—Cisco Firepower Services Software FOR ASACisco Secure Firewall Management Center15/11/202217/6/2026
Una vulnerabilidad en Simple Network Management Protocol (SNMP) para el módulo FirePOWER con control de acceso para Cisco FirePOWER Software para Adaptive Security Appliance (ASA), el software Cisco Firepower Management Center (FMC) y el software Cisco Next-Generation Intrusion Prevention System (NGIPS) podría…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaAlta (7.5)0.93%—Cisco Secure Firewall Management CenterCisco Secure Firewall Threat Defense15/11/202211/8/2026
Una vulnerabilidad en el procesamiento de conexiones SSH de Cisco Firepower Management Center (FMC) y el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado cause una condición de Denegación de Servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) Almacenado contra un usuario de la interfaz de un dispositivo afectado. Estas…
ModificadaMedia (4.8)0.47%—Cisco Secure Firewall Management Center15/11/202217/6/2026
Múltiples vulnerabilidades en la interfaz de administración basada en web del Software Cisco Firepower Management Center (FMC) podrían permitir que un atacante remoto autenticado lleve a cabo un ataque de Stored Cross-Site Scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Estas…