Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Media (5.3) | 2.3% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a un salto de ruta que permite copiar archivos de un directorio a otro | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 74% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 8.1% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una sobrescritura de archivos sin restricciones conllevando a una ejecución de código remota | |
| Modificada | Media (5.4) | 0.74% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado acceder a información confidencial o realizar un ataque de tipo server-side request forgery (SSRF) mediante un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Media (4.3) | 0.87% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado conseguir información confidencial. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio de administrador para los datos… | |
| Modificada | Alta (8.1) | 1.4% | — | Cisco Identity Services Engine | 6/10/2021 | 17/6/2026 | Una vulnerabilidad en la API REST de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas para determinados endpoints de la… | |
| Modificada | Media (6.5) | 3.3% | 💥 PoC | Wowza Streaming Engine | 5/10/2021 | 17/6/2026 | Wowza Streaming Engine versiones hasta 4.8.11+5, podría permitir a un atacante remoto autenticado agotar los recursos del sistema de archivos por medio del parámetro vhost /enginemanager/server/vhost/historical.jsdata. Esto es debido a una administración insuficiente de los recursos disponibles del sistema de… | |
| Modificada | Alta (8.1) | 0.88% | — | Wowza Streaming Engine | 5/10/2021 | 17/6/2026 | Una vulnerabilidad de falsificación de solicitud de sitio cruzado (CSRF) en Wowza Streaming Engine a través de 4.8.11+5 permite a un atacante remoto eliminar una cuenta de usuario a través del parámetro userName de /enginemanager/server/user/delete.htm. La aplicación no implementa un token CSRF para la solicitud GET.… | |
| Modificada | Crítica (9.8) | 80% | — | Zohocorp Manageengine Opmanager | 30/9/2021 | 17/6/2026 | Zoho ManageEngine OpManager versión 125466 y por debajo, es vulnerable a una inyección SQL en la API getReportData | |
| Modificada | Alta (7.5) | 3.2% | — | Zohocorp Manageengine Remote Access Plus | 30/9/2021 | 17/6/2026 | Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, es basado en el número de compilación de la aplicación para calcular una determinada clave de cifrado | |
| Modificada | Alta (7.5) | 4.7% | — | Zohocorp Manageengine Remote Access Plus | 30/9/2021 | 17/6/2026 | Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas asociadas al archivo resetPWD.xml | |
| Modificada | Alta (7.5) | 4.7% | — | Zohocorp Manageengine Remote Access Plus | 30/9/2021 | 17/6/2026 | Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas para el acceso de sólo lectura. Las credenciales están en el código fuente que corresponde al archivo JAR DCBackupRestore | |
| Modificada | Crítica (9.8) | 9.5% | — | Zohocorp Manageengine Admanager Plus | 27/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a una carga de archivos sin restricciones, conllevando a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 93% | — | Zohocorp Manageengine Admanager Plus | 27/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7111, es vulnerable a un archivo sin restricciones que conlleva a una ejecución de código remota | |
| Modificada | Alta (7.8) | 0.33% | — | Oracle Engineered Systems UtilitiesOracle Linux | 24/9/2021 | 17/6/2026 | Una vulnerabilidad en Oracle Linux (componente: OSwatcher). Las versiones afectadas son la 7 y la 8. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado y con acceso a la infraestructura en la que se ejecuta Oracle Linux comprometerlo. Unos ataques con éxito de esta vulnerabilidad pueden… | |
| Modificada | Crítica (9.8) | 2.2% | — | Zohocorp Manageengine Admanager Plus | 22/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una toma de control de cuentas por medio de SSO | |
| Modificada | Crítica (9.8) | 10% | — | Zohocorp Manageengine Admanager Plus | 22/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, presenta una vulnerabilidad de inyección de comandos Post-Auth OS | |
| Modificada | Alta (7.1) | 0.90% | — | Redhat Ansible Automation PlatformRedhat Ansible EngineRedhat Ansible Tower | 22/9/2021 | 17/6/2026 | Se encontró una falla en Ansible, donde el controlador de un usuario es vulnerable a la inyección de plantillas. Este problema puede ocurrir mediante hechos usados en la plantilla si el usuario está tratando de poner plantillas en cadenas YAML de varias líneas y los hechos que se manejan no incluyen rutinariamente… | |
| Modificada | Media (5.9) | 6.3% | — | Apache KafkaQuarkusOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Policy+4 | 22/9/2021 | 17/6/2026 | Algunos componentes de Apache Kafka usan "Arrays.equals" para comprender una contraseña o clave, lo cual es vulnerable a ataques de tiempo que hacen que los ataques de fuerza bruta para dichas credenciales tengan más probabilidades de éxito. Los usuarios deben actualizar a la versión 2.8.1 o superior, o a la 3.0.0 o… | |
| Modificada | Media (6.1) | 0.58% | — | Manageengine Opmanager | 21/9/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en ManageEngine OPManager versiones anteriores a 12.5.174 incluyéndola, cuando la clave API contiene una carga útil XSS basada en XML | |
| Modificada | Alta (8.8) | 2.7% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | ManageEngine ADManager Plus versiones anteriores a 7111, presenta vulnerabilidades de RCE de pre-autenticación |