Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaMedia (5.3)2.3%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a un salto de ruta que permite copiar archivos de un directorio a otro
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)74%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)8.1%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una sobrescritura de archivos sin restricciones conllevando a una ejecución de código remota
ModificadaMedia (5.4)0.74%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado acceder a información confidencial o realizar un ataque de tipo server-side request forgery (SSRF) mediante un dispositivo afectado. Esta vulnerabilidad es debido…
ModificadaMedia (4.3)0.87%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto autenticado conseguir información confidencial. Esta vulnerabilidad es debido a una aplicación inapropiada de los niveles de privilegio de administrador para los datos…
ModificadaAlta (8.1)1.4%—Cisco Identity Services Engine6/10/202117/6/2026
Una vulnerabilidad en la API REST de Cisco Identity Services Engine (ISE) podría permitir a un atacante remoto no autenticado llevar a cabo un ataque de inyección de comandos y elevar los privilegios a root. Esta vulnerabilidad es debido a una insuficiente comprobación de entradas para determinados endpoints de la…
ModificadaMedia (6.5)3.3%💥 PoCWowza Streaming Engine5/10/202117/6/2026
Wowza Streaming Engine versiones hasta 4.8.11+5, podría permitir a un atacante remoto autenticado agotar los recursos del sistema de archivos por medio del parámetro vhost /enginemanager/server/vhost/historical.jsdata. Esto es debido a una administración insuficiente de los recursos disponibles del sistema de…
ModificadaAlta (8.1)0.88%—Wowza Streaming Engine5/10/202117/6/2026
Una vulnerabilidad de falsificación de solicitud de sitio cruzado (CSRF) en Wowza Streaming Engine a través de 4.8.11+5 permite a un atacante remoto eliminar una cuenta de usuario a través del parámetro userName de /enginemanager/server/user/delete.htm. La aplicación no implementa un token CSRF para la solicitud GET.…
ModificadaCrítica (9.8)80%—Zohocorp Manageengine Opmanager30/9/202117/6/2026
Zoho ManageEngine OpManager versión 125466 y por debajo, es vulnerable a una inyección SQL en la API getReportData
ModificadaAlta (7.5)3.2%—Zohocorp Manageengine Remote Access Plus30/9/202117/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, es basado en el número de compilación de la aplicación para calcular una determinada clave de cifrado
ModificadaAlta (7.5)4.7%—Zohocorp Manageengine Remote Access Plus30/9/202117/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas asociadas al archivo resetPWD.xml
ModificadaAlta (7.5)4.7%—Zohocorp Manageengine Remote Access Plus30/9/202117/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas para el acceso de sólo lectura. Las credenciales están en el código fuente que corresponde al archivo JAR DCBackupRestore
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Admanager Plus27/9/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a una carga de archivos sin restricciones, conllevando a una ejecución de código remota
ModificadaCrítica (9.8)93%—Zohocorp Manageengine Admanager Plus27/9/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7111, es vulnerable a un archivo sin restricciones que conlleva a una ejecución de código remota
ModificadaAlta (7.8)0.33%—Oracle Engineered Systems UtilitiesOracle Linux24/9/202117/6/2026
Una vulnerabilidad en Oracle Linux (componente: OSwatcher). Las versiones afectadas son la 7 y la 8. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado y con acceso a la infraestructura en la que se ejecuta Oracle Linux comprometerlo. Unos ataques con éxito de esta vulnerabilidad pueden…
ModificadaCrítica (9.8)2.2%—Zohocorp Manageengine Admanager Plus22/9/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una toma de control de cuentas por medio de SSO
ModificadaCrítica (9.8)10%—Zohocorp Manageengine Admanager Plus22/9/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, presenta una vulnerabilidad de inyección de comandos Post-Auth OS
ModificadaAlta (7.1)0.90%—Redhat Ansible Automation PlatformRedhat Ansible EngineRedhat Ansible Tower22/9/202117/6/2026
Se encontró una falla en Ansible, donde el controlador de un usuario es vulnerable a la inyección de plantillas. Este problema puede ocurrir mediante hechos usados en la plantilla si el usuario está tratando de poner plantillas en cadenas YAML de varias líneas y los hechos que se manejan no incluyen rutinariamente…
ModificadaMedia (5.9)6.3%—Apache KafkaQuarkusOracle Communications BRM - Elastic Charging EngineOracle Communications Cloud Native Core Policy+422/9/202117/6/2026
Algunos componentes de Apache Kafka usan "Arrays.equals" para comprender una contraseña o clave, lo cual es vulnerable a ataques de tiempo que hacen que los ataques de fuerza bruta para dichas credenciales tengan más probabilidades de éxito. Los usuarios deben actualizar a la versión 2.8.1 o superior, o a la 3.0.0 o…
ModificadaMedia (6.1)0.58%—Manageengine Opmanager21/9/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en ManageEngine OPManager versiones anteriores a 12.5.174 incluyéndola, cuando la clave API contiene una carga útil XSS basada en XML
ModificadaAlta (8.8)2.7%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
ManageEngine ADManager Plus versiones anteriores a 7111, presenta vulnerabilidades de RCE de pre-autenticación