Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
2650 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.8% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una toma de control de cuentas de usuario de dominio | |
| Modificada | Media (6.5) | 1.9% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una suplantación de correo | |
| Modificada | Alta (7.5) | 2.5% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a un ataque de tipo SSRF | |
| Modificada | Crítica (9.8) | 2.0% | — | Manageengine Desktop Central | 21/9/2021 | 17/6/2026 | Zoho ManageEngine Desktop Central antes de la versión 10.0.683 permite la inyección de comandos no autenticados debido al manejo inadecuado de un comando de entrada en las operaciones bajo demanda | |
| Modificada | Crítica (9.8) | 3.4% | — | Zohocorp Manageengine Adselfservice Plus | 10/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, es vulnerable a una inyección SQL mientras se vinculan las bases de datos | |
| Modificada | Crítica (9.8) | 2.8% | — | Zohocorp Manageengine Adselfservice Plus | 10/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, son vulnerables a una toma de posesión de aplicaciones vinculadas | |
| Modificada | Alta (7.5) | 5.5% | — | Zohocorp Manageengine Desktop Central | 10/9/2021 | 17/6/2026 | Zoho ManageEngine DesktopCentral antes de la versión 10.0.709 permite a cualquiera obtener la APIKEY de un usuario válido sin necesidad de autenticación | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 7/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6113 y anteriores, es vulnerable a una omisión de autenticación de la API REST con una ejecución de código remota resultante | |
| Modificada | Media (4.8) | 0.59% | — | Cisco Identity Services Engine | 2/9/2021 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco Identity Services Engine (ISE), podría permitir a un atacante autenticado remoto con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 1/9/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación | |
| Modificada | Crítica (9.8) | 2.5% | — | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, son vulnerables a una evasión de la restricción de acceso al portal de administración. | |
| Modificada | Crítica (9.8) | 4.8% | — | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, permiten omitir el CAPTCHA debido a una comprobación inapropiada de los parámetros. | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, es vulnerable a un ataque de tipo XSS reflejado en la página loadframe. | |
| Modificada | Crítica (9.8) | 18% | — | Zohocorp Manageengine Adselfservice Plus | 30/8/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones hasta 6102, permite una ejecución de código remota no autenticado en ediciones no Inglesas. | |
| Modificada | Media (6.1) | 0.82% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5224, permite un ataque de tipo XSS almacenado por medio del valor de la clave LOGO_PATH en la configuración de inicio de sesión. | |
| Modificada | Crítica (9.8) | 4.6% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5225, permite una ejecución de código remota por medio de la sobrescritura de archivos BCP. | |
| Modificada | Media (6.1) | 0.82% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5225, permite un ataque de tipo XSS almacenado. | |
| Modificada | Crítica (9.8) | 7.0% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5219, permite una carga de archivos sin restricciones con una ejecución de código remota resultante. | |
| Modificada | Alta (8.8) | 0.99% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5224, permite un ataque de tipo CSRF para deshabilitar la configuración de seguridad de inicio de sesión. | |
| Modificada | Alta (8.8) | 0.99% | — | Zohocorp Manageengine Cloud Security Plus | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Cloud Security Plus versiones anteriores al Build 4117, permite un ataque de tipo CSRF en la configuración del proxy del servidor. | |
| Modificada | Alta (8.8) | 0.99% | — | Zohocorp Manageengine Log360 | 29/8/2021 | 17/6/2026 | Zoho ManageEngine Log360 versiones anteriores al Build 5219, permite un ataque CSRF en la configuración del proxy. | |
| Modificada | Alta (7.5) | 0.68% | — | Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware | 23/8/2021 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en algunos productos de Huawei. En determinados escenarios, debido al manejo inapropiado de los paquetes, un atacante puede diseñar el paquete específico. Una explotación con éxito puede causar algunos servicios anormales. Las versiones afectadas del producto… | |
| Analizada | Alta (8.5) | 98% | ⚠ Explotación activa💥 Exploit | XstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+11 | 23/8/2021 | 17/6/2026 | XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir que un atacante remoto tenga los derechos suficientes para ejecutar comandos del host sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya… | |
| Analizada | Alta (8.5) | 11% | 💥 Exploit | XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+11 | 23/8/2021 | 7/10/2026 | XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión de tiempo de… | |
| Analizada | Alta (8.5) | 3.4% | — | XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+11 | 23/8/2021 | 7/10/2026 | XStream es una sencilla biblioteca para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión 14 hasta 8 de Java… |