Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

2650 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.8%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una toma de control de cuentas de usuario de dominio
ModificadaMedia (6.5)1.9%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una suplantación de correo
ModificadaAlta (7.5)2.5%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a un ataque de tipo SSRF
ModificadaCrítica (9.8)2.0%—Manageengine Desktop Central21/9/202117/6/2026
Zoho ManageEngine Desktop Central antes de la versión 10.0.683 permite la inyección de comandos no autenticados debido al manejo inadecuado de un comando de entrada en las operaciones bajo demanda
ModificadaCrítica (9.8)3.4%—Zohocorp Manageengine Adselfservice Plus10/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, es vulnerable a una inyección SQL mientras se vinculan las bases de datos
ModificadaCrítica (9.8)2.8%—Zohocorp Manageengine Adselfservice Plus10/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, son vulnerables a una toma de posesión de aplicaciones vinculadas
ModificadaAlta (7.5)5.5%—Zohocorp Manageengine Desktop Central10/9/202117/6/2026
Zoho ManageEngine DesktopCentral antes de la versión 10.0.709 permite a cualquiera obtener la APIKEY de un usuario válido sin necesidad de autenticación
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitZohocorp Manageengine Adselfservice Plus7/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6113 y anteriores, es vulnerable a una omisión de autenticación de la API REST con una ejecución de código remota resultante
ModificadaMedia (4.8)0.59%—Cisco Identity Services Engine2/9/202117/6/2026
Una vulnerabilidad en la interfaz de administración basada en la web del software Cisco Identity Services Engine (ISE), podría permitir a un atacante autenticado remoto con credenciales administrativas conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz. Esta vulnerabilidad es debido…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus1/9/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación
ModificadaCrítica (9.8)2.5%—Zohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, son vulnerables a una evasión de la restricción de acceso al portal de administración.
ModificadaCrítica (9.8)4.8%—Zohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, permiten omitir el CAPTCHA debido a una comprobación inapropiada de los parámetros.
ModificadaMedia (6.1)2.9%💥 ExploitZohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, es vulnerable a un ataque de tipo XSS reflejado en la página loadframe.
ModificadaCrítica (9.8)18%—Zohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones hasta 6102, permite una ejecución de código remota no autenticado en ediciones no Inglesas.
ModificadaMedia (6.1)0.82%—Zohocorp Manageengine Log36029/8/202117/6/2026
Zoho ManageEngine Log360 versiones anteriores al Build 5224, permite un ataque de tipo XSS almacenado por medio del valor de la clave LOGO_PATH en la configuración de inicio de sesión.
ModificadaCrítica (9.8)4.6%—Zohocorp Manageengine Log36029/8/202117/6/2026
Zoho ManageEngine Log360 versiones anteriores al Build 5225, permite una ejecución de código remota por medio de la sobrescritura de archivos BCP.
ModificadaMedia (6.1)0.82%—Zohocorp Manageengine Log36029/8/202117/6/2026
Zoho ManageEngine Log360 versiones anteriores al Build 5225, permite un ataque de tipo XSS almacenado.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Log36029/8/202117/6/2026
Zoho ManageEngine Log360 versiones anteriores al Build 5219, permite una carga de archivos sin restricciones con una ejecución de código remota resultante.
ModificadaAlta (8.8)0.99%—Zohocorp Manageengine Log36029/8/202117/6/2026
Zoho ManageEngine Log360 versiones anteriores al Build 5224, permite un ataque de tipo CSRF para deshabilitar la configuración de seguridad de inicio de sesión.
ModificadaAlta (8.8)0.99%—Zohocorp Manageengine Cloud Security Plus29/8/202117/6/2026
Zoho ManageEngine Cloud Security Plus versiones anteriores al Build 4117, permite un ataque de tipo CSRF en la configuración del proxy del servidor.
ModificadaAlta (8.8)0.99%—Zohocorp Manageengine Log36029/8/202117/6/2026
Zoho ManageEngine Log360 versiones anteriores al Build 5219, permite un ataque CSRF en la configuración del proxy.
ModificadaAlta (7.5)0.68%—Huawei Cloudengine 12800 FirmwareHuawei Cloudengine 5800 FirmwareHuawei Cloudengine 6800 FirmwareHuawei Cloudengine 7800 Firmware23/8/202117/6/2026
Se presenta una vulnerabilidad de denegación de servicio en algunos productos de Huawei. En determinados escenarios, debido al manejo inapropiado de los paquetes, un atacante puede diseñar el paquete específico. Una explotación con éxito puede causar algunos servicios anormales. Las versiones afectadas del producto…
AnalizadaAlta (8.5)98%⚠ Explotación activa💥 ExploitXstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1123/8/202117/6/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas esta vulnerabilidad puede permitir que un atacante remoto tenga los derechos suficientes para ejecutar comandos del host sólo al manipular el flujo de entrada procesado. No está afectado ningún usuario que haya…
AnalizadaAlta (8.5)11%💥 ExploitXstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una biblioteca sencilla para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión de tiempo de…
AnalizadaAlta (8.5)3.4%—XstreamFedoraproject FedoraDebian LinuxNetapp Snapmanager+1123/8/20217/10/2026
XStream es una sencilla biblioteca para serializar objetos a XML y viceversa. En las versiones afectadas, esta vulnerabilidad puede permitir a un atacante remoto requerir datos de recursos internos que no están disponibles públicamente sólo al manipular el flujo de entrada procesado con una versión 14 hasta 8 de Java…