Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Zohocorp Manageengine Supportcenter Plus30/11/202117/6/2026
Zoho ManageEngine SupportCenter Plus versiones anteriores a 11016, es vulnerable a un ataque de tipo XSS Reflejado en el módulo Products
ModificadaCrítica (9.8)6.8%—Zohocorp Manageengine M365 Manager Plus30/11/202117/6/2026
Zoho ManageEngine M365 Manager Plus versiones anteriores a 4421, es vulnerable a una ejecución de código remota de carga de archivos
AnalizadaCrítica (9.8)93%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus29/11/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11306, ServiceDesk Plus MSP versiones anteriores a 10530, y SupportCenter Plus versiones anteriores a 11014, son vulnerables a una ejecución de código remota no autenticada. Esto está relacionado con las URLs /RestAPI en un servlet, y con ImportTechnicians en…
ModificadaMedia (6.5)1.5%—Implecode Reviews Plus23/11/202117/6/2026
El plugin Reviews Plus de WordPress versiones anteriores a 1.2.14, no comprueba la valoración enviada, permitiendo el envío de enteros largos, causando una Denegación de Servicio en la sección de valoraciones cuando un usuario autenticado envía dicha valoración y las valoraciones están configuradas para ser mostradas…
ModificadaAlta (7.8)0.43%—Zohocorp Manageengine Remote Access Plus17/11/202117/6/2026
Zoho Remote Access Plus Server Windows Desktop binary corregido en versión 10.1.2132, está afectado por una vulnerabilidad de restablecimiento de contraseña no autorizada. Debido al mecanismo de restablecimiento de contraseñas diseñado, cualquier usuario de Windows que no sea administrador puede restablecer la…
ModificadaAlta (7.8)0.39%—Zohocorp Manageengine Remote Access Plus17/11/202117/6/2026
Zoho Remote Access Plus Server Windows Desktop Binary corregido desde la versión 10.1.2121.1, está afectado por un control de acceso incorrecto. El directorio de instalación es vulnerable a permisos de archivo débiles al permitir el control total para el grupo de usuarios de Windows Everyone (no-admin o cualquier…
ModificadaAlta (8.8)0.66%—Zoho Manageengine Remote Access Plus Server17/11/202117/6/2026
Zoho Remote Access Plus Server Windows Desktop Binary corregido en versión 10.1.2132.6 está afectado por una vulnerabilidad de divulgación de información confidencial. Debido a una administración inapropiada de privilegios, el proceso se lanza como el usuario que ha iniciado la sesión, por lo que el volcado de memoria…
ModificadaAlta (8.8)1.5%—Talariax Sendquick Alert Plus Server Admin14/11/202117/6/2026
Una vulnerabilidad de inyección SQL en el archivo /appliance/shiftmgn.php en TalariaX sendQuick Alert Plus Server Admin 4.3 versiones anteriores a 8HF11, permite a atacantes obtener información confidencial por medio de una Administración de Tiempo de la Lista
ModificadaCrítica (9.8)70%💥 ExploitZohocorp Manageengine Adaudit Plus11/11/202117/6/2026
Zoho ManageEngine ADAudit Plus versiones anteriores a 7006, permite a atacantes escribir y ejecutar archivos arbitrarios
ModificadaCrítica (9.8)7.5%—Zohocorp Manageengine Admanager Plus11/11/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7115, es vulnerable a una omisión de filtro que conlleva a una ejecución de código remota de carga de archivos
ModificadaCrítica (9.8)8.0%—Zohocorp Manageengine Patch Connect Plus11/11/202117/6/2026
Zoho ManageEngine Patch Connect Plus versiones anteriores a 90099, es vulnerable a una ejecución de código remota sin autenticación
ModificadaAlta (8.8)2.3%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+2119/11/202117/6/2026
Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario
ModificadaMedia (4.3)0.45%—WP Survey Plus Project WP Survey Plus8/11/202117/6/2026
El plugin WP Survey Plus de WordPress versiones hasta 1.0, no presenta ningún tipo de control de autorización y CSRF en sus acciones AJAX, permitiendo a cualquier usuario llamarlas y añadir/editar/borrar encuestas. Además, debido a la falta de saneo en el Título de las Encuestas, esto también podría conllevar a…
ModificadaAlta (7.5)0.38%—Datalust Seq.app.emailplus2/11/202117/6/2026
Datalust Seq.App.HtmlEmail (también se conoce como Seq.App.EmailPlus) versiones 3.1.0-dev-00148, 3.1.0-dev-00170, y 3.1.0-dev-00176, puede usar SMTP en texto sin cifrar en el puerto 25 en algunos casos en los que se pretendía el cifrado en el puerto 465
ModificadaMedia (6.7)0.29%—HPE Proliant Microserver Gen10 Plus FirmwareHPE Proliant Ml30 Gen10 Server FirmwareHPE Proliant Dl20 Gen10 Server Firmware1/11/202117/6/2026
Se ha identificado una posible vulnerabilidad de evasión local de las restricciones de seguridad en HPE ProLiant DL20 Gen10, HPE ProLiant ML30 Gen10, and HPE ProLiant MicroServer Gen10 Plus server's system ROMs versiones anteriores a 2.52. La vulnerabilidad podría ser explotada localmente para causar una divulgación…
ModificadaAlta (8.8)0.73%—Wordplus Better Messages1/11/202117/6/2026
El plugin BP Better Messages de WordPress versiones anteriores a 1.9.9. 41 no comprueba el CSRF en varias de sus acciones AJAX: bp_better_messages_leave_chat, bp_better_messages_join_chat, bp_messages_leave_thread, bp_messages_mute_thread, bp_messages_unmute_thread, bp_better_messages_add_user_to_thread,…
ModificadaMedia (6.1)0.94%—Wordplus Better Messages1/11/202117/6/2026
El plugin BP Better Messages de WordPress versiones anteriores a 1.9.9.41, sanea (con sanitize_text_field) pero no escapa el parámetro "subject" antes de devolverlo en un atributo, conllevando un problema de tipo Cross-Site Scripting Reflejado
ModificadaAlta (7.5)5.3%—StrongswanDebian LinuxFedoraproject FedoraSiemens Sinema Remote Connect Server+2118/10/202117/6/2026
La caché de certificados en memoria en strongSwan versiones anteriores a 5.9.4, presenta un desbordamiento de enteros remoto al recibir muchas peticiones con diferentes certificados para llenar la caché y posteriormente desencadenar la sustitución de las entradas de la caché. El código intenta seleccionar una entrada…
ModificadaAlta (8.8)17%—Zohocorp Manageengine Admanager Plus13/10/202117/6/2026
ManageEngine ADManager Plus versión Build 7111 contiene una vulnerabilidad de ejecución de código remota después de la autenticación debido a una carga de archivos comprobada inapropiadamente en la interfaz de Personalización
ModificadaAlta (8.8)33%—Zohocorp Manageengine Admanager Plus13/10/202117/6/2026
ManageEngine ADManager Plus versión Build 7111, contiene una vulnerabilidad de ejecución de código remota posterior a la autenticación debido una cargas de archivos comprobada inapropiadamente en la interfaz de PasswordExpiry
ModificadaCrítica (9.8)2.6%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, es vulnerable a un ataque de tipo XXE ciego
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota