Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

11.991 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisBaja (2.9)0.13%—Yubico Libfido2AIYubico Python-fido2AIYubico Yubikey-managerAI16/4/202617/6/2026
Yubico libfido2 before 1.17.0, python-fido2 before 2.2.0, and yubikey-manager before 5.9.1 have an unintended DLL search path.
AnalizadaCrítica (9.2)0.62%—Sonatype Nexus Repository Manager15/4/202618/9/2026
CWE-798: Use of Hard-coded Credentials in Sonatype Nexus Repository Manager versions 3.0.0 through 3.70.5 allows an unauthenticated attacker with network access to gain unauthorized read/write access to the internal database and execute arbitrary OS commands as the Nexus process user. Exploitation requires the…
AnalizadaMedia (5.4)0.36%—Adobe Experience ManagerAdobe Experience Manager Screens14/4/202628/8/2026
Las versiones 6.5.24, FP11.7 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience ManagerAdobe Experience Manager Screens14/4/202628/8/2026
Las versiones 6.5.24, FP11.7 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience ManagerAdobe Experience Manager Screens14/4/202628/8/2026
Las versiones 6.5.24, FP11.7 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience ManagerAdobe Experience Manager Screens14/4/202628/8/2026
Adobe Experience Manager versions 6.5.24, FP11.7 and earlier are affected by a DOM-based Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this issue by manipulating the DOM environment to execute malicious JavaScript within the context of the victim's browser. Exploitation of this issue requires…
AnalizadaAlta (8.1)0.90%—Fortinet Fortianalyzer CloudFortinet Fortimanager Cloud14/4/202617/6/2026
A heap-based buffer overflow vulnerability in Fortinet FortiAnalyzer Cloud 7.6.2 through 7.6.4, FortiManager Cloud 7.6.2 through 7.6.4 may allow a remote unauthenticated attacker to execute arbitrary code or commands via specifically crafted requests. Successful exploitation would require a large amount of effort in…
AnalizadaMedia (6.5)0.41%—Fortinet Fortimanager CloudFortinet FortimanagerFortinet Fortianalyzer CloudFortinet Fortianalyzer14/4/202617/6/2026
An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.4, FortiAnalyzer 7.4.0 through 7.4.7, FortiAnalyzer 7.2 all versions, FortiAnalyzer 7.0 all versions, FortiAnalyzer Cloud 7.6.0 through 7.6.4, FortiAnalyzer Cloud 7.4.0 through…
ModificadaAlta (7.2)0.51%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud14/4/202612/8/2026
An improper neutralization of special elements used in an sql command ('sql injection') vulnerability in Fortinet FortiAnalyzer 7.6.0 through 7.6.4, FortiAnalyzer 7.4.0 through 7.4.8, FortiAnalyzer 7.2 all versions, FortiAnalyzer 7.0 all versions, FortiAnalyzer Cloud 7.6.2 through 7.6.3, FortiAnalyzer-BigData 7.6.0…
ModificadaMedia (6.5)0.50%—Fortinet FortiosFortinet FortipamFortinet FortiproxyFortinet Fortiswitchmanager14/4/202617/6/2026
An Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') [CWE-22] vulnerability in Fortinet FortiOS 7.6.0 through 7.6.4, FortiOS 7.4.0 through 7.4.9, FortiOS 7.2 all versions, FortiOS 7.0 all versions, FortiOS 6.4 all versions, FortiPAM 1.7.0, FortiPAM 1.6 all versions, FortiPAM 1.5 all…
Pendiente de análisisAlta (8.7)0.42%—Siemens Ruggedcom Crossbow Secure Access Manager PrimaryAI14/4/202617/6/2026
A vulnerability has been identified in RUGGEDCOM CROSSBOW Secure Access Manager Primary (SAM-P) (All versions < V5.8). User Administrators are allowed to administer groups they belong to. This could allow an authenticated User Administrator to escalate their own privileges and grant themselves access to any device…
AnalizadaBaja (2)0.18%—Paloaltonetworks Autonomous Digital Experience Manager13/4/20267/7/2026
A certificate validation vulnerability in Palo Alto Networks Autonomous Digital Experience Manager on Windows allows an unauthenticated attacker with adjacent network access to execute arbitrary code with NT AUTHORITY\SYSTEM privileges.
AplazadaMedia (4.3)0.36%—Download ManagerAI10/4/202617/6/2026
The Download Manager plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the `makeMediaPublic()` and `makeMediaPrivate()` functions in all versions up to, and including, 3.3.51. This is due to the functions only checking for `edit_posts` capability without…
AplazadaMedia (6.4)0.35%—Download ManagerAI9/4/202624/7/2026
El plugin Download Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'sid' del shortcode 'wpdm_members' en versiones hasta la 3.3.52 inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida deficiente en el atributo del shortcode 'sid'…
AnalizadaMedia (5.1)0.61%—Sonatype Nexus Repository Manager8/4/202618/9/2026
Existe una vulnerabilidad de cross-site scripting reflejado en las versiones de Sonatype Nexus Repository 3.0.0 a la 3.90.2 que permite a atacantes remotos no autenticados ejecutar JavaScript arbitrario en el navegador de una víctima a través de una URL especialmente diseñada. La explotación requiere interacción del…
AnalizadaCrítica (9.4)0.77%—Sonatype Nexus Repository Manager8/4/202618/9/2026
Una vulnerabilidad en el componente de gestión de tareas de Sonatype Nexus Repository versiones 3.22.1 a 3.90.2 permite a un atacante autenticado con permisos de creación de tareas ejecutar código arbitrario, eludiendo el control de seguridad nexus.scripts.allowCreation.
AnalizadaMedia (6.4)0.14%—Redhat Process Automation Manager8/4/202624/7/2026
Se encontró una falla de escalada de privilegios en un contenedor en ciertas imágenes de Red Hat Process Automation Manager. Este problema se origina en que el archivo /etc/p4ssd se crea con permisos de escritura para el grupo durante la fase de construcción. En ciertas condiciones, un atacante que puede ejecutar…
AnalizadaMedia (5.5)0.13%—Dell Powerprotect Data Manager8/4/202624/7/2026
Dell PowerProtect Agent Service, versión(es) anterior(es) a la 20.1, contiene una vulnerabilidad de asignación de permisos incorrecta para recursos críticos. Un atacante con pocos privilegios con acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a la exposición de información.
AplazadaMedia (4.3)0.16%—Pluginus Bear Bulk Editor AND Products Manager ProfessionalAI8/4/202624/7/2026
El plugin BEAR - Bulk Editor and Products Manager Professional for WooCommerce de Pluginus.Net para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 1.1.5, inclusive. Esto se debe a la falta de validación de nonce en la función woobe_delete_tax_term(). Esto hace…
AplazadaMedia (5.3)0.29%—Anytrack Affiliate Link ManagerAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en AnyTrack AnyTrack Affiliate Link Manager anytrack-affiliate-link-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a AnyTrack Affiliate Link Manager: desde n/a hasta <= 1.5.5.
AplazadaMedia (5.3)0.31%—Bannersky BSK PDF ManagerAI8/4/202624/7/2026
Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en bannersky BSK PDF Manager bsk-pdf-manager permite Recuperar Datos Sensibles Incrustados. Este problema afecta a BSK PDF Manager: desde n/a hasta <= 3.7.2.
AplazadaMedia (5.3)0.26%—Arjan Pronk Linkpizza-managerAI8/4/202624/7/2026
Vulnerabilidad de autorización faltante en Arjan Pronk linkPizza-Manager linkpizza-manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a linkPizza-Manager: desde n/a hasta <= 5.5.5.
AplazadaMedia (5.3)0.26%💥 PoCShahjada Download ManagerAI8/4/202620/7/2026
Vulnerabilidad por falta de autorización en Shahjada Download Manager download-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Download Manager: desde n/a hasta <= 3.3.52.
AplazadaMedia (5.9)0.24%—Shahjada Download ManagerAI8/4/202624/7/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (vulnerabilidad de 'cross-site scripting') en Shahjada Download Manager download-manager permite XSS Almacenado. Este problema afecta a Download Manager: desde n/a hasta <= 3.3.53.
AplazadaMedia (4.3)0.23%—Magepeopleteam Wptravelly Tour-booking-managerAI8/4/202620/7/2026
Vulnerabilidad de autorización faltante en magepeopleteam WpTravelly tour-booking-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WpTravelly: desde n/a hasta <= 2.1.7.