Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 74% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Media (5.3) | 2.3% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a un salto de ruta que permite copiar archivos de un directorio a otro | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 11% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 74% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 8.1% | — | Zohocorp Manageengine Admanager Plus | 7/10/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una sobrescritura de archivos sin restricciones conllevando a una ejecución de código remota | |
| Modificada | Alta (7.5) | 3.2% | — | Zohocorp Manageengine Remote Access Plus | 30/9/2021 | 17/6/2026 | Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, es basado en el número de compilación de la aplicación para calcular una determinada clave de cifrado | |
| Modificada | Alta (7.5) | 4.7% | — | Zohocorp Manageengine Remote Access Plus | 30/9/2021 | 17/6/2026 | Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas asociadas al archivo resetPWD.xml | |
| Modificada | Alta (7.5) | 4.7% | — | Zohocorp Manageengine Remote Access Plus | 30/9/2021 | 17/6/2026 | Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas para el acceso de sólo lectura. Las credenciales están en el código fuente que corresponde al archivo JAR DCBackupRestore | |
| Modificada | Crítica (9.8) | 9.5% | — | Zohocorp Manageengine Admanager Plus | 27/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a una carga de archivos sin restricciones, conllevando a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 93% | — | Zohocorp Manageengine Admanager Plus | 27/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versiones anteriores a 7111, es vulnerable a un archivo sin restricciones que conlleva a una ejecución de código remota | |
| Modificada | Crítica (9.8) | 2.2% | — | Zohocorp Manageengine Admanager Plus | 22/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una toma de control de cuentas por medio de SSO | |
| Modificada | Crítica (9.8) | 10% | — | Zohocorp Manageengine Admanager Plus | 22/9/2021 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 7110 y anteriores, presenta una vulnerabilidad de inyección de comandos Post-Auth OS | |
| Modificada | Alta (8.8) | 2.7% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | ManageEngine ADManager Plus versiones anteriores a 7111, presenta vulnerabilidades de RCE de pre-autenticación | |
| Modificada | Crítica (9.8) | 4.8% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una toma de control de cuentas de usuario de dominio | |
| Modificada | Media (6.5) | 1.9% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una suplantación de correo | |
| Modificada | Alta (7.5) | 2.5% | — | Zohocorp Manageengine Admanager Plus | 21/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a un ataque de tipo SSRF | |
| Modificada | Crítica (9.8) | 3.4% | — | Zohocorp Manageengine Adselfservice Plus | 10/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, es vulnerable a una inyección SQL mientras se vinculan las bases de datos | |
| Modificada | Crítica (9.8) | 2.8% | — | Zohocorp Manageengine Adselfservice Plus | 10/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, son vulnerables a una toma de posesión de aplicaciones vinculadas | |
| Modificada | Media (4.3) | 0.41% | — | Jtekt Pc10g-cpu Tcc-6353 FirmwareJtekt Pc10ge Tcc-6464 FirmwareJtekt Pc10p Tcc-6372 FirmwareJtekt Pc10p-dp Tcc-6726 Firmware+23 | 10/9/2021 | 17/6/2026 | Todas las versiones de los productos afectados de la serie TOYOPUC-PC10, la serie TOYOPUC-Plus, la serie TOYOPUC-PC3J/PC2J y la serie TOYOPUC-Nano podrían no ser capaces de procesar apropiadamente una ICMP flood, que podría permitir a un atacante denegar las comunicaciones Ethernet entre los dispositivos afectados | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 7/9/2021 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 6113 y anteriores, es vulnerable a una omisión de autenticación de la API REST con una ejecución de código remota resultante | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 1/9/2021 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación |