Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)74%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaMedia (5.3)2.3%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a un salto de ruta que permite copiar archivos de un directorio a otro
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)11%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)74%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una carga de archivos sin restricciones, que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)8.1%—Zohocorp Manageengine Admanager Plus7/10/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una sobrescritura de archivos sin restricciones conllevando a una ejecución de código remota
ModificadaAlta (7.5)3.2%—Zohocorp Manageengine Remote Access Plus30/9/202117/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, es basado en el número de compilación de la aplicación para calcular una determinada clave de cifrado
ModificadaAlta (7.5)4.7%—Zohocorp Manageengine Remote Access Plus30/9/202117/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas asociadas al archivo resetPWD.xml
ModificadaAlta (7.5)4.7%—Zohocorp Manageengine Remote Access Plus30/9/202117/6/2026
Zoho ManageEngine Remote Access Plus versiones anteriores a 10.1.2121.1, presenta credenciales embebidas para el acceso de sólo lectura. Las credenciales están en el código fuente que corresponde al archivo JAR DCBackupRestore
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Admanager Plus27/9/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores es vulnerable a una carga de archivos sin restricciones, conllevando a una ejecución de código remota
ModificadaCrítica (9.8)93%—Zohocorp Manageengine Admanager Plus27/9/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7111, es vulnerable a un archivo sin restricciones que conlleva a una ejecución de código remota
ModificadaCrítica (9.8)2.2%—Zohocorp Manageengine Admanager Plus22/9/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, permite una toma de control de cuentas por medio de SSO
ModificadaCrítica (9.8)10%—Zohocorp Manageengine Admanager Plus22/9/202117/6/2026
Zoho ManageEngine ADManager Plus versión 7110 y anteriores, presenta una vulnerabilidad de inyección de comandos Post-Auth OS
ModificadaAlta (8.8)2.7%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
ManageEngine ADManager Plus versiones anteriores a 7111, presenta vulnerabilidades de RCE de pre-autenticación
ModificadaCrítica (9.8)4.8%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una toma de control de cuentas de usuario de dominio
ModificadaMedia (6.5)1.9%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a una suplantación de correo
ModificadaAlta (7.5)2.5%—Zohocorp Manageengine Admanager Plus21/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6112, es vulnerable a un ataque de tipo SSRF
ModificadaCrítica (9.8)3.4%—Zohocorp Manageengine Adselfservice Plus10/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, es vulnerable a una inyección SQL mientras se vinculan las bases de datos
ModificadaCrítica (9.8)2.8%—Zohocorp Manageengine Adselfservice Plus10/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6111 y anteriores, son vulnerables a una toma de posesión de aplicaciones vinculadas
ModificadaMedia (4.3)0.41%—Jtekt Pc10g-cpu Tcc-6353 FirmwareJtekt Pc10ge Tcc-6464 FirmwareJtekt Pc10p Tcc-6372 FirmwareJtekt Pc10p-dp Tcc-6726 Firmware+2310/9/202117/6/2026
Todas las versiones de los productos afectados de la serie TOYOPUC-PC10, la serie TOYOPUC-Plus, la serie TOYOPUC-PC3J/PC2J y la serie TOYOPUC-Nano podrían no ser capaces de procesar apropiadamente una ICMP flood, que podría permitir a un atacante denegar las comunicaciones Ethernet entre los dispositivos afectados
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitZohocorp Manageengine Adselfservice Plus7/9/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6113 y anteriores, es vulnerable a una omisión de autenticación de la API REST con una ejecución de código remota resultante
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus1/9/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11302, es vulnerable a una omisión de autenticación que permite algunas URLs REST-API sin autenticación