Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
11.991 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.4) | 0.29% | — | Sukimalab Attendance ManagerAI | 8/4/2026 | 24/7/2026 | El plugin Attendance Manager para WordPress es vulnerable a inyección SQL a través del parámetro 'attmgr_off' en todas las versiones hasta la 0.6.2, inclusive. Esto se debe a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto… | |
| Aplazada | Media (5.3) | 0.42% | — | Projectzealous PZ Frontend ManagerAI | 8/4/2026 | 24/7/2026 | El plugin PZ Frontend Manager para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 1.0.6 inclusive. La función pzfm_user_request_action_callback(), registrada a través del hook de acción wp_ajax_pzfm_user_request_action, carece tanto de comprobaciones de capacidad como de… | |
| Aplazada | Media (6.4) | 0.36% | — | Pinterest Site VerificationAIMeta TAG ManagerAI | 8/4/2026 | 25/7/2026 | El plugin Pinterest Site Verification que utiliza el plugin Meta Tag para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'post_var' en versiones hasta la 1.8, inclusive, debido a una sanitización de entrada insuficiente y un escape de salida deficiente. Esto permite a atacantes… | |
| Aplazada | Crítica (9.8) | 1.3% | — | Users Manager PNAI | 8/4/2026 | 24/7/2026 | El plugin Users manager - PN para WordPress es vulnerable a escalada de privilegios a través de la actualización arbitraria de metadatos de usuario en todas las versiones hasta la 1.1.15 inclusive. Esto se debe a una verificación de lógica de autorización defectuosa en la función userspn_ajax_nopriv_server() dentro… | |
| Analizada | Media (5.5) | 0.14% | — | Hitachi JOB Management Partner 1/it Desktop Management-managerHitachi Jp1/it Desktop Management 2-managerHitachi Jp1/it Desktop Management 2-operations DirectorHitachi Jp1/netm/dm Manager+1 | 7/4/2026 | 17/6/2026 | Buffer Overflow Vulnerability in JP1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management 2 - Operations Director on Windows, Job Management Partner 1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management - Manager on Windows, Job Management Partner 1/IT Desktop Management -… | |
| Analizada | Crítica (9.8) | 0.61% | — | Hitachi JOB Management Partner 1/it Desktop Management-managerHitachi Jp1/it Desktop Management 2-managerHitachi Jp1/it Desktop Management 2-operations DirectorHitachi Jp1/netm/dm Manager+1 | 7/4/2026 | 17/6/2026 | Remote Code Execution Vulnerability in JP1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management 2 - Operations Director on Windows, Job Management Partner 1/IT Desktop Management 2 - Manager on Windows, JP1/IT Desktop Management - Manager on Windows, Job Management Partner 1/IT Desktop Management -… | |
| Analizada | Alta (8.8) | 0.49% | — | Devcode Openstamanager | 6/4/2026 | 24/7/2026 | OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. Antes de 2.10.2, los archivos confronta_righe.php en diferentes módulos de OpenSTAManager contienen una vulnerabilidad de inyección SQL. El parámetro righe recibido a través de parámetro 'righe' se concatena directamente… | |
| Aplazada | Alta (8.7) | 0.41% | — | Unisharp Laravel File ManagerAI | 5/4/2026 | 24/7/2026 | UniSharp Laravel File Manager v2.0.0-alpha7 y v2.0 contienen una vulnerabilidad de carga arbitraria de archivos que permite a atacantes autenticados cargar archivos maliciosos enviando datos de formulario multipart al endpoint de carga. Los atacantes pueden cargar archivos PHP con el parámetro 'type' configurado como… | |
| Analizada | Alta (8.8) | 0.81% | — | Devcode Openstamanager | 2/4/2026 | 17/6/2026 | OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, the Aggiornamenti (Updates) module in OpenSTAManager contains a database conflict resolution feature (op=risolvi-conflitti-database) that accepts a JSON array of SQL statements via POST and executes… | |
| Analizada | Alta (7.2) | 0.69% | 💥 PoC | Devcode Openstamanager | 2/4/2026 | 17/6/2026 | OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, the oauth2.php file in OpenSTAManager is an unauthenticated endpoint ($skip_permissions = true). It loads a record from the zz_oauth2 table using the attacker-controlled GET parameter state, and during… | |
| Analizada | Alta (8.8) | 0.54% | — | Devcode Openstamanager | 2/4/2026 | 17/6/2026 | OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, multiple AJAX select handlers in OpenSTAManager are vulnerable to Time-Based Blind SQL Injection through the options[stato] GET parameter. The user-supplied value is read from $superselect['stato'] and… | |
| Aplazada | Media (6.5) | 0.22% | — | Mark Odonnell Mstw League ManagerAI | 2/4/2026 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Mark O’Donnell MSTW League Manager allows DOM-Based XSS.This issue affects MSTW League Manager: from n/a through 2.10. | |
| Analizada | Crítica (9.8) | 0.91% | — | Cisco Smart Software Manager On-prem | 1/4/2026 | 1/7/2026 | A vulnerability in Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an unauthenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected SSM On-Prem host. This vulnerability is due to the unintentional exposure of an internal service. An attacker could… | |
| Analizada | Alta (8) | 0.27% | — | Cisco Evolved Programmable Network Manager | 1/4/2026 | 2/7/2026 | A vulnerability in the web-based management interface of Cisco Evolved Programmable Network Manager (EPNM) could allow an authenticated, remote attacker with low privileges to access sensitive information that they are not authorized to access. This vulnerability is due to improper authorization checks on a REST API… | |
| Analizada | Alta (7.3) | 0.27% | — | Cisco Smart Software Manager On-prem | 1/4/2026 | 8/7/2026 | A vulnerability in the web interface of Cisco Smart Software Manager On-Prem (SSM On-Prem) could allow an authenticated, remote attacker to elevate privileges on an affected system. This vulnerability is due to the improper transmission of sensitive user information. An attacker could exploit this vulnerability by… | |
| Analizada | Media (5.6) | 0.19% | — | Python Pymanager | 1/4/2026 | 17/6/2026 | pymanager included the current working directory in sys.path meaning modules could be shadowed by modules in the current working directory. As a result, if a user executes a pymanager-generated command (e.g., pip, pytest) from an attacker-controlled directory, a malicious module in that directory can be imported and… | |
| Aplazada | Media (5.4) | 0.24% | — | Quads ADS ManagerAI | 28/3/2026 | 17/6/2026 | El plugin Quads Ads Manager para Google AdSense para WordPress es vulnerable a cross-site scripting almacenado en versiones hasta la 2.0.98.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes de múltiples parámetros de metadatos de anuncios. Esto permite a atacantes autenticados, con… | |
| Pendiente de análisis | Alta (8.4) | 0.29% | — | Opentext Identity ManagerAI | 27/3/2026 | 7/10/2026 | Vulnerabilidad de mala configuración de caché en OpenText Identity Manager en Windows, Linux permite a usuarios autenticados remotos obtener datos de sesión de otro usuario a través de un manejo inseguro de la caché de la aplicación. Este problema afecta a Identity Manager: 25.2(v4.10.1). | |
| Aplazada | Alta (8.5) | 0.15% | — | Ratoc Raid Monitoring ManagerAI | 26/3/2026 | 17/6/2026 | El instalador de RATOC RAID Monitoring Manager para Windows permite personalizar la carpeta de instalación. Si la carpeta de instalación se personaliza a una no predeterminada, la carpeta puede quedar con ACLs inseguras y los usuarios no administrativos pueden alterar el contenido de esa carpeta. Esto puede permitir a… | |
| Aplazada | Alta (8.4) | 0.18% | — | Ratoc Raid Monitoring ManagerAI | 26/3/2026 | 17/6/2026 | El instalador de RATOC RAID Monitoring Manager para Windows busca en el directorio actual para cargar ciertas DLLs. Si se dirige a un usuario a colocar una DLL diseñada específicamente junto con el instalador, código arbitrario puede ser ejecutado con el privilegio de administrador. | |
| Aplazada | Media (6.4) | 0.36% | — | BWL Advanced FAQ Manager LiteAI | 26/3/2026 | 17/6/2026 | El plugin BWL Advanced FAQ Manager Lite para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'baf_sbox' en todas las versiones hasta la 1.1.1 inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en los atributos de shortcode proporcionados por el… | |
| Aplazada | Media (6.5) | 0.23% | — | Premmerce Redirect ManagerAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad por ausencia de autorización en Premmerce Premmerce Redirect Manager premmerce-redirect-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Premmerce Redirect Manager: desde n/a hasta <= 1.0.12. | |
| Aplazada | Alta (7.1) | 0.25% | — | Ocean12 Technologies Contact ManagerAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en Kleor Contact Manager contact-manager permite XSS Reflejado. Este problema afecta a Contact Manager: desde n/a hasta <= 9.1. | |
| Aplazada | Media (6.5) | 0.30% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad por falta de autorización en magepeopleteam Booking and Rental Manager booking-and-rental-manager-for-woocommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Booking and Rental Manager: desde n/a hasta <= 2.6.0. | |
| Analizada | Media (5.4) | 0.16% | — | Cisco Catalyst Sd-wan Manager | 25/3/2026 | 29/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) contra un usuario de la interfaz de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la… |