Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.5%—Zohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, son vulnerables a una evasión de la restricción de acceso al portal de administración.
ModificadaCrítica (9.8)4.8%—Zohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, permiten omitir el CAPTCHA debido a una comprobación inapropiada de los parámetros.
ModificadaMedia (6.1)2.9%💥 ExploitZohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones 6103 y anteriores, es vulnerable a un ataque de tipo XSS reflejado en la página loadframe.
ModificadaCrítica (9.8)18%—Zohocorp Manageengine Adselfservice Plus30/8/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones hasta 6102, permite una ejecución de código remota no autenticado en ediciones no Inglesas.
ModificadaAlta (8.8)0.99%—Zohocorp Manageengine Cloud Security Plus29/8/202117/6/2026
Zoho ManageEngine Cloud Security Plus versiones anteriores al Build 4117, permite un ataque de tipo CSRF en la configuración del proxy del servidor.
ModificadaAlta (7.5)1.0%—Joyplus-cms Project Joyplus-cms18/8/202117/6/2026
Una vulnerabilidad en el componente \inc\config.php de joyplus-cms versión v1.6, permite a atacantes acceder a información confidencial.
ModificadaMedia (5.9)1.3%—Creative Pebble V3 FirmwareCreative Pebble V2 FirmwareCreative Pebble FirmwareCreative Pebble Plus Firmware11/8/202117/6/2026
Los dispositivos CREATIVE Pebble hasta 09-08-2021, permiten a atacantes remotos recuperar las señales de voz de un LED del dispositivo, por medio de un telescopio y un sensor electro-óptico, también se conoce como un ataque "Glowworm". El LED indicador de potencia de los altavoces está conectado directamente a la…
ModificadaMedia (5.3)0.75%—Siemens CPU 1504d TF FirmwareSiemens CPU 1507d TF FirmwareSiemens CPU 1515sp PC2 TF FirmwareSiemens Simatic S7 Plcsim Advanced Firmware+5210/8/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de controladores de accionamiento SIMATIC (Todas las versiones anteriores a la versión V2.9.2), SIMATIC ET 200SP Open Controller CPU 1515SP PC2 (incluyendo las variantes SIPLUS) (Todas las versiones anteriores a la versión V21.9), SIMATIC S7 PLCSIM Advanced (Todas…
ModificadaAlta (8.8)79%—Zohocorp Manageengine Adselfservice Plus9/8/202117/6/2026
** EN DISPUTA ** Una vulnerabilidad de inyección CSV en el panel de inicio de sesión de ManageEngine ADSelfService Plus Versión: 6.1 Build No: 6101, puede ser explotada por un usuario no autenticado. El parámetro j_username parece ser vulnerable y se podría obtener un shell inverso si un usuario con privilegios…
ModificadaBaja (3.7)6.3%💥 PoCHaxx LibcurlFedoraproject FedoraDebian LinuxNetapp Cloud Backup+295/8/202117/6/2026
libcurl mantiene las conexiones usadas previamente en un pool de conexiones para reusarlas en posteriores transferencias, si una de ellas coincide con la configuración. Debido a errores en la lógica, la función de coincidencia de la configuración no tenía en cuenta "issuercert" y comparaba las rutas implicadas *sin…
ModificadaCrítica (9.8)4.0%—Gitlogplus Project Gitlogplus23/7/202117/6/2026
Todas las versiones del paquete gitlogplus, son vulnerables a la Inyección de Comandos por medio de la funcionalidad main, ya que los atributos de las opciones se anexan al comando para ser ejecutado sin saneamiento
ModificadaMedia (6.1)0.94%—Zohocorp Manageengine Admanager Plus17/7/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS almacenado
ModificadaMedia (6.1)0.94%—Zohocorp Manageengine Admanager Plus17/7/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite un ataque de tipo XSS reflejado
ModificadaCrítica (9.8)5.3%—Zohocorp Manageengine Admanager Plus17/7/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7110, permite una ejecución de código remota
ModificadaMedia (5.9)4.3%—Zohocorp Manageengine Adselfservice Plus2/7/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6104, en raras situaciones, permite a atacantes obtener información confidencial sobre la aplicación de base de datos de sincronización de contraseñas
ModificadaAlta (7.5)1.1%—Jtekt Pc10g-cpu FirmwareJtekt 2port-efr FirmwareJtekt Plus CPU FirmwareJtekt Plus EX Firmware+181/7/202117/6/2026
Cuando JTEKT Corporation TOYOPUC PLC versiones PC10G-CPU, 2PORT-EFR, Plus CPU, Plus EX, Plus EX2, Plus EFR, Plus EFR2, Plus 2P-EFR, PC10P-DP, PC10P-DP-IO, Plus BUS-EX, Nano 10GX, Nano 2ET,PC10PE, PC10PE-16/16P, PC10E, FL/ET-T-V2H, PC10B,PC10B-P, Nano CPU, PC10P y PC10GE reciben una trama no válida, el área exterior de…
ModificadaMedia (5.5)0.20%—IBM Spectrum Protect Plus29/6/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.8, podría permitir a un usuario local causar una denegación de servicio debido a una configuración no segura de los permisos de los archivos. IBM X-Force ID: 197791
ModificadaMedia (6.8)0.55%—Arlo Q Plus Firmware29/6/202117/6/2026
Esta vulnerabilidad permite a atacantes con acceso físico escalar privilegios en las instalaciones afectadas de Arlo Q Plus versión 1.9.0.3_278. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en el servicio SSH. El dispositivo puede ser arrancado en un modo de…
ModificadaCrítica (9.8)2.4%—Zohocorp Manageengine Servicedesk Plus MSP29/6/202117/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10521, es vulnerable a ataques de tipo Server-Side Request Forgery (SSRF)
ModificadaAlta (7.5)2.8%—Zohocorp Manageengine Servicedesk Plus MSP29/6/202117/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10522, es vulnerable a una Divulgación de Información
ModificadaAlta (7.5)3.5%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSP29/6/202117/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10521, permite a un atacante acceder a datos internos
ModificadaCrítica (9.8)73%—Zohocorp Manageengine Adselfservice Plus25/6/202117/6/2026
Zoho ManageEngine ADSelfService Plus versiones hasta 6101, es vulnerable a una Ejecución de Código Remota no autenticada mientras se cambia la contraseña
ModificadaAlta (7.5)0.54%—Bitdefender Antivirus PlusBitdefender Internet SecurityBitdefender Total Security22/6/202117/6/2026
Una vulnerabilidad de Comprobación Inapropiada de Certificados en el módulo Online Threat Prevention tal y como es usado en Bitdefender Total Security, permite a un atacante omitir potencialmente las comprobaciones de HTTP Strict Transport Security (HSTS). Este problema afecta a: Bitdefender Total Security versiones…
ModificadaMedia (5.3)18%💥 ExploitZohocorp Manageengine Servicedesk Plus MSP16/6/202117/6/2026
Zoho ManageEngine ServiceDesk Plus MSP versiones anteriores a 10519 es vulnerable a un bug de Enumeración de Usuarios debido a la generación inapropiada de mensajes de error en la funcionalidad Forgot Password, también se conoce como SDPMSP-15732
ModificadaMedia (5.3)1.1%—Posimyth THE Plus Addons FOR Elementor14/6/202117/6/2026
El WordPress Plus Addons para Elementor Page Builder versiones anteriores a 4.1.11, no comprobaba apropiadamente que un usuario que pedía el restablecimiento de la contraseña era el usuario legítimo, permitiendo a un atacante enviar un correo electrónico de restablecimiento de contraseña arbitrario a un usuario…
Orbitaley — Vulnerabilidades