Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2606 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.83%—Ahsay Cloud Backup Suite26/7/201917/6/2026
Se detectó un problema en Ahsay Cloud Backup Suite anterior a versión 8.1.1.50. Cuando se crea una cuenta de prueba, es posible inyectar XSS en el campo Alias, permitiendo al atacante recuperar la cookie del administrador y tomar el control sobre la cuenta.
ModificadaMedia (6.5)1.3%—Oracle Hospitality Suite823/7/201917/6/2026
Una vulnerabilidad en el componente Oracle Hospitality Suite8 de Hospitality Applications Oracle (subcomponente: Interface XML). Las versiones compatibles que están afectadas son 8.9.6, 8.10.2 y 8.11 hasta 8.14. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por…
ModificadaAlta (7.3)1.2%—Oracle Application Testing Suite23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Application Testing Suite de Enterprise Manager Products Suite de Oracle (subcomponente: Load Testing for Web Apps). La versión compatible que está afectada es 13.3. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaAlta (8.8)3.7%—Phoenixcontact Automationworx Software Suite24/6/201917/6/2026
Se detectó un problema en PHOENIX CONTACT PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config + hasta la versión 1.86. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a un puntero sin inicializar y a la ejecución de código remota. El atacante debe conseguir acceso a un…
ModificadaAlta (8.8)3.8%—Phoenixcontact Automationworx Software Suite24/6/201917/6/2026
Se detectó un problema en PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config+ hasta la versión 1.86 de PHOENIX CONTACT. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a una lectura fuera de límites, una divulgación de información y una ejecución de código remota. El…
ModificadaAlta (8.8)3.7%—Phoenixcontact Automationworx Software Suite24/6/201917/6/2026
Se detecto un problema en PHOENIX CONTACT PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config+ hasta la versión 1.86. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a un uso de memoria previamente liberada (Use-After-Free) y a una ejecución de código remota. El…
ModificadaAlta (7.5)1.6%—Open-xchange Appsuite18/6/201917/6/2026
OX App Suite 7.10.1 y versiones anteriores permiten la exposición de la información.
ModificadaCrítica (9.8)1.5%—Open-xchange Appsuite17/6/201917/6/2026
OX App Suite versión 7.10.0 y anteriores, presenta un control de acceso incorrecto.
ModificadaMedia (5.3)0.39%—Huawei Hisuite13/6/201917/6/2026
Las versiones HiSuite 9.1.0.300 y anteriores contiene un vulnerabilidad de secuestro DLL. Esta vulnerabilidad existe debido a algunos archivos DLL son cargados por HiSuite incorrectamente. Y esto permite a un atacante cargar este archivo DLL de la elección del atacante que podría ejecutar un código arbitrario.
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 3 de 3).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 2 de 3).
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL.
ModificadaCrítica (9.8)1.1%—Salesagility Suitecrm7/6/201917/6/2026
SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 1 de 3).
ModificadaCrítica (9.8)5.5%—Ivanti Landesk Management Suite3/6/201917/6/2026
Un extremo de API web upl / async_upload.asp vulnerable en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 permite la carga arbitraria de archivos, lo que puede llevar a la ejecución de código remoto arbitrario.
ModificadaMedia (4.5)0.60%—Ivanti Landesk Management Suite3/6/201917/6/2026
El uso de una clave de cifrado codificada en forma rígida en Ivanti LANDESK Management Suite (LDMS, conocido como Endpoint Manager) 10.0.1.168 Service Update 5 puede llevar a un compromiso total de punto final administrado por un usuario identificado con privilegios de lectura.
ModificadaMedia (6.3)1.1%—Ivanti Landesk Management Suite3/6/201917/6/2026
Los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden llevar a la revelación remota de información y la ejecución de código arbitrario.
ModificadaAlta (8.1)2.6%—Ivanti Landesk Management Suite3/6/201917/6/2026
Existe una vulnerabilidad de Inyección de SQL en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 debido a un saneamiento incorrecto del nombre de usuario en la implementación de identificación básica en core / provisioning.secure / ProvisioningSecure.asmx en…
ModificadaCrítica (9)1.0%—Ivanti Landesk Management Suite3/6/201917/6/2026
El control de acceso incorrecto y los directorios abiertos en Ivanti LANDESK Management Suite (LDMS, también conocido como Endpoint Manager) 10.0.1.168 Service Update 5 pueden provocar la revelación remota de las contraseñas de los administradores.
ModificadaMedia (6.1)1.3%—Synacor Zimbra Collaboration Suite30/5/201917/6/2026
Synacor Zimbra Mail Client 8.6 anerior a 8.6.0 Patch 5 tiene XSS a través del cuadro de diálogo error/warning y email body content en Zimbra.
ModificadaMedia (6.1)0.98%—Synacor Zimbra Collaboration Suite30/5/201917/6/2026
hay una vulnerabilidad persistente de XSS en el componente de la cartera de Synacor Zimbra Collaboration Suite (ZCS) Zimbra Web Client (ZWC) 8.8.8 versión anterior de 8.8.8 parche 7 y 8.8.9 Versiones anteriores de 8.8.9 parche 1.
ModificadaMedia (4.8)0.76%—Synacor Zimbra Collaboration Suite30/5/201917/6/2026
Synacor Zimbra Admin UI en Zimbra Collaboration Suite Versión anterior de 8.8.0 beta 2 tiene XSS persistente a través de correos electrónicos.
ModificadaMedia (5.3)1.9%💥 PoCSynacor Zimbra Collaboration Suite30/5/201917/6/2026
Fue encontrado un problema en Synacor Zimbra Collaboration Suite versión 8.6.x anterior a la 8.6.0 Patch 11, versión 8.7.x anterior a la 8.7.11 Patch 6, versión 8.8.x anterior a la 8.8.8 Patch 9 y versión 8.8.9 anterior a la 8.8.9 Patch 3. La enumeración del número de cuenta es posible por medio de respuestas…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitSynacor Zimbra Collaboration Suite29/5/201917/6/2026
El componente mailboxd en Synacor Zimbra Collaboration Suite 8.7.x antes de 8.7.11p10 tiene una vulnerabilidad de inyección de entidad externa XML (XXE), como lo demuestra Autodiscover/Autodiscover.xml
ModificadaMedia (6.5)1.2%—Synacor Zimbra Collaboration Suite29/5/201917/6/2026
Zimbra Collaboration Suite versión 8.7.x hasta la 8.8.11, permite Blind SSRF en el componente Feed.
ModificadaCrítica (9.8)3.8%—Synacor Zimbra Collaboration Suite29/5/201917/6/2026
Synacor Zimbra Collaboration Suite versión 8.7.x hasta la 8.8.11, permite una deserialización no segura de objetos en el componente IMAP.