Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
11.991 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.56% | — | Dulldusk Phpfilemanager | 24/3/2026 | 17/6/2026 | phpFileManager 1.7.8 contiene una vulnerabilidad de inclusión local de ficheros que permite a atacantes no autenticados leer ficheros arbitrarios manipulando los parámetros action, fm_current_dir y filename. Los atacantes pueden enviar peticiones GET a index.php con valores de parámetros manipulados para acceder a… | |
| Aplazada | Crítica (10) | 0.41% | — | GV Edge Recording ManagerAI | 23/3/2026 | 17/6/2026 | GV Edge Recording Manager (ERM) v2.3.1 ejecuta incorrectamente los componentes de la aplicación con privilegios de nivel SYSTEM, permitiendo a cualquier usuario local obtener control total del sistema operativo. Durante la instalación, ERM crea un servicio de Windows que se ejecuta bajo la cuenta LocalSystem. Cuando… | |
| Analizada | Media (6.9) | 0.19% | — | Lizardsystems Terminal Services Manager | 21/3/2026 | 17/6/2026 | Terminal Services Manager 3.2.1 contiene una vulnerabilidad local de desbordamiento de búfer que permite a los atacantes bloquear la aplicación al proporcionar una cadena excesivamente larga en el campo de nombre de equipo. Los atacantes pueden introducir un búfer de datos de 5000 bytes en el campo 'Nombre de equipo o… | |
| Aplazada | Media (6.5) | 0.45% | — | Code-projects Task ManagerAI | 21/3/2026 | 17/6/2026 | El plugin Task Manager para WordPress es vulnerable a la ejecución arbitraria de shortcodes a través de la acción AJAX 'search' en todas las versiones hasta la 3.0.2, inclusive. Esto se debe a la falta de comprobaciones de capacidad en la función callback_search() y a una validación de entrada insuficiente que permite… | |
| Aplazada | Media (6.5) | 0.25% | — | Code-projects Task ManagerAI | 21/3/2026 | 17/6/2026 | El plugin Task Manager para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 3.0.2, inclusive, a través de la función callback_get_text_from_url(). Esto permite a atacantes autenticados, con acceso de nivel Suscriptor y superior, leer el contenido de archivos arbitrarios en… | |
| Aplazada | Alta (7.5) | 0.38% | — | Fonts Manager Custom FontsAI | 21/3/2026 | 17/6/2026 | El plugin Fonts Manager | Custom Fonts para WordPress es vulnerable a inyección SQL basada en tiempo a través del parámetro 'fmcfIdSelectedFnt' en todas las versiones hasta la 1.2, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la… | |
| Aplazada | Media (6.4) | 0.33% | — | Image ALT Text ManagerAI | 21/3/2026 | 17/6/2026 | El plugin Image Alt Text Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del título de la publicación en todas las versiones hasta la 1.8.2, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes al generar dinámicamente atributos 'alt' y 'title' de… | |
| Analizada | Alta (7.9) | 0.52% | — | Ctfer-io Chall-manager | 20/3/2026 | 17/6/2026 | Chall-Manager es un sistema agnóstico de plataforma capaz de iniciar Desafíos bajo demanda de un jugador. En versiones anteriores a la 0.6.5, debido a una NetworkPolicy mal escrita, un actor malicioso puede pivotar desde una instancia a cualquier Pod fuera del espacio de nombres de origen. Esto rompe la propiedad de… | |
| Analizada | Crítica (9.8) | 1.0% | — | Oracle Identity ManagerOracle WEB Services Manager | 20/3/2026 | 17/6/2026 | Vulnerabilidad en el producto Oracle Identity Manager de Oracle Fusion Middleware (componente: REST WebServices) y el producto Oracle Web Services Manager de Oracle Fusion Middleware (componente: Web Services Security). Las versiones compatibles afectadas son 12.2.1.4.0 y 14.1.2.1.0. La vulnerabilidad fácilmente… | |
| Aplazada | Media (6.5) | 0.35% | — | Secomea GatemanagerAI | 19/3/2026 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Secomea GateManager (módulos de servidor web) permite la omisión de autenticación. Este problema afecta a GateManager: 11.4;0. | |
| Aplazada | Media (4.3) | 0.37% | — | Download ManagerAI | 19/3/2026 | 17/6/2026 | El plugin Download Manager para WordPress es vulnerable a acceso no autorizado a datos debido a una comprobación de capacidad faltante en la función 'reviewUserStatus' en todas las versiones hasta, e incluyendo, la 3.3.49. Esto hace posible que atacantes autenticados, con acceso de nivel Suscriptor y superior,… | |
| Analizada | Media (5.4) | 0.14% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Paquete de Actualización 14 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la divulgación de credenciales… | |
| Analizada | Media (5.5) | 0.10% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 almacena información potencialmente sensible en archivos de configuración que podría ser leída por un usuario local. | |
| Analizada | Media (5.4) | 0.14% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista. | |
| Analizada | Media (5) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 19/3/2026 | 17/6/2026 | IBM QRadar SIEM 7.5.0 hasta 7.5.0 Update Package 14 podría permitir a un atacante con acceso a un inquilino acceder a datos de nombre de host de la cuenta de otro inquilino. | |
| Aplazada | Media (6.1) | 0.17% | — | CR Paid Link ManagerAI | 18/3/2026 | 17/6/2026 | El plugin [CR]Paid Link Manager para WordPress es vulnerable a cross-site scripting reflejado a través de la ruta URL en todas las versiones hasta la 0.5, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios en… | |
| Analizada | Alta (8.8) | 0.77% | — | Ldap-account-manager Ldap Account Manager | 18/3/2026 | 17/6/2026 | LDAP Account Manager (LAM) es una interfaz web para gestionar entradas (por ejemplo, usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. Antes de la versión 9.5, el componente de exportación de PDF no valida correctamente las extensiones de archivo subidas. De esta manera, cualquier tipo de… | |
| Analizada | Alta (8.8) | 0.67% | — | Ldap-account-manager Ldap Account Manager | 18/3/2026 | 17/6/2026 | LDAP Account Manager (LAM) es una interfaz web para gestionar entradas (p. ej., usuarios, grupos, configuraciones DHCP) almacenadas en un directorio LDAP. Antes de la versión 9.5, se detectó una inclusión local de ficheros en la exportación de PDF que permite a los usuarios incluir ficheros PHP locales y de esta… | |
| Aplazada | Media (5.3) | 0.26% | — | Maciej BIS Permalink Manager LiteAI | 13/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en Maciej Bis Permalink Manager Lite permalink-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Permalink Manager Lite: desde n/a hasta < 2.5.3. | |
| Aplazada | Alta (7.5) | 0.51% | — | Redqteam Turbo ManagerAIPHPAI | 13/3/2026 | 17/6/2026 | Control inadecuado del nombre de fichero para la declaración include/require en el programa PHP (vulnerabilidad de 'Inclusión Remota de Ficheros de PHP') en redqteam Turbo Manager turbo-manager permite la inclusión local de ficheros de PHP. Este problema afecta a Turbo Manager: desde n/a hasta < 4.0.8. | |
| Analizada | Media (5.9) | 0.21% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante obtener información sensible de la cadena de consulta de un método GET HTTP para procesar una solicitud que podría obtenerse utilizando técnicas de man-in-the-middle. | |
| Analizada | Alta (7.5) | 0.33% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante remoto obtener información sensible cuando se devuelven mensajes de error técnicos detallados. Esta información podría ser utilizada en ataques posteriores contra el sistema. | |
| Analizada | Alta (7.5) | 0.17% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 a 6.2.3.5 y 6.2.4.0 a 6.2.4.2 podría permitir a un atacante obtener información sensible del usuario utilizando un token de acceso caducado. | |
| Analizada | Alta (7.5) | 0.18% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 hasta 6.2.3.5 y 6.2.4.0 hasta 6.2.4.2 podría permitir a un atacante remoto obtener información sensible en texto claro en un canal de comunicación que puede ser interceptado por actores no autorizados. | |
| Modificada | Media (5.4) | 0.21% | — | IBM Sterling Partner Engagement Manager | 13/3/2026 | 17/6/2026 | IBM Sterling Partner Engagement Manager 6.2.3.0 hasta 6.2.3.5 y 6.2.4.0 hasta 6.2.4.2 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y lo que podría llevar a la… |