Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.73%—Compassplus Tranzware Fimi19/3/202117/6/2026
TranzWare (POI) FIMI versiones anteriores a 4.2.20.4.2, permite al archivo login_tw.php un ataque de tipo Cross-Site Scripting (XSS) reflejado
ModificadaAlta (8.8)7.2%💥 PoCZohocorp Manageengine Servicedesk Plus13/3/202117/6/2026
Zoho ManageEngine ServiceDesk Plus versiones anteriores a 11134, permite una omisión de autenticación (solo durante el inicio de sesión SAML)
ModificadaMedia (6.1)1.0%—Zohocorp Manageengine Admanager Plus5/3/202117/6/2026
Zoho ManageEngine ADManager Plus versiones anteriores a 7066, permite un ataque de tipo XSS
ModificadaCrítica (9.8)4.1%—Zohocorp Manageengine Applications Control Plus5/3/202117/6/2026
Zoho ManageEngine Application Control Plus versiones anteriores a 100523, presenta una configuración SSL no segura para Nginx, conllevando a una Escalada de Privilegios
ModificadaMedia (6.1)2.0%—Zohocorp Manageengine Adselfservice Plus19/2/202117/6/2026
Una vulnerabilidad de tipo Server-side request forgery (SSRF) en el servlet ProductConfig en Zoho ManageEngine ADSelfService Plus versiones hasta 6013, permite a un atacante remoto no autenticado realizar peticiones HTTP ciegas o realizar un ataque de tipo Cross-site scripting (XSS) contra la interfaz administrativa…
ModificadaAlta (7.5)2.3%—IBM Spectrum Protect Plus10/2/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 a 10.1.7, podría permitir que un usuario remoto inyecte datos arbitrarios, lo que podría hacer que el servicio se bloquee debido al consumo excesivo de recursos. IBM X-Force ID: 193659
ModificadaMedia (5.3)1.4%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Source CodeSiemens Pluscontrol 1ST GEN+19/2/202117/6/2026
Se ha identificado una vulnerabilidad en Capital VSTAR (Todas las versiones), Nucleus NET (Todas las versiones anteriores a V5.2), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2012.12), Nucleus Source Code (Todas las versiones), PLUSCONTROL 1st Gen (Todas las versiones). Los números de secuencia iniciales…
ModificadaMedia (4.8)1.8%—Zohocorp Manageengine Remote Access Plus3/2/202117/6/2026
Zoho ManageEngine Remote Access Plus versión 10.0.259, permite una inyección HTML por medio del campo Description en la pantalla Admin - User Administration userMgmt.do?actionToCall=ShowUser
ModificadaMedia (5.9)1.1%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo la variante SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). Los dispositivos crean…
ModificadaCrítica (9.8)1.7%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.2.5), familia de switches SCALANCE X-200IRT (incluyendo Variantes SIPLUS NET) (Todas las versiones anteriores a la versiónV5.5.0). El servidor web de los…
ModificadaCrítica (9.8)1.7%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches SCALANCE X-200 (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), SCALANCE X-200IRT switch family (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0), familia de switches…
ModificadaMedia (6.5)1.1%—Siemens Scalance X200-4pirt FirmwareSiemens Scalance X201-3pirt FirmwareSiemens Scalance X202-2irt FirmwareSiemens Scalance X202-2pirt Firmware+6212/1/202117/6/2026
Se ha identificado una vulnerabilidad en la familia de switches (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.2.5), familia de switches SCALANCE X-200IRT (incluyendo las variantes SIPLUS NET) (Todas las versiones anteriores a la versión V5.5.0). La vulnerabilidad podría permitir…
ModificadaMedia (5.3)1.0%—IBM Spectrum Protect Plus8/1/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, puede permitir un acceso no autenticado y no autorizado al proxy VDAP, lo que puede resultar a un atacante conseguir información a la que no está autorizado a acceder. IBM X-Force ID: 193658
ModificadaMedia (4.4)0.25%—IBM Spectrum Protect Plus8/1/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, no comprueba una sesión después de un restablecimiento de contraseña lo que podría permitir a un usuario local hacerse pasar por otro usuario en el sistema. IBM X-Force ID: 193657
ModificadaMedia (6.1)0.90%—IBM Spectrum Protect Plus8/1/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, podría permitir a un atacante remoto secuestrar la acción de clic de la víctima. Al persuadir a una víctima para visitar un sitio web malicioso, un atacante remoto podría explotar esta vulnerabilidad para secuestrar las acciones de clic de la víctima y…
ModificadaMedia (6.5)1.3%—IBM Spectrum Protect Plus8/1/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, son vulnerables a una inyección de encabezado HTTP, causada por una comprobación inapropiada de la entrada por medio de los encabezados HOST. Mediante el envío de una petición HTTP especialmente diseñada, un atacante remoto podría explotar esta…
ModificadaAlta (7.5)0.68%—IBM Spectrum Protect Plus8/1/202117/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, puede incluir información confidencial en sus URL, incrementando el riesgo de que dicha información sea capturada por un atacante. IBM X-Force ID: 193654
ModificadaMedia (6.5)0.57%—Bitdefender Antivirus Plus14/12/202017/6/2026
Una vulnerabilidad de Error de Comprobación de Origen en el componente SafePay de Bitdefender Antivirus Plus, permite a un recurso web mostrarse incorrectamente en la barra de URL. Este problema afecta a: Bitdefender Antivirus Plus versiones anteriores a 25.0.7.29.
ModificadaAlta (8.8)4.2%—Totolink A3002r FirmwareTotolink A3002ru-v1 FirmwareTotolink A3002ru-v2 FirmwareTotolink A702r-v2 Firmware+99/12/202017/6/2026
TOTOLINK A3002RU-V2.0.0 versión B20190814.1034, permite a usuarios remotos autenticados modificar el "Run Command" del sistema. Un atacante puede usar esta funcionalidad para ejecutar comandos arbitrarios del sistema operativo en el enrutador
ModificadaCrítica (9.8)2.4%—IBM Spectrum Protect Plus23/11/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, contiene credenciales embebidas, como una contraseña o clave criptográfica, que utiliza para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. IBM X-Force ID: 190454
ModificadaMedia (5.9)1.2%—IBM Spectrum Protect Plus23/11/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.6, podría permitir a un atacante remoto obtener información confidencial, debido a un fallo al habilitar correctamente HTTP Strict Transport Security. Un atacante podría aprovechar esta vulnerabilidad para obtener información confidencial usando técnicas de…
ModificadaMedia (5.5)0.27%—Wantedlyinc Studyplus6/11/202017/6/2026
La aplicación Studyplus para Android versiones v6.3.7 y anteriores y la aplicación Studyplus para iOS versiones v8.29.0 y anteriores, usan una clave API embebida para un servicio externo. Al explotar esta vulnerabilidad, la clave API para un servicio externo puede ser obtenida mediante el análisis de los datos en…
ModificadaMedia (6.5)0.99%—Jenkins Sqlplus Script Runner4/11/202017/6/2026
Jenkins SQLPlus Script Runner Plugin versiones 2.0.12 y anteriores, no enmascaran una contraseña proporcionada como argumento de la línea de comandos en los registros de compilación
ModificadaCrítica (9.8)1.7%—PAM Tacplus Project PAM Tacplus26/10/202017/6/2026
libtac en pam_tacplus versiones hasta 1.5.1, carece de una comprobación para un fallo de las funciones RAND_bytes()/RAND_pseudo_bytes(). Esto podría conllevar al uso de un session_id no aleatorio y predecible
ModificadaMedia (4.6)0.32%—Oneplus APP Locker9/10/202017/6/2026
OnePlus App Locker hasta el 06-10-2020, permite a atacantes cercanos físicamente usar el Google Assistant para omitir una comprobación de autorización a fin de enviar un mensaje SMS cuando la aplicación SMS está bloqueada