Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

11.991 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaMedia (5.4)0.40%—Adobe Experience Manager11/3/202628/8/2026
Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el navegador de una…
AnalizadaBaja (3.7)0.38%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud10/3/202617/6/2026
Una vulnerabilidad de restricción inadecuada de intentos excesivos de autenticación en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.4, FortiAnalyzer 7.4 todas las versiones, FortiAnalyzer 7.2 todas las versiones, FortiAnalyzer 7.0 todas las versiones, FortiAnalyzer 6.4 todas las versiones, FortiAnalyzer Cloud 7.6.2,…
ModificadaAlta (7.2)0.58%—Fortinet FortianalyzerFortinet FortimanagerFortinet Fortimanager Cloud10/3/202617/6/2026
Una omisión de autenticación utilizando una vulnerabilidad de ruta o canal alternativo en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.3, FortiAnalyzer 7.4.0 hasta 7.4.7, FortiAnalyzer 7.2.2 hasta 7.2.11, FortiAnalyzer Cloud 7.6.0 hasta 7.6.3, FortiAnalyzer Cloud 7.4.0 hasta 7.4.7, FortiAnalyzer Cloud 7.2.2 hasta 7.2.10,…
AnalizadaAlta (8.8)1.1%—Microsoft System Center Operations Manager10/3/202617/6/2026
Validación de entrada incorrecta en System Center Operations Manager permite a un atacante autorizado elevar privilegios a través de una red.
ModificadaAlta (7.2)0.59%—Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud10/3/202617/6/2026
Una vulnerabilidad de uso de cadena de formato controlada externamente en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.4, FortiAnalyzer 7.4.0 hasta 7.4.7, FortiAnalyzer 7.2 todas las versiones, FortiAnalyzer 7.0 todas las versiones, FortiAnalyzer Cloud 7.6.0 hasta 7.6.4, FortiAnalyzer Cloud 7.4.0 hasta 7.4.7, FortiAnalyzer…
AnalizadaMedia (5.9)0.19%—Fortinet FortimanagerFortinet Fortianalyzer10/3/202617/6/2026
Una vulnerabilidad de validación de certificado incorrecta en Fortinet FortiAnalyzer 7.6.0 hasta 7.6.4, FortiAnalyzer 7.4.0 hasta 7.4.8, FortiAnalyzer 7.2 todas las versiones, FortiAnalyzer 7.0 todas las versiones, FortiAnalyzer 6.4 todas las versiones, FortiManager 7.6.0 hasta 7.6.4, FortiManager 7.4.0 hasta 7.4.8,…
AnalizadaAlta (8.1)0.89%—Fortinet Fortimanager10/3/202617/6/2026
Una vulnerabilidad de desbordamiento de búfer basado en pila [CWE-121] vulnerabilidad en Fortinet FortiManager 7.4.0 hasta 7.4.2, FortiManager 7.2.0 hasta 7.2.10, FortiManager 6.4 todas las versiones puede permitir a un atacante remoto no autenticado ejecutar comandos no autorizados a través de solicitudes…
AnalizadaAlta (7.2)0.54%—Fortinet FortimanagerFortinet Fortimanager CloudFortinet FortianalyzerFortinet Fortianalyzer Cloud10/3/202617/6/2026
Una vulnerabilidad de funcionalidad oculta en Fortinet FortiAnalyzer desde 7.6.0 hasta 7.6.3, FortiAnalyzer desde 7.4.0 hasta 7.4.7, FortiAnalyzer desde 7.2.0 hasta 7.2.10, FortiAnalyzer desde 7.0.0 hasta 7.0.14, FortiAnalyzer 6.4 en todas las versiones, FortiAnalyzer Cloud 7.6.2, FortiAnalyzer Cloud desde 7.4.1 hasta…
AnalizadaMedia (5.4)0.29%—Facilemanager10/3/202617/6/2026
facileManager es una suite modular de aplicaciones web construida pensando en el administrador de sistemas. Antes de 6.0.4, el XSS almacenado (también conocido como XSS persistente o de segundo orden) ocurre cuando una aplicación recibe datos de una fuente no confiable e incluye esos datos en sus respuestas HTTP…
AnalizadaMedia (6.1)0.30%—Facilemanager10/3/202617/6/2026
facileManager es una suite modular de aplicaciones web diseñada pensando en el administrador de sistemas. Antes de la versión 6.0.4, se produce un XSS reflejado cuando una aplicación recibe datos de una fuente no confiable y los utiliza en sus respuestas HTTP de una manera que podría generar vulnerabilidades. Es…
AplazadaCrítica (9.1)0.52%—Firassaidi Woocommerce License ManagerAI5/3/202617/6/2026
Vulnerabilidad de carga sin restricciones de archivo con tipo peligroso en firassaidi WooCommerce License Manager fs-license-manager permite cargar un shell web a un servidor web. Este problema afecta a WooCommerce License Manager: desde n/a hasta <= 7.0.6.
AplazadaAlta (7.5)0.44%—Oplugins Booking ManagerAI5/3/202617/6/2026
Vulnerabilidad de autorización faltante en designthemes DesignThemes Booking Manager designthemes-booking-manager permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a DesignThemes Booking Manager: desde n/a hasta <= 2.0.
ModificadaCrítica (9.8)0.50%—Devolutions Remote Desktop Manager3/3/202617/6/2026
Aplicación incorrecta de la configuración Deshabilitar el guardado de contraseñas en bóvedas en el componente de entrada de conexión en Devolutions Remote Desktop Manager 2025.3.30 y versiones anteriores permite a un usuario autenticado persistir credenciales en entradas de bóveda, exponiendo potencialmente…
AnalizadaCrítica (9.8)0.67%—Devcode Openstamanager3/3/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, una vulnerabilidad de escalada de privilegios y omisión de autenticación en OpenSTAManager permite a cualquier atacante cambiar arbitrariamente el grupo de un usuario (idgruppo) llamando…
AnalizadaMedia (5.1)0.26%💥 PoCDevcode Openstamanager3/3/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. OpenSTAManager v2.9.8 y versiones anteriores contienen vulnerabilidades de XSS Reflejado en los modales de modificación de facturas/pedidos/contratos. La aplicación no logra sanear adecuadamente la entrada proporcionada…
AnalizadaAlta (7.5)32%⚠ Explotación activaCisco Catalyst Sd-wan Manager25/2/202617/6/2026
Una vulnerabilidad en Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto no autenticado ver información sensible en un sistema afectado. Esta vulnerabilidad se debe a restricciones de acceso al sistema de archivos insuficientes. Un atacante podría explotar esta vulnerabilidad al acceder a la API de un…