Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
11.991 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.74% | — | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la autenticación de usuarios de la API de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto no autenticado obtener acceso a un sistema afectado como un usuario con el rol de netadmin. La vulnerabilidad se debe a una autenticación incorrecta para las solicitudes que se envían a la… | |
| Analizada | Alta (7.5) | 7.1% | ⚠ Explotación activa | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la función de Agente de Recopilación de Datos (DCA) de Cisco Catalyst SD-WAN Manager podría permitir a un atacante local autenticado obtener privilegios de usuario de DCA en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas de vmanage en el… | |
| Analizada | Crítica (10) | 88% | ⚠ Explotación activa💥 PoC | Cisco Catalyst Sd-wan ManagerCisco Sd-wan Vbond OrchestratorCisco Sd-wan Vsmart Controller | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la autenticación de emparejamiento en Cisco Catalyst SD-WAN Controller, anteriormente SD-WAN vSmart, y Cisco Catalyst SD-WAN Manager, anteriormente SD-WAN vManage, podría permitir a un atacante remoto no autenticado eludir la autenticación y obtener privilegios administrativos en un sistema… | |
| Analizada | Alta (7.8) | 0.31% | — | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en Cisco Catalyst SD-WAN Manager podría permitir a un atacante local autenticado con pocos privilegios obtener privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a un mecanismo de autenticación de usuario insuficiente en la API REST. Un atacante podría explotar esta… | |
| Analizada | Media (5.4) | 25% | ⚠ Explotación activa | Cisco Catalyst Sd-wan Manager | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Catalyst SD-WAN Manager podría permitir a un atacante remoto y autenticado sobrescribir archivos arbitrarios en el sistema de archivos local. Para explotar esta vulnerabilidad, el atacante debe tener credenciales válidas de solo lectura con acceso a la API en el sistema afectado.… | |
| Aplazada | Media (6.7) | 0.66% | — | Cisco FxosAICisco UCS ManagerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco FXOS Software y Cisco UCS Manager Software podría permitir a un atacante autenticado y local con privilegios administrativos realizar ataques de inyección de comandos en un sistema afectado y elevar privilegios a root. Esta vulnerabilidad se debe a… | |
| Aplazada | Media (4.8) | 0.18% | — | Cisco Fxos SoftwareAICisco UCS Manager SoftwareAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web de Cisco FXOS Software y Cisco UCS Manager Software podría permitir a un atacante remoto autenticado realizar un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la… | |
| Aplazada | Media (4.4) | 0.10% | — | Cisco UCS ManagerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en los niveles de privilegio de la CLI de NX-OS del software Cisco UCS Manager podría permitir a un atacante local y autenticado con privilegios de solo lectura modificar archivos y realizar acciones no autorizadas en un sistema afectado. Esta vulnerabilidad existe porque se otorgan privilegios… | |
| Aplazada | Media (6.5) | 0.45% | — | Cisco UCS ManagerAI | 25/2/2026 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión basada en web y CLI de Cisco UCS Manager Software podría permitir a un atacante remoto autenticado con privilegios administrativos válidos ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Analizada | Crítica (9.3) | 0.86% | — | Motex Lanscope Endpoint Manager | 25/2/2026 | 17/6/2026 | Vulnerabilidad de salto de ruta existe en Lanscope Endpoint Manager (On-Premises) Sub-Manager Server Ver.9.4.7.3 y anteriores, lo que podría permitir a un atacante manipular archivos arbitrarios y ejecutar código arbitrario en el sistema afectado. | |
| Analizada | Alta (7.5) | 0.16% | — | Hitachi Configuration ManagerHitachi OPS Center API Configuration Manager | 25/2/2026 | 17/6/2026 | Vulnerabilidad de Exposición de Información en Hitachi Ops Center API Configuration Manager, Hitachi Configuration Manager. Este problema afecta a Hitachi Ops Center API Configuration Manager: desde 10.0.0-00 antes de 11.0.4-00; Hitachi Configuration Manager: desde 8.6.1-00 antes de 11.0.5-00. | |
| Analizada | Media (5.2) | 0.14% | 💥 PoC | Hitachi Configuration ManagerHitachi Device ManagerHitachi OPS Center API Configuration Manager | 25/2/2026 | 17/6/2026 | Vulnerabilidad de exposición de información en Hitachi Ops Center API Configuration Manager, Hitachi Configuration Manager, Hitachi Device Manager permite el secuestro de sesión. Este problema afecta a Hitachi Ops Center API Configuration Manager: desde 10.0.0-00 antes de 11.0.5-00; Hitachi Configuration Manager:… | |
| Analizada | Alta (8.5) | 0.17% | — | Cyberark Endpoint Privilege Manager | 25/2/2026 | 17/6/2026 | Las versiones 25.10.0 e inferiores del Agente de CyberArk Endpoint Privilege Manager permiten una potencial elevación de privilegios no autorizada aprovechando los diálogos de elevación de CyberArk | |
| Analizada | Alta (8.1) | 0.27% | — | Wso2 API ManagerWso2 Identity Server | 24/2/2026 | 17/6/2026 | Cuando la característica 'Aprovisionamiento Silencioso Justo a Tiempo' está habilitada para un proveedor de identidad federado (IDP), existe un riesgo de que la información de un usuario del almacén de usuarios local pueda ser reemplazada durante el proceso de aprovisionamiento de cuentas en casos donde los usuarios… | |
| Analizada | Alta (7.4) | 0.19% | 💥 PoC | Tencent Pcmanager | 23/2/2026 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios (PE) en la aplicación Tencent PC Manager hasta la versión 17.10.28554.205 en dispositivos Windows permite a un usuario local ejecutar programas con privilegios elevados. Sin embargo, la ejecución requiere que el usuario local sea capaz de explotar con éxito una condición… | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Repository Manager | 23/2/2026 | 17/6/2026 | Dell Repository Manager (DRM), versiones anteriores a la 3.4.8, contiene una vulnerabilidad de elemento de ruta de búsqueda no controlada (Uncontrolled Search Path Element). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la ejecución de código… | |
| Aplazada | Crítica (9.3) | 0.24% | — | Shahjada Download Manager Addons FOR ElementorAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Shahjada Download Manager Addons for Elementor wpdm-elementor permite Inyección SQL Ciega. Este problema afecta a Download Manager Addons for Elementor: desde n/a hasta <= 1.3.0. | |
| Aplazada | Alta (8.8) | 0.36% | — | Magepeopleteam Booking AND Rental Manager FOR WoocommerceAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en magepeopleteam Booking and Rental Manager booking-and-rental-manager-for-woocommerce permite la inyección de objetos. Este problema afecta a Booking and Rental Manager: desde n/a hasta <= 2.5.9. | |
| Aplazada | Alta (8.8) | 0.38% | — | Ocean12 Technologies Contact ManagerAI | 20/2/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Kleor Contact Manager contact-manager permite la inyección de objetos. Este problema afecta a Contact Manager: desde n/a hasta <= 9.1.1. | |
| Aplazada | Alta (7.1) | 0.19% | — | Anmari AMR Cron ManagerAI | 20/2/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en anmari amr cron manager amr-cron-manager permite XSS Reflejado. Este problema afecta a amr cron manager: desde n/a hasta <= 2.3. | |
| Aplazada | Baja (2.3) | 0.29% | — | Silabs PSA CryptoAISilabs SE ManagerAI | 20/2/2026 | 17/6/2026 | Una vulnerabilidad de desbordamiento negativo de enteros está presente en la implementación de Silicon Lab de las API PSA Crypto y SE Manager EC-JPAKE durante el análisis de ZKP. Activar el desbordamiento negativo puede provocar un fallo grave, causando una denegación de servicio temporal. | |
| Analizada | Media (6.5) | 0.20% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de asignación de privilegios incorrecta. Un atacante con privilegios bajos con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la denegación de servicio de una conexión de soporte… | |
| Analizada | Alta (8.8) | 0.43% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Asignación Incorrecta de Privilegios. Un atacante con privilegios bajos con acceso remoto podría explotar potencialmente esta vulnerabilidad, lo que lleva a una Elevación de privilegios. | |
| Analizada | Alta (8.8) | 0.29% | — | Dell Powerprotect Data Manager | 19/2/2026 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) anterior(es) a la 19.22, contiene una vulnerabilidad de Verificación Incorrecta del Origen de un Canal de Comunicación en la API REST. Un atacante con altos privilegios con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la elusión del… | |
| Modificada | Alta (7.2) | 0.72% | — | Wso2 API Control PlaneWso2 API ManagerWso2 Traffic ManagerWso2 Universal Gateway | 19/2/2026 | 18/6/2026 | Un actor malicioso con privilegios administrativos puede cargar un archivo arbitrario a una ubicación controlada por el usuario dentro del despliegue a través de una API REST del sistema. Las cargas exitosas pueden conducir a la ejecución remota de código. Al explotar la vulnerabilidad, un actor malicioso puede… |