Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)77%—Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Datasecurity Plus8/5/202017/6/2026
Zoho ManageEngine DataSecurity Plus versiones anteriores a 6.0.1, utiliza credenciales de administrador predeterminadas para comunicarse con un servidor DataEngine Xnode. Esto permite a un atacante omitir la autenticación para este servidor y ejecutar todas las operaciones en el contexto del usuario administrador.
ModificadaAlta (8.8)14%—Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Datasecurity Plus8/5/202017/6/2026
La aplicación DataEngine Xnode Server en Zoho ManageEngine DataSecurity Plus versiones anteriores a 6.0.1, no comprueba el nombre del esquema de la base de datos al manejar una petición DR-SCHEMA-SYNC. Esto permite a un atacante autenticado ejecutar código en el contexto del producto al escribir un archivo JSP en el…
ModificadaMedia (6.1)2.0%—Algolplus Advanced Order Export FOR Woocommerce6/5/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin AlgolPlus Advanced Order Export For WooCommerce versión 3.1.3, para WordPress, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro woe_post_type del archivo view/settings-form.php.
ModificadaMedia (5.4)1.4%—IBM Spectrum Protect Plus4/5/202017/6/2026
IBM Spectrum Protect Plus versiones10.1.0 hasta la versión 10.1.5, podría permitir a un atacante remoto saltar directorios del sistema. Un atacante podría enviar una petición URL especialmente diseñada que contenga secuencias "dot dot" (/../) para crear archivos arbitrarios en el sistema. IBM X-Force ID: 175019.
ModificadaMedia (6.8)0.36%—UI Unifi Cloud KEY Gen2 FirmwareUI Unifi Cloud KEY Gen2 Plus Firmware2/5/202017/6/2026
UniFi Cloud Key versiones de firmware anteriores a v1.1.10 incluyéndola, para Cloud Key gen2 y Cloud Key gen2 Plus contiene una vulnerabilidad que permite acceso root no restringido por medio de la interfaz serial (UART).
ModificadaAlta (7.5)1.2%—Sharp Aquos Sh-m02 FirmwareSharp Aquos Sh-rm02 FirmwareSharp Aquos Mini Sh-m03 FirmwareSharp Aquos L2 Firmware+623/4/202017/6/2026
La serie SHARP AQUOS (AQUOS SH-M02 AQUOS SH-M02 número de compilación 01.00.05 y anteriores, AQUOS SH-RM02 número de compilación 01.00.04 y anteriores, AQUOS mini SH-M03 número de compilación 01.00.04 y anteriores, AQUOS Keitai número de compilación SH-N01 01.00. 01 y anteriores, AQUOS L2 (UQ mobile/J:COM) número de…
ModificadaMedia (5.4)0.67%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando potencialmente a una divulgación de credenciales dentro de…
ModificadaMedia (6.1)0.89%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1617/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista, conllevando a una divulgación de credenciales en una sesión confiable.…
ModificadaMedia (5.4)0.78%—IBM Control DeskIBM Maximo Asset Configuration ManagerIBM Maximo Asset Health InsightsIBM Maximo Asset Management+1517/4/202017/6/2026
IBM Maximo Asset Management versión 7.6, podría permitir a un usuario autentificado realizar acciones a las que no está autorizado al modificar los parámetros de petición. IBM X-Force ID: 163490.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0760.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+315/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability".
ModificadaAlta (8.8)12%—Microsoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0906.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando el Microsoft Office Access Connectivity Engine maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability".
ModificadaAlta (8.8)12%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0979.
ModificadaAlta (8.8)8.8%—Microsoft AccessMicrosoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus+615/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando Microsoft Office carga inapropiadamente bibliotecas de tipos arbitrarios, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0991.
ModificadaMedia (6)0.58%—Oneplus 7 PRO Firmware14/4/202017/6/2026
Se detectó un problema en los dispositivos OnePlus 7 Pro versiones anteriores a 10.0.3.GM21BA. Se encontró que el firmware contenía una funcionalidad que permite a un usuario privilegiado (root) en el Rich Execution Environment (REE) obtener imágenes de mapa de bits del sensor de huellas digitales debido a un Leftover…
ModificadaMedia (5.3)1.1%—UI Cloud KEY Gen2UI Cloud KEY Gen2 Plus13/4/202017/6/2026
El firmware de UniFi Cloud Key versiones anteriores a 1.1.6, contiene una vulnerabilidad que permite a un atacante poder cambiar el nombre de host de un dispositivo mediante el envío de una petición de la API maliciosa. Esto afecta a Cloud Key gen2 y Cloud Key gen2 Plus.
ModificadaMedia (6.1)1.9%—Wpleadplus WP Lead Plus X7/4/202017/6/2026
Una vulnerabilidad de tipo XSS en el plugin WP Lead Plus X versiones hasta 0.98 para WordPress, permite a atacantes remotos cargar plantillas de página que contienen JavaScript arbitrario por medio de la acción admin-post de c37_wpl_import_template (que se ejecutará en un navegador de un administrador si la plantilla…
ModificadaMedia (5.4)0.78%—Wpleadplus WP Lead Plus X7/4/202017/6/2026
Una vulnerabilidad de tipo XSS en el plugin WP Lead Plus X versiones hasta 0.98 para WordPress, permite a usuarios registrados con permisos mínimos crear o reemplazar páginas existentes con una página maliciosa que contenga JavaScript arbitrario por medio de la acción AJAX de wp_ajax_core37_lp_save_page (también se…
ModificadaCrítica (9.8)19%—Zohocorp Manageengine Adselfservice Plus4/4/202017/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 5815, permite una ejecución de código remota no autenticada.
ModificadaAlta (8.8)4.6%—IBM Spectrum Protect PlusIBM Spectrum Scale31/3/202017/6/2026
IBM Spectrum Scale e IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podrían permitir a un atacante autenticado remoto ejecutar comandos arbitrarios sobre el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios…
ModificadaAlta (8.8)66%—IBM Spectrum Protect PlusIBM Spectrum Scale31/3/202017/6/2026
IBM Spectrum Scale e IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podrían permitir a un atacante autenticado remoto ejecutar comandos arbitrarios sobre el sistema. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios…
ModificadaMedia (6.5)2.0%—IBM Spectrum Protect Plus31/3/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante remoto saltar directorios sobre el sistema. Un atacante podría enviar una petición URL especialmente diseñada para sobrescribir o crear archivos arbitrarios sobre el sistema. ID de IBM X-Force: 175417.
ModificadaAlta (7.5)1.6%—IBM Spectrum Protect Plus31/3/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, podría permitir a un atacante remoto eliminar arbitrariamente un directorio, causado por una comprobación inapropiada de la entrada suministrada por el usuario. ID de IBM X-Force: 175026.
ModificadaCrítica (9.8)1.8%—IBM Spectrum Protect Plus31/3/202017/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.5, contiene credenciales embebidas, tales como una contraseña o clave criptográfica, que las usa para su propia autenticación entrante, comunicación saliente a componentes externos o cifrado de datos internos. ID de IBM X-Force: 174975.