Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

11.991 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.7)0.40%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. OpenSTAManager v2.9.8 y versiones anteriores contienen una crítica vulnerabilidad de inyección SQL basada en errores en el manejador de operaciones masivas para el módulo Scadenzario (Calendario de Pagos). La aplicación…
AnalizadaAlta (8.7)0.41%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. OpenSTAManager v2.9.8 y versiones anteriores contienen una crítica vulnerabilidad de inyección SQL ciega basada en tiempo en la funcionalidad de búsqueda global. La aplicación no logra sanear correctamente el parámetro…
AnalizadaAlta (8.7)0.41%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. OpenSTAManager v2.9.8 y versiones anteriores contienen una crítica vulnerabilidad de inyección SQL ciega basada en tiempo en el manejador de completado de precios de artículos. La aplicación no logra sanear correctamente…
AnalizadaAlta (8.7)0.40%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, una vulnerabilidad de inyección SQL autenticada en la plantilla de impresión Scadenzario (Calendario de Pagos) de OpenSTAManager permite a cualquier usuario autenticado extraer datos…
AnalizadaAlta (8.7)0.47%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, existe una vulnerabilidad de inyección SQL en el endpoint ajax_select.php al manejar la operación componenti. Un atacante autenticado puede inyectar código SQL malicioso a través del…
AnalizadaCrítica (9.4)1.9%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, existe una vulnerabilidad crítica de inyección de comandos del sistema operativo en la funcionalidad de decodificación de archivos P7M (XML firmado). Un atacante autenticado puede cargar…
AnalizadaAlta (8.7)0.39%💥 PoCDevcode Openstamanager6/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el archivo add.PHP del módulo Prima Nota (Asiento de Diario). La aplicación no valida que los valores…
AplazadaAlta (8.5)0.15%—Acer Launch ManagerAI6/2/202617/6/2026
Acer Launch Manager 6.1.7600.16385 contiene una vulnerabilidad de ruta de servicio sin comillas en el DsiWMIService que permite a los usuarios locales ejecutar código potencialmente con privilegios elevados. Los atacantes pueden explotar la ruta sin comillas en C:\Program Files (x86)\Launch Manager\dsiwmis.exe para…
AnalizadaMedia (5.9)0.45%—Cert-manager4/2/202617/6/2026
cert-manager añade certificados y emisores de certificados como tipos de recursos en clústeres de Kubernetes, y simplifica el proceso de obtención, renovación y uso de esos certificados. En las versiones desde la 1.18.0 hasta antes de la 1.18.5 y desde la 1.19.0 hasta antes de la 1.19.3, el cert-manager-controller…
AnalizadaAlta (8.7)0.44%💥 PoCDevcode Openstamanager4/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, existe una vulnerabilidad de inyección SQL en el Módulo Stampe. Al momento de la publicación, no existe ningún parche conocido.
AnalizadaAlta (8.7)0.44%💥 PoCDevcode Openstamanager4/2/202617/6/2026
OpenSTAManager es un software de gestión de código abierto para asistencia técnica y facturación. En la versión 2.9.8 y anteriores, existe una vulnerabilidad de inyección SQL en el endpoint ajax_complete.php al manejar la operación get_sedi. Un atacante autenticado puede inyectar código SQL malicioso a través del…
AnalizadaMedia (6.1)0.22%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure4/2/202629/6/2026
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir a un atacante remoto no autenticado redirigir a un usuario a una página web maliciosa. Esta vulnerabilidad se debe a una validación de entrada incorrecta de los…
AnalizadaAlta (8.2)0.21%—F5 Big-ip Advanced WEB Application FirewallF5 Big-ip Application Security Manager4/2/202617/6/2026
Cuando una política de seguridad BIG-IP Advanced WAF o ASM está configurada en un servidor virtual, solicitudes no reveladas junto con condiciones fuera del control del atacante pueden causar la terminación del proceso bd. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no se evalúan.
AnalizadaBaja (2.3)0.18%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+174/2/202617/6/2026
Existe una vulnerabilidad en una página no revelada de la utilidad de configuración de BIG-IP que podría permitir a un atacante suplantar mensajes de error. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no son evaluadas.
AnalizadaBaja (2)0.12%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client4/2/202617/6/2026
Una vulnerabilidad existe en BIG-IP Edge Client y clientes VPN de navegador en Windows que puede permitir a los atacantes obtener acceso a información sensible. Nota: Las versiones de software que han alcanzado el Fin de Soporte Técnico (EoTS) no son evaluadas
AnalizadaAlta (8.2)0.39%—F5 Nginx Gateway FabricF5 Nginx Ingress ControllerF5 Nginx Instance ManagerF5 Nginx Open Source+14/2/202617/6/2026
Una vulnerabilidad existe en NGINX OSS y NGINX Plus cuando está configurado para actuar como proxy hacia servidores upstream de Transport Layer Security (TLS). Un atacante con una posición de man-in-the-middle (MitM) en el lado del servidor upstream —junto con condiciones fuera del control del atacante— podría ser…
ModificadaAlta (7.8)0.26%—Cyberark Endpoint Privilege Manager3/2/202617/6/2026
El Agente de CyberArk Endpoint Privilege Manager hasta la versión 25.10.0 permite a un usuario local lograr escalada de privilegios mediante la elevación de política de una tarea de administración.
AnalizadaMedia (4.3)0.28%—Prasathmani Tiny File Manager3/2/202617/6/2026
Tiny File Manager hasta la versión 2.6 contiene una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) en la función de carga de URL. Debido a la validación insuficiente de las URL proporcionadas por el usuario, un atacante puede enviar peticiones manipuladas a localhost utilizando…
AplazadaMedia (5.1)0.33%—Online Inventory ManagerAI3/2/202617/6/2026
Online Inventory Manager 3.2 contiene una vulnerabilidad de cross-site scripting almacenado en el campo de descripción de grupo de la sección de edición de grupos de administrador. Los atacantes pueden inyectar JavaScript malicioso a través del campo de descripción que se ejecutará cuando se visualice la página de…
AplazadaAlta (8.4)0.16%—Roland Cloud ManagerAI3/2/202617/6/2026
El instalador de Roland Cloud Manager ver.3.1.19 y versiones anteriores carga de forma insegura Bibliotecas de Enlace Dinámico (DLL), lo que podría permitir a un atacante ejecutar código arbitrario con los privilegios de la aplicación.
AplazadaAlta (8.5)0.12%—Asus Business ManagerAI2/2/202617/6/2026
Una vulnerabilidad de control de acceso inadecuado existe en ASUS Secure Delete Driver de ASUS Business Manager. Esta vulnerabilidad puede ser activada por un usuario local enviando una solicitud especialmente diseñada, lo que podría llevar a la creación de archivos arbitrarios en una ruta especificada. Consulte la…
AplazadaMedia (4.8)0.30%—Webmo JOB ManagerAI1/2/202617/6/2026
WebMO Job Manager 20.0 contiene una vulnerabilidad de cross-site scripting en los parámetros de búsqueda que permite a atacantes remotos inyectar código de script malicioso. Los atacantes pueden explotar los parámetros filterSearch y filterSearchType para realizar ataques no persistentes, incluyendo secuestro de…
AplazadaAlta (8.6)0.19%—Simple Startup ManagerAI30/1/202617/6/2026
Simple Startup Manager 1.17 contiene una vulnerabilidad de desbordamiento de búfer local que permite a los atacantes ejecutar código arbitrario sobrescribiendo la memoria a través del parámetro de entrada 'File'. Los atacantes pueden crear una carga útil maliciosa de 268 bytes para activar la ejecución de código,…
AplazadaMedia (4.6)0.48%—Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Netflow AnalyzerAIZohocorp Manageengine OputilsAI30/1/202617/6/2026
Las versiones de Zohocorp ManageEngine OpManager, NetFlow Analyzer y OpUtils anteriores a la 128582 están afectadas por una vulnerabilidad de cross-site scripting almacenado en los Detalles de Subred.
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile29/1/202617/6/2026
Una inyección de código en Ivanti Endpoint Manager Mobile que permite a los atacantes lograr ejecución remota de código no autenticada.