Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4643 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.6)0.86%—Cisco Broadworks Application Delivery Platform Device ManagementCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la aplicación Device Management Servlet application of Cisco BroadWorks Application Delivery Platform y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta…
ModificadaMedia (6.1)0.59%—Cisco Broadworks Application Delivery PlatformCisco Broadworks Application ServerCisco Broadworks Xtended Services Platform20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco BroadWorks Application Delivery Platform, Cisco BroadWorks Application Server y Cisco BroadWorks Xtended Services Platform podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de cross-site scripting (XSS) contra un…
ModificadaMedia (5.4)0.54%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una…
ModificadaMedia (5.4)28%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice ataques de cross-site scripting contra otros usuarios de la interfaz de administración basada en web de la aplicación. Esta vulnerabilidad se debe a una…
ModificadaMedia (5.4)0.61%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado realice acciones de privilegios dentro de la interfaz de administración basada en web. Esta vulnerabilidad se debe a un control de acceso inadecuado a una función…
ModificadaAlta (8.8)31%—Cisco Identity Services Engine20/1/202317/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Cisco Identity Services Engine podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación inadecuada de la entrada del usuario dentro de las…
ModificadaMedia (5.9)0.36%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK18/1/202317/6/2026
IBM Robotic Process Automation 20.12.0 a 21.0.2 utiliza de forma predeterminada HTTP en algunos comandos RPA cuando el prefijo no se especifica explícitamente en la URL. Esto podría permitir a un atacante obtener información confidencial utilizando técnicas de intermediario. ID de IBM X-Force: 244109.
ModificadaMedia (5.4)0.37%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK18/1/202317/6/2026
IBM Robotic Process Automation para Cloud Pak 20.12.0 a 21.0.4 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+1818/1/202331/7/2026
Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de…
ModificadaAlta (8.1)0.57%—Oracle WEB Services Manager18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Web Services Manager de Oracle Fusion Middleware (componente: componente de seguridad XML). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle Web…
ModificadaAlta (7.5)0.52%—Oracle Mobile Field Service18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Mobile Field Service de Oracle E-Business Suite (componente: Sincronización). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle…
ModificadaMedia (4.3)0.45%—Oracle Self-service Human Resources18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Self-Service Human Resources de Oracle E-Business Suite (componente: Workflow, Approval, Work Force Management). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.12. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y acceso a la…
ModificadaAlta (7.6)0.71%—Sylabs Singularity Container Services Library17/1/202317/6/2026
github.com/sylabs/scs-library-client es el cliente Go para el servicio de librería de contenedores Singularity Container Services (SCS). Cuando se utiliza scs-library-client para extraer una imagen de contenedor, con autenticación, el encabezado de autorización HTTP enviado por el cliente al servicio de librería puede…
ModificadaMedia (5.4)0.44%—Servicenow13/1/202317/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en el Employee Service Center (esc) y Service Portal (sp) en ServiceNow Quebec, Roma y San Diego permite a atacantes remotos inyectar scripts web arbitrario a través del widget Standard Ticket Conversations.
ModificadaAlta (7.3)0.31%—Shibboleth Service Provider11/1/202317/6/2026
Los permisos de carpeta inseguros en la ruta de instalación de Windows de Shibboleth Service Provider (SP) anterior a 3.4.1 permiten a un atacante local sin privilegios escalar privilegios a SYSTEM mediante la instalación de DLL en la carpeta del ejecutable del servicio. Esto ocurre porque la instalación se realiza en…
ModificadaAlta (7)0.61%—Microsoft Azure Service Fabric10/1/202317/6/2026
Vulnerabilidad de elevación de privilegios en el contenedor de Azure Service Fabric
ModificadaAlta (8.8)0.71%—Easyvista Service Manager10/1/202317/6/2026
Se descubrió un problema en EasyVista 2020.2.125.3 y 2022.1.109.0.03. Un parámetro permite la inyección de SQL. La versión 2022.1.110.1.02 corrige la vulnerabilidad.
ModificadaAlta (7.5)0.53%—Easyvista Service Manager10/1/202317/6/2026
Se descubrió un problema en EasyVista 2020.2.125.3 y 2022.1.109.0.03. Parte de la aplicación no implementa protección contra ataques de fuerza bruta. La versión 2022.1.133.0 corrige este problema.
ModificadaAlta (8.8)0.71%—Easyvista Service Manager10/1/202317/6/2026
Se descubrió un problema en EasyVista 2020.2.125.3 y 2022.1.109.0.03. Algunos parámetros permiten la inyección de SQL. La versión 2022.1.110.1.02 corrige este problema.
ModificadaMedia (5.4)0.35%—Easyvista Service Manager10/1/202317/6/2026
Se descubrió un problema en EasyVista 2020.2.125.3 y 2022.1.109.0.03. Es propenso a cross site scripting (XSS) almacenados. La versión 2022.1.110.1.02 corrige la vulnerabilidad.
ModificadaCrítica (9.8)0.82%—Paginationserviceprovider Project Paginationserviceprovider7/1/202317/6/2026
Se encontró una vulnerabilidad en ttskch PaginationServiceProvider hasta 0.x. Se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo demo/index.php del componente demo. La manipulación del argumento sort/id conduce a la inyección de SQL. La actualización a la versión 1.0.0 puede…
ModificadaMedia (5.3)0.47%—IBM Robotic Process AutomationIBM Robotic Process Automation AS A ServiceIBM Robotic Process Automation FOR Cloud PAK5/1/202317/6/2026
IBM Robotic Process Automation 20.12 a 21.0.6 es vulnerable a la exposición del nombre y el correo electrónico del creador/modificador de objetos a nivel de plataforma. ID de IBM X-Force: 238678.
ModificadaCrítica (9.8)0.77%—Bonitasoft Webservice Connector5/1/202317/6/2026
Se ha encontrado una vulnerabilidad en bonitasoft bonita-connector-webservice hasta 1.3.0 y clasificada como problemática. Esto afecta la función TransformerConfigurationException del archivo src/main/java/org/bonitasoft/connectors/ws/SecureWSConnector.java. La manipulación conduce a una referencia de entidad externa…
ModificadaMedia (5.4)0.52%—Adobe Experience ManagerAdobe Experience Manager Cloud Service22/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Si un atacante con pocos privilegios puede convencer a una víctima para que visite una URL que hace referencia a una página vulnerable, se puede ejecutar contenido JavaScript malicioso…
ModificadaMedia (5.4)0.48%—Adobe Experience ManagerAdobe Experience Manager Cloud Service19/12/202217/6/2026
Adobe Experience Manager versión 6.5.14 (y anteriores) se ve afectado por una vulnerabilidad de redireccionamiento de URL a un sitio que no es de confianza ("Open Redirect"). Un atacante autenticado con pocos privilegios podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos. La…