Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
11.996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.25% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad de XSS almacenado que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el navegador de la víctima cuando… | |
| Analizada | Media (5.4) | 0.20% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con pocos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el… | |
| Analizada | Media (5.4) | 0.27% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad de Cross?Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante con privilegios bajos para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere… | |
| Analizada | Media (5.4) | 0.22% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad basada en DOM de Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere… | |
| Analizada | Media (5.4) | 0.25% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad de Cross?Site Scripting almacenado (XSS) que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el… | |
| Analizada | Media (5.4) | 0.20% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad de XSS?almacenado que podría ser explotada por un atacante con bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el navegador de la víctima cuando… | |
| Analizada | Media (5.4) | 0.20% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad almacenada de Cross-Site Scripting (XSS) que podría ser aprovechada por un atacante con bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ejecutarse en el… | |
| Analizada | Media (5.4) | 0.20% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad almacenada de Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el… | |
| Analizada | Media (5.4) | 0.20% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross?Site Scripting (XSS) basada en DOM que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema… | |
| Analizada | Media (5.4) | 0.25% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones?6.5.23 y anteriores están afectadas por una vulnerabilidad DOM?based Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere… | |
| Analizada | Media (5.4) | 0.25% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones?6.5.23 y anteriores se ven afectados por una vulnerabilidad DOM?based Cross?Site Scripting (XSS) que podría ser explotada por un atacante de bajo privilegio para ejecutar scripts maliciosos en el contexto del navegador de la víctima. La explotación de este problema requiere… | |
| Analizada | Media (5.4) | 0.25% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad almacenada de Cross-Site Scripting (XSS) que podría ser abusada por un atacante de bajo privilegio para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede ser ejecutado en el navegador… | |
| Analizada | Crítica (9.3) | 0.48% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores están afectadas por una vulnerabilidad DOM?based?Cross?Site Scripting (XSS) que podría provocar ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad inyectando scripts maliciosos en una página web que se ejecutan en el contexto del… | |
| Analizada | Crítica (9.3) | 0.64% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM que podría conducir a la ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad inyectando scripts maliciosos en una página web que se ejecutan en… | |
| Analizada | Crítica (9.3) | 0.74% | — | Adobe Experience Manager | 10/12/2025 | 25/9/2026 | Adobe Experience Manager versiones 6.5.23 y anteriores se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM que podría conducir a ejecución de código arbitrario. Un atacante podría explotar esta vulnerabilidad inyectando scripts maliciosos en una página web que se ejecutan en el contexto… | |
| Analizada | Crítica (9.8) | 68% | ⚠ Explotación activa💥 PoC | Fortinet FortiproxyFortinet FortiswitchmanagerFortinet FortiosSiemens Ruggedcom Ape1808 Firmware | 9/12/2025 | 17/6/2026 | Una vulnerabilidad de verificación incorrecta de firma criptográfica en Fortinet FortiOS 7.6.0 hasta 7.6.3, FortiOS 7.4.0 hasta 7.4.8, FortiOS 7.2.0 hasta 7.2.11, FortiOS 7.0.0 hasta 7.0.17, FortiProxy 7.6.0 hasta 7.6.3, FortiProxy 7.4.0 hasta 7.4.10, FortiProxy 7.2.0 hasta 7.2.14, FortiProxy 7.0.0 hasta 7.0.21,… | |
| Aplazada | Media (5.3) | 0.34% | — | Alekv Pixel Manager FOR WoocommerceAI | 9/12/2025 | 7/10/2026 | Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en alekv Pixel Manager para WooCommerce woocommerce-google-adwords-conversion-tracking-tag permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Pixel Manager para WooCommerce: desde n/a hasta menor o… | |
| Aplazada | Media (5.9) | 0.21% | — | Themehigh Advanced FAQ ManagerAI | 9/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThemeHigh Advanced FAQ Manager advanced-faq-manager permite XSS Almacenado. Este problema afecta a Advanced FAQ Manager: desde n/a hasta menor o igual que 1.5.2. | |
| Aplazada | Media (6.5) | 0.20% | — | Themehigh Advanced FAQ ManagerAI | 9/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en ThemeHigh Advanced FAQ Manager advanced-faq-manager permite XSS basado en DOM. Este problema afecta a Advanced FAQ Manager: desde n/a hasta menor o igual que 1.5.2. | |
| Aplazada | Media (4.3) | 0.26% | — | Shahjada Download ManagerAI | 9/12/2025 | 7/10/2026 | Exposición de Información Sensible del Sistema a una Esfera de Control No Autorizada vulnerabilidad en Shahjada Download Manager download-manager permite Recuperar Datos Sensibles Incrustados. Este problema afecta a Download Manager: desde n/a hasta menor o igual que 3.3.32. | |
| Aplazada | Crítica (9.9) | 4.5% | — | SAP Solution ManagerAI | 9/12/2025 | 7/10/2026 | Debido a la falta de saneamiento de entradas, SAP Solution Manager permite a un atacante autenticado insertar código malicioso al llamar a un módulo de función habilitado remotamente. Esto podría proporcionar al atacante control total del sistema, lo que conlleva a un alto impacto en la confidencialidad, integridad y… | |
| Aplazada | Alta (7.5) | 0.54% | — | SAP WEB DispatcherAISAP Internet Communication ManagerAISAP Content ServerAI | 9/12/2025 | 7/10/2026 | SAP Web Dispatcher, Internet Communication Manager (ICM) y SAP Content Server permiten a un usuario no autenticado explotar errores lógicos que conducen a una vulnerabilidad de corrupción de memoria. Esto resulta en un alto impacto en la disponibilidad sin impacto en la confidencialidad o integridad de la aplicación. | |
| Analizada | Alta (7.8) | 0.58% | — | Ivanti Endpoint Manager | 9/12/2025 | 7/10/2026 | Verificación incorrecta de firmas criptográficas en el componente de gestión de parches de Ivanti Endpoint Manager anterior a la versión 2024 SU4 SR1 permite a un atacante remoto no autenticado ejecutar código arbitrario. Se requiere interacción del usuario. | |
| Analizada | Alta (8) | 1.4% | — | Ivanti Endpoint Manager | 9/12/2025 | 7/10/2026 | Salto de ruta en Ivanti Endpoint Manager anterior a la versión 2024 SU4 SR1 permite a un atacante remoto autenticado escribir archivos arbitrarios fuera del directorio previsto. Se requiere interacción del usuario. | |
| Analizada | Alta (8.8) | 2.0% | — | Ivanti Endpoint Manager | 9/12/2025 | 7/10/2026 | Control inadecuado de los recursos de código gestionados dinámicamente en Ivanti Endpoint Manager anterior a la versión 2024 SU4 SR1 permite a un atacante remoto no autenticado escribir archivos arbitrarios en el servidor, lo que podría llevar a la ejecución remota de código. Se requiere interacción del usuario. |