Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.36%—Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware17/5/201917/6/2026
Una vulnerabilidad de control de acceso insuficiente en el programa Dynamic Application Loader para Intel (R) CSME anteriores a las versiones 11.8.65, 11.11.65, 11.22.65, 12.0.35 e Intel (R) TXE 3.1.65, 4.0.15 puede admitir que un usuario sin privilegios para habilitar potencialmente la escalada de privilegios por…
ModificadaMedia (6.1)11%💥 ExploitZohocorp Manageengine Netflow Analyzer17/5/201917/6/2026
Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en la zona de Administración /netflow/jspui/selectDevice.jsp en estos parámetros GET: param y rtype.
ModificadaMedia (6.1)6.3%💥 ExploitZohocorp Manageengine Netflow Analyzer17/5/201917/6/2026
Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en /netflow/jspui/userManagementForm.jsp a través de estos parámetros GET: authMeth, passWord, pwd1 y userName.
ModificadaMedia (6.1)6.3%💥 ExploitZohocorp Manageengine Netflow Analyzer17/5/201917/6/2026
Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en la zona de administración /netflow/jspui/scheduleConfig.jsp a través de estos parámetros GET: devSrc, emailId, excWeekModify, filterFlag, getFilter, mailReport, mset, popup, rep_schedule, rep_Type, schDesc, schName,…
ModificadaMedia (6.1)6.3%💥 ExploitZohocorp Manageengine Netflow Analyzer17/5/201917/6/2026
Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. XSS existe en el archivo /netflow/jspui/popup1.jsp de la zona de administración a través de estos parámetros GET: bussAlert, customDev y selSource.
ModificadaMedia (4.3)12%💥 ExploitZohocorp Manageengine Netflow Analyzer17/5/201917/6/2026
Se descubrió un problema en Zoho ManageEngine Netflow Analyzer Professional 7.0.0.2. Una vulnerabilidad Absolute Path Traversal en la zona de Administración, en / netflow / servlet / CReportPDFServlet (a través del parámetro schFilePath), permite a los usuarios autenticados remotos eludir las restricciones de…
ModificadaMedia (6.8)1.1%—Cisco Identity Services Engine16/5/201917/6/2026
Una vulnerabilidad en la API de External RESTful Services (ERS) del Cisco Identity Services Engine (ISE), podría permitir a un atacante remoto autenticado generar certificados arbitrarios firmados por los Servicios de la Internal Certificate Authority (CA) en el ISE. Esta vulnerabilidad es debido a una implementación…
ModificadaMedia (5.5)1.1%—Capstone-engine Capstone15/5/201917/6/2026
Capstone 3.0.4 tiene una vulnerabilidad fuera de los límites (SEGV causada por un acceso de memoria de lectura) en X86_insn_reg_intel en Arch/x86/X86Mapping. c.
ModificadaMedia (5.5)0.32%—Symantec Antivirus Engine8/5/201917/6/2026
El motor AV de Symantec, versiones anteriores a 13.0.9r17, puede ser susceptible a un problema de eliminación arbitraria de archivos, que es un tipo de vulnerabilidad que podría permitir a un atacante eliminar archivos en el sistema residente sin privilegios elevados.
ModificadaAlta (8.8)4.3%—Kaspersky Antivirus Engine8/5/201917/6/2026
La versión de Kaspersky Lab Antivirus Engine anterior al 04.apr.2019 tiene una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) que podría permitir la ejecución arbitraria de código.
ModificadaMedia (6.1)2.8%—Zohocorp Manageengine Netflow Analyzer7/5/201917/6/2026
XSS en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.0.2 en el archivo "/netflow/jspui/linkdownalertConfig.jsp" del parámetro autorefTime o graphTypes.
ModificadaMedia (6.1)2.8%—Zohocorp Manageengine Netflow Analyzer7/5/201917/6/2026
XSS en Zoho ManageEngine Netflow Analyzer Professional v7.0.0.0.2 en el archivo "/netflow/jspui/linkdownalertConfig.jsp" del groupDesc, groupName, groupID, o parámetro de tarea.
ModificadaCrítica (9.8)16%💥 ExploitBlogengine.net7/5/201917/6/2026
BlogEngine.NET 3.3 permite ataques XEE (XML External Entity) a metaweblog.axd través del cuerpo de POST.
ModificadaCrítica (9.8)9.5%—Zohocorp Manageengine Firewall Analyzer2/5/201917/6/2026
La característica de "default reports" en Zoho ManageEngine Firewall Analyzer versiones anteriores a 12.3 Build 123218 es vulnerable a la inyección SQL.
ModificadaCrítica (9.8)9.4%—Zohocorp Manageengine Firewall Analyzer2/5/201917/6/2026
La función de importación de informes personalizados en Zoho ManageEngine Firewall Analyzer versiones anteriores a 12.3 Build 123224 es vulnerable a XML External Entity (XXE) Injection.
ModificadaMedia (6.1)1.9%—Zohocorp Manageengine Firewall Analyzer2/5/201917/6/2026
El nombre DNS definido por el usuario en Zoho ManageEngine Firewall Analyzer versiones anteriores a la 12.3 Build 123224 es vulnerable a ataques XSS almacenados.
ModificadaAlta (7.5)92%💥 ExploitApache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+331/5/201917/6/2026
Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de…
ModificadaAlta (7.5)1.3%—IBM Rational Engineering Lifecycle Manager1/5/201917/6/2026
En IBM Rational Engineering Lifecycle Manager versión 6.0 hasta 6.0.6, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información muy confidencial. ID de IBM X-Force: 143798
ModificadaAlta (7)1.1%💥 ExploitZohocorp Manageengine Admanager Plus30/4/201917/6/2026
Zoho ManageEngine ADManager Plus versión 6.6 compilación 6657, permite a los usuarios locales conseguir privilegios (después reiniciar) al colocar un archivo de troyano en el directorio bin permisivo.
ModificadaCrítica (9.8)2.2%—Cerner Connectivity Engine 4 Firmware25/4/201917/6/2026
Se ha descubierto un fallo en los dispositivos Cerner Connectivity Engine (CCE) 4. El hostname, timezone, y configuración del servidor NTP en el dispositivo CCE son vulnerables a inyección de comandos mediante el envío a través de la red de un archivo especialmente generado de configuración.
ModificadaAlta (7.8)0.38%—Cerner Connectivity Engine 4 Firmware25/4/201917/6/2026
Se ha detectado un problema en los dispositivos de Cerner Connectivity Engine (CCE) 4. El usuario que ejecuta el firmware principal de CCE tiene privilegios sudo NOPASSWD a varias utilidades que podrían utilizarse para escalar los privilegios a la raíz. Un ejemplo es el comando "sudo…
ModificadaMedia (6.1)2.1%—Zohocorp Manageengine Adselfservice Plus25/4/201917/6/2026
Zoho ManageEngine ADSelfService Plus, en versiones anteriores del build 5708, es vulnerable a un XSS a través de la API de aplicaciones móviles.
ModificadaCrítica (9.8)17%💥 ExploitZohocorp Manageengine Applications Manager23/4/201917/6/2026
Zoho ManageEngine Applications Manager, versiones desde 12 hasta 14, permite la inyección de SQL del resourceid FaultTemplateOptions.jsp. Posteriormente, un usuario no autenticado puede obtener la autoridad de SYSTEM en el servidor cargando un archivo malicioso a través de la función "Ejecutar acción(es) de programa".
ModificadaCrítica (9.8)12%💥 ExploitZohocorp Manageengine Applications Manager22/4/201917/6/2026
Se ha descubierto un problema en Zoho ManageEngine Applications Manager 11.0 hasta 14.0. Un usuario no autenticado puede obtener la autoridad de SYSTEM en el servidor debido a una vulnerabilidad SQL injection en Popup_SLA.jsp. Por ejemplo, el atacante puede escribir posteriormente texto arbitrario en un archivo.vbs.
ModificadaMedia (5.4)0.91%—Cisco Identity Services Engine18/4/201917/6/2026
Una vulnerabilidad en el portal Guest basado en web de Identity Services Engine (ISE) de Cisco, podría permitir que un atacante remoto autorizado realizara un ataque de tipo Cross-Site Scripting (XSS) contra un usuario de la interfaz de administración basada en web. La vulnerabilidad se debe a una comprobación…