Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2738▼ 488 respecto a la semana anterior
Críticas / altas1301▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

362 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.69%—Microfocus Netiq Advanced Authentication12/7/202117/6/2026
Multi-Factor Authentication (MFA) functionality can be bypassed, allowing the use of single factor authentication in NetIQ Advanced Authentication versions prior to 6.3 SP4 Patch 1.
ModificadaAlta (7.5)0.99%—Microfocus Secure API Manager4/6/202117/6/2026
Insertion of Sensitive Information into Log File vulnerability in Micro Focus Secure API Manager (SAPIM) product, affecting version 2.0.0. The vulnerability could lead to sensitive information being in a log file.
ModificadaCrítica (9.8)2.0%—Microfocus Sitescope28/5/202117/6/2026
Execute arbitrary code vulnerability in Micro Focus SiteScope product, affecting versions 11.40,11.41 , 2018.05(11.50), 2018.08(11.51), 2018.11(11.60), 2019.02(11.70), 2019.05(11.80), 2019.08(11.90), 2019.11(11.91), 2020.05(11.92), 2020.10(11.93). The vulnerability could allow remote attackers to execute arbitrary…
ModificadaCrítica (9.8)2.0%—Microfocus Application Performance Management28/4/202117/6/2026
An arbitrary code execution vulnerability exists in Micro Focus Application Performance Management, affecting versions 9.40, 9.50 and 9.51. The vulnerability could allow remote attackers to execute arbitrary code on affected installations of APM.
ModificadaMedia (6.5)0.52%—SAP Focused RUN13/4/202117/6/2026
SAP Focused RUN versions 200, 300, does not perform necessary authorization checks for an authenticated user, which allows a user to call the oData service and manipulate the activation for the SAP EarlyWatch Alert service data collection and sending to SAP without the intended authorization.
ModificadaCrítica (9.8)1.5%—Microfocus Operations Agent13/4/202117/6/2026
Escalation of privileges vulnerability in Micro Focus Operations Agent, affects versions 12.0x, 12.10, 12.11, 12.12, 12.14 and 12.15. The vulnerability could be exploited to escalate privileges and execute code under the account of the Operations Agent.
ModificadaAlta (7.2)0.76%—Microfocus Netiq Advanced Authentication12/4/202117/6/2026
Advanced Authentication versions prior to 6.3 SP4 have a potential broken authentication due to improper session management issue.
ModificadaCrítica (9.1)3.9%💥 ExploitThrivethemes FocusblogThrivethemes IgnitionThrivethemes LuxeThrivethemes Minus+612/4/202117/6/2026
Thrive “Legacy” Rise by Thrive Themes WordPress theme before 2.0.0, Luxe by Thrive Themes WordPress theme before 2.0.0, Minus by Thrive Themes WordPress theme before 2.0.0, Ignition by Thrive Themes WordPress theme before 2.0.0, FocusBlog by Thrive Themes WordPress theme before 2.0.0, Squared by Thrive Themes…
ModificadaMedia (5.3)2.1%💥 ExploitThrivethemes FocusblogThrivethemes IgnitionThrivethemes LuxeThrivethemes Minus+1612/4/202117/6/2026
The Thrive Optimize WordPress plugin before 1.4.13.3, Thrive Comments WordPress plugin before 1.4.15.3, Thrive Headline Optimizer WordPress plugin before 1.3.7.3, Thrive Leads WordPress plugin before 2.3.9.4, Thrive Ultimatum WordPress plugin before 2.3.9.4, Thrive Quiz Builder WordPress plugin before 2.3.9.4, Thrive…
ModificadaMedia (6.5)1.2%—Microfocus Application Automation Tools8/4/202117/6/2026
Missing Authorization vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects version 6.7 and earlier versions. The vulnerability could allow access without permission checks.
ModificadaMedia (6.5)0.72%—Microfocus Application Automation Tools8/4/202117/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects version 6.7 and earlier versions. The vulnerability could allow form validation without permission checks.
ModificadaMedia (6.5)0.41%—Microfocus Application Automation Tools8/4/202117/6/2026
Improper Certificate Validation vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects version 6.7 and earlier versions. The vulnerability could allow unconditionally disabling of SSL/TLS certificates.
ModificadaMedia (6.1)5.0%—Microfocus Application Automation Tools8/4/202117/6/2026
Reflected XSS vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins plugin. The vulnerability affects all version 6.7 and earlier versions.
ModificadaCrítica (9.8)1.7%—Microfocus Operations Bridge Manager8/4/202117/6/2026
Authentication bypass vulnerability in Micro Focus Operations Bridge Manager affects versions 2019.05, 2019.11, 2020.05 and 2020.10. The vulnerability could allow remote attackers to bypass user authentication and get unauthorized access.
AnalizadaAlta (7.5)26%⚠ Explotación activaMicrofocus Access Manager26/3/202117/6/2026
Advance configuration exposing Information Leakage vulnerability in Micro Focus Access Manager product, affects all versions prior to version 5.0. The vulnerability could cause information leakage.
ModificadaMedia (6.1)0.61%—Microfocus Access Manager26/3/202117/6/2026
Cross-Site scripting vulnerability in Micro Focus Access Manager product, affects all version prior to version 5.0. The vulnerability could cause configuration destruction.
ModificadaAlta (7.5)1.1%—Microfocus Access Manager25/3/202117/6/2026
Authentication Bypass Vulnerability in Micro Focus Access Manager Product, affects all version prior to version 4.5.3.3. The vulnerability could cause information leakage.
ModificadaBaja (3.5)0.34%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to information disclosure.
ModificadaMedia (4.8)0.26%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to session fixation.
ModificadaAlta (8)0.55%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to privilege escalation vulnerability.
ModificadaMedia (4.8)0.32%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to reflected XSS.
ModificadaAlta (8)0.61%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager versions prior to 11.7.1 are vulnerable to XML External Entity Processing (XXE) on certain operations.
ModificadaMedia (4.8)0.32%—Microfocus Solutions Business Manager26/2/202117/6/2026
Micro Focus Solutions Business Manager versions prior to 11.7.1 are vulnerable to stored XSS. The application reflects previously stored user input without encoding.
ModificadaCrítica (9.8)3.5%—Microfocus Operations Bridge Manager12/2/202117/6/2026
Arbitrary code execution vulnerability on Micro Focus Operations Bridge Manager product, affecting versions 10.1x, 10.6x, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10. The vulnerability could allow remote attackers to execute arbitrary code on an OBM server.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitMicrofocus Operation Bridge Reporter8/2/202117/6/2026
Remote Code execution vulnerability in Micro Focus Operation Bridge Reporter (OBR) product, affecting version 10.40. The vulnerability could be exploited to allow Remote Code Execution on the OBR server.
Orbitaley — Vulnerabilidades