Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

641 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.5%—Zohocorp Manageengine DDI Central17/7/202417/6/2026
Zohocorp ManageEngine DDI Central versions 4001 and prior were vulnerable to directory traversal vulnerability which allows the user to upload new files to the server folder.
ModificadaAlta (8.8)0.47%—Zoho Marketing Automation9/7/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Zoho Marketing Automation.This issue affects Zoho Marketing Automation: from n/a through 1.2.7.
AplazadaMedia (6.3)1.4%—Zoho Manageengine ItomAI24/6/202417/6/2026
Zoho ManageEngine ITOM products versions from 128234 to 128248 are affected by the stored cross-site scripting vulnerability in the proxy server option.
AnalizadaMedia (4.6)1.3%—Zohocorp Manageengine Pam36029/5/202417/6/2026
Zoho ManageEngine PAM360 is vulnerable to Stored XSS vulnerability. This vulnerability is applicable only in the version 6610.
AnalizadaMedia (5.5)0.46%—Zohocorp Manageengine Adaudit Plus27/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions 7260 and below allows unauthorized local agent machine users to view the session recordings.
AnalizadaMedia (4.2)0.37%—Zohocorp Manageengine Adaudit Plus27/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions 7260 and below allows unauthorized local agent machine users to access sensitive information and modifying the agent configuration.
AnalizadaMedia (6.5)2.3%—Zohocorp Manageengine Adselfservice Plus27/5/202417/6/2026
Zoho ManageEngine ADSelfService Plus versions below 6401 are vulnerable to the DOS attack due to the malicious LDAP input.
AnalizadaBaja (2.4)1.9%—Zohocorp Manageengine Servicedesk PlusZohocorp Manageengine Servicedesk Plus MSPZohocorp Manageengine Supportcenter Plus27/5/202417/6/2026
Zoho ManageEngine ServiceDesk Plus versions below 14730, ServiceDesk Plus MSP below 14720 and SupportCenter Plus below 14720 are vulnerable to stored XSS in the Custom Actions menu on the request details. This vulnerability can be exploited only by the SDAdmin role users.
AnalizadaAlta (7.2)2.2%—Zohocorp Manageengine Adaudit Plus22/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL Injection in lockout history option. Note: Non-admin users cannot exploit this vulnerability.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL injection while getting file server details.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL Injection while exporting a full summary report.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL injection in the dashboard graph feature.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL injection while adding file shares.
AnalizadaAlta (8.8)3.0%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL injection in the aggregate reports search option.
AnalizadaAlta (8.1)0.90%—Zohocorp Manageengine Pam36020/5/202417/6/2026
Zohocorp ManageEngine PAM360 version 6601 is vulnerable to authorization vulnerability which allows a low-privileged user to perform admin actions. Note: This vulnerability affects only the PAM360 6600 version. No other versions are applicable to this vulnerability.
AnalizadaAlta (8.8)2.3%—Zohocorp Manageengine Adaudit Plus20/5/202417/6/2026
Zoho ManageEngine ADAudit Plus versions below 7271 allows SQL Injection while getting aggregate report data.
ModificadaAlta (8.8)0.24%—Zoho Campaigns15/4/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Zoho Campaigns.This issue affects Zoho Campaigns: from n/a through 2.0.7.
ModificadaAlta (8.8)0.24%—Zoho Campaigns15/4/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Zoho Campaigns.This issue affects Zoho Campaigns: from n/a through 2.0.7.
AplazadaAlta (8.5)0.52%—Zoho CampaignsAI28/3/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Zoho Campaigns.This issue affects Zoho Campaigns: from n/a through 2.0.6.
AnalizadaAlta (8.8)5.0%—Zohocorp Manageengine Exchange Reporter Plus16/2/202417/6/2026
Zoho ManageEngine Exchange Reporter Plus versions 5714 and below are vulnerable to the Authenticated SQL injection in report exporting feature.
ModificadaAlta (8.8)5.4%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
ManageEngine ADAudit Plus versions 7270 and below are vulnerable to the Authenticated SQL injection in File-Summary DrillDown. This issue has been fixed and released in version 7271.
ModificadaAlta (8.8)5.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
ManageEngine ADAudit Plus versions 7270 and below are vulnerable to the Authenticated SQL injection in home Graph-Data.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Zoho ManageEngine ADAudit Plus through 7250 allows SQL Injection in the aggregate report feature.
ModificadaCrítica (9.8)7.0%—Zohocorp Manageengine Adaudit Plus2/2/202417/6/2026
Zoho ManageEngine ADAudit Plus through 7250 is vulnerable to SQL Injection in the report export option.
ModificadaBaja (2.7)2.0%—Zohocorp Manageengine Adaudit Plus25/1/202417/6/2026
Zoho ManageEngine ADAudit Plus before 7270 allows admin users to view names of arbitrary directories via path traversal.
Orbitaley — Vulnerabilidades