Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.34%—Intel Converged Security Management Engine FirmwareIntel Trusted Execution Engine Firmware14/3/201917/6/2026
Validación de entradas incorrecta en Intel CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20; o Intel TXE, en versiones anteriores a la 3.1.60 o 4.0.10, podría permitir que un usuario no autenticado pueda modificar datos mediante acceso físico.
ModificadaMedia (6.8)0.40%—Intel Converged Security Management Engine Firmware14/3/201917/6/2026
Validación de entradas insuficiente en Intel(R) AMT en Intel(R) CSME, en versiones anteriores a las 11.8.60, 11.11.60, 11.22.60 o 12.0.20, podría permitir que un usuario no autenticado pueda ejecutar código arbitrario mediante acceso físico.
ModificadaCrítica (9.8)7.1%—Zohocorp Manageengine Servicedesk Plus17/2/201917/6/2026
Existe una vulnerabilidad IDOR (Insecure Direct Object Reference) en Zoho ManageEngine ServiceDesk Plus (SDP) en versiones anteriores a la 10.0 build 10007 mediante un adjunto en una petición.
AnalizadaMedia (6.5)63%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus17/2/201917/6/2026
Zoho ManageEngine ServiceDesk Plus (SDP), en versiones anteriores a la 10.0 build 10012, permite que los atacantes remotos suban archivos arbitrarios mediante la personalización de la página de inicio.
ModificadaAlta (7.1)0.29%—Cisco Network Assurance Engine12/2/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Network Assurance Engine (NAE) podría permitir que un atacante local no autenticado obtenga acceso no autorizado o provoque una condición de denegación de servicio (DoS) en el servidor. La vulnerabilidad se debe a un error en el sistema de gestión de…
ModificadaAlta (8.6)98%💥 ExploitDockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+1511/2/201917/6/2026
runc, hasta la versión 1.0-rc6, tal y como se emplea en Docker, en versiones anteriores a la 18.09.2 y otros productos, permite que los atacantes sobrescriban el binario del host runc (y, así, obtengan acceso root al host) aprovechando la capacidad para ejecutar un comando como root con uno de estos tipos de…
ModificadaMedia (5.4)0.83%—Cisco Identity Services Engine8/2/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz. La vulnerabilidad se debe a una validación de entrada insuficiente de algunos parámetros…
ModificadaAlta (7.2)1.7%—Cisco Identity Services Engine23/1/201917/6/2026
Una vulnerabilidad en la interfaz web administrativa de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado obtenga privilegios adicionales en un dispositivo afectado. Esta vulnerabilidad se debe a los controles incorrectos en ciertas páginas de la interfaz web. Un atacante podría…
ModificadaMedia (6.1)1.1%—Cisco Identity Services Engine23/1/201917/6/2026
Una vulnerabilidad en el componente logging en Cisco Identity Services Engine podría permitir que un atacante remoto no autenticado lleve a cabo ataques Cross-Site Scripting (XSS). La vulnerabilidad se debe a la validación incorrecta de las peticiones almacenadas en la base de datos del sistema. Un atacante podría…
ModificadaMedia (6.5)1.5%—Cisco Identity Services Engine23/1/201917/6/2026
Una vulnerabilidad en el portal Admin de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar obtenga información confidencial de las cuentas privilegiadas. Esta vulnerabilidad se debe a la gestión inadecuada de la información confidencial. Un atacante podría explotar esta…
ModificadaMedia (6.1)1.2%—Cisco Identity Services Engine Software15/1/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz. La vulnerabilidad se debe a una validación de entrada insuficiente de…
ModificadaMedia (6.1)1.3%—Cisco Identity Services Engine Software15/1/201917/6/2026
Una vulnerabilidad en la interfaz de gestión web de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un sistema afectado. La vulnerabilidad se debe al saneamiento…
ModificadaMedia (4.9)2.2%—Docker EngineRedhat Enterprise Linux Server12/1/201917/6/2026
Docker Engine, en versiones anteriores a la 18.09, permite que los atacantes provoquen una denegación de servicio (consumo de la memoria dockerd) mediante un entero grande en los valores --cpuset-mems o --cpuset-cpus. Esto está relacionado con daemon/daemon_unix.go, pkg/parsers/parsers.go y pkg/sysinfo/sysinfo.go.
ModificadaMedia (4.9)1.3%—Cisco Identity Services Engine10/1/201917/6/2026
Una vulnerabilidad en el portal de administrador de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto autenticado visualice contraseñas guardadas en texto plano. La vulnerabilidad se debe a la inclusión incorrecta de contraseñas almacenadas al cargar páginas de configuración en el portal de…
ModificadaMedia (5.4)0.97%—IBM Engineering Lifecycle Optimization - Publishing4/1/201917/6/2026
Las versiones 2.1.2, 6.0.5 y 6.0.6 de IBM Publishing Engine son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales…
ModificadaMedia (5.4)0.97%—IBM Engineering Lifecycle Optimization - Publishing4/1/201917/6/2026
Las versiones 2.1.2, 6.0.5 y 6.0.6 de IBM Publishing Engine son vulnerables a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales…
ModificadaCrítica (10)3.3%—Zohocorp Manageengine Adselfservice Plus3/1/201917/6/2026
Zoho ManageEngine ADSelfService Plus, en sus versiones 5.x antes del build 5703, tiene Server-Side Request Forgery (SSRF).
ModificadaCrítica (9.8)8.1%—Zohocorp Manageengine Adselfservice Plus3/1/201917/6/2026
Zoho ManageEngine ADSelfService Plus, en sus versiones 5.x antes del build 5701, tiene XEE (XML External Entity) mediante una licencia de producto subida.
ModificadaMedia (5.3)2.5%—Redhat AnsibleDebian LinuxRedhat Ansible EngineRedhat Openstack+53/1/201917/6/2026
ansible en versiones anteriores a las 2.5.14, 2.6.11 y 2.7.5 es vulnerable a un fallo de divulgación de información en el modo vvv+ con "no_log" habilitado, el cual podría provocar el filtrado de datos sensibles.
ModificadaCrítica (9.8)13%—Fasterxml Jackson-databindDebian LinuxOracle Banking PlatformOracle Business Process Management Suite+212/1/20198/10/2026
Las versiones 2.x de FasterXML jackson-databind anteriores a la 2.9.7 podrían permitir a los atacantes remotos ejecutar código arbitrario aprovechando un fallo para bloquear la clase slf4j-ext de deserialización polimórfica.
ModificadaMedia (6.1)5.3%💥 ExploitZohocorp Manageengine Adselfservice Plus26/12/201817/6/2026
Zoho ManageEngine OpManager 5.7 antes de la build 5702 tiene Cross-Site Scripting (XSS) mediante la característica de búsqueda de empleados.
ModificadaMedia (6.1)5.3%💥 ExploitZohocorp Manageengine Adselfservice Plus26/12/201817/6/2026
Zoho ManageEngine ADSelfService Plus, en versiones 5.7 anteriores a la build 5702, tiene Cross-Site Scripting (XSS) en la implementación del diseño de autoactualización.
AnalizadaAlta (7.8)1.8%⚠ Explotación activaGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer/escribir datos desde/hacia los…
AnalizadaAlta (7.8)3.7%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
Los controladores de bajo nivel GPCIDrv y GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, exponen funcionalidades para leer y escribir memoria física…
AnalizadaAlta (7.8)3.6%⚠ Explotación activa💥 PoCGigabyte Aorus Graphics EngineGigabyte APP CenterGigabyte OC Guru IIGigabyte Xtreme Gaming Engine21/12/201813/8/2026
El controlador GDrv de bajo nivel en GIGABYTE APP Center, en versiones v1.05.21 y anteriores, AORUS GRAPHICS ENGINE en versiones anteriores a la 1.57, XTREME GAMING ENGINE en versiones anteriores a la 1.26 y OC GURU II v2.08, expone una funcionalidad ring0 como memcpy que podría permitir que un atacante local obtenga…