Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

11.996 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.29%—NCR Atleos Terminal ManagerAI29/10/202517/6/2026
An issue in NCR Atleos Terminal Manager (ConfigApp) v3.4.0 allows attackers to escalate privileges via a crafted request.
AplazadaMedia (4.3)0.22%—Rancher ManagerAI29/10/202517/6/2026
A vulnerability has been identified within Rancher Manager, where after removing a custom GlobalRole that gives administrative access or the corresponding binding, the user still retains access to clusters. This only affects custom Global Roles that have a * on * in * rule for resources or have a * on * rule for…
AplazadaMedia (4.3)0.29%—Rancher ManagerAI29/10/20251/10/2026
Una vulnerabilidad ha sido identificada en Rancher Manager, donde información sensible, incluyendo datos secretos, URL de importación de clústeres y tokens de registro, está expuesta a cualquier entidad con acceso a los registros de auditoría de Rancher.
AplazadaAlta (8.8)0.60%💥 PoCAlexusmai Laravel-file-managerAI28/10/20255/7/2026
alexusmai laravel-file-manager 3.3.1 y versiones anteriores permite a un atacante autenticado lograr la Ejecución Remota de Código (RCE) a través de una carga de archivo manipulada. Un archivo con una extensión '.png' que contiene código PHP puede ser cargado a través de la interfaz del gestor de archivos. Aunque la…
AnalizadaMedia (5.4)0.18%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llevar a la divulgación de…
AnalizadaMedia (5.4)0.18%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la Web UI, alterando así la funcionalidad prevista y lo que podría conducir a la divulgación de credenciales…
AnalizadaAlta (7.8)0.13%—IBM Qradar Security Information AND Event Manager27/10/20258/10/2026
IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a escalada de privilegios debido a la asignación incorrecta de privilegios a un script de actualización.
AplazadaMedia (4.3)0.20%—Miniorange Password Policy ManagerAI25/10/20258/10/2026
El plugin Password Policy Manager | Password Manager para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en el endpoint AJAX 'moppm_ajax' en todas las versiones hasta la 2.0.5, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel…
AnalizadaCrítica (9.8)0.84%—Dell Storage Manager24/10/20258/10/2026
Dell Storage Center - Dell Storage Manager, versión(es) 20.1.21, contiene una vulnerabilidad de autenticación incorrecta. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la omisión del mecanismo de protección. Omisión de autenticación en DSM Data…
AnalizadaAlta (7.5)0.60%—Dell Storage Manager24/10/20258/10/2026
Dell Storage Center - Dell Storage Manager, versión(es) DSM 20.1.21, contiene una vulnerabilidad de falta de autenticación para una función crítica. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la revelación de información.
AnalizadaMedia (6.5)0.33%—Dell Storage Manager24/10/20258/10/2026
Dell Storage Center - Dell Storage Manager, versión(es) 20.1.20, contiene una vulnerabilidad de restricción inadecuada de referencia a entidad externa XML. Un atacante con privilegios bajos y acceso remoto podría potencialmente explotar esta vulnerabilidad, conduciendo a acceso no autorizado.
AnalizadaMedia (5.3)0.85%💥 ExploitWso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+524/10/202517/6/2026
An authentication bypass vulnerability exists in the Management Console of multiple WSO2 products. A malicious actor with access to the console can manipulate the request URI to bypass authentication and access certain restricted resources, resulting in partial information disclosure. The known exposure from this…
AnalizadaMedia (4.8)0.62%💥 ExploitWso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+524/10/202517/6/2026
SSRF and Reflected XSS Vulnerabilities exist in multiple WSO2 products within the deprecated Try-It feature, which was accessible only to administrative users. This feature accepted user-supplied URLs without proper validation, leading to server-side request forgery (SSRF). Additionally, the retrieved content was…
AplazadaMedia (6.9)0.37%—Tibbo Aggregate Network ManagerAI23/10/20258/10/2026
Tibbo AggreGate Network Manager < 6.40.05 expone información sensible del sistema a través de un endpoint no autenticado en /cwmp/happyaxis.jsp. La página revela propiedades del sistema Java, detalles de la ruta del servidor e información de la versión a usuarios no autorizados, lo que resulta en revelación de…
AplazadaMedia (6.9)0.53%—Tibbo Aggregate Network ManagerAI23/10/20258/10/2026
Tibbo AggreGate Network Manager < 6.40.05 contiene una discrepancia observable en la respuesta en su funcionalidad de inicio de sesión. Los mensajes de fallo de autenticación difieren según si un nombre de usuario proporcionado existe o no, permitiendo a un atacante remoto no autenticado inferir identificadores de…
AplazadaAlta (8.1)0.45%—Octoprint-spoolmanagerAIOctoprintAI23/10/20258/10/2026
OctoPrint-SpoolManager es un plugin para gestionar bobinas y todos sus metadatos de uso. En las versiones 1.8.0a2 y anteriores de la rama de pruebas y las versiones 1.7.7 y anteriores de la rama estable, las API del plugin OctoPrint-SpoolManager no aplican correctamente las comprobaciones de autenticación o…
AplazadaMedia (6.5)0.26%—Meta TAG ManagerAI22/10/20258/10/2026
El plugin de WordPress Meta Tag Manager anterior a la versión 3.3 no restringe qué roles pueden crear metaetiquetas de actualización http-equiv.
AnalizadaCrítica (9.8)89%⚠ Explotación activa💥 ExploitOracle Identity Manager21/10/20258/10/2026
Vulnerabilidad en el producto Identity Manager de Oracle Fusion Middleware (componente: REST WebServices). Las versiones compatibles que se ven afectadas son 12.2.1.4.0 y 14.1.2.1.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Identity…
AnalizadaMedia (6.1)0.23%—Oracle Applications Manager21/10/20258/10/2026
Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Application Logging Interfaces). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.14. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP…
AnalizadaMedia (6.5)0.96%—Zohocorp Manageengine Applications Manager21/10/20258/10/2026
Las versiones 176800 e inferiores de Zohocorp ManageEngine Applications Manager son vulnerables a la revelación de información en el monitor de Archivos/Directorios.
AnalizadaAlta (8.8)4.5%—Zohocorp Manageengine Admanager Plus21/10/20258/10/2026
La versión de Zohocorp ManageEngine ADManager Plus anterior a la 8024 es vulnerable a una vulnerabilidad de inyección de comandos autenticada en el componente de Script Personalizado.
AnalizadaCrítica (9.3)2.8%⚠ Explotación activaMotex Lanscope Endpoint Manager20/10/20258/10/2026
Lanscope Endpoint Manager (Local) (programa cliente (MR) y agente de detección (DA)) verifica incorrectamente el origen de las solicitudes entrantes, permitiendo a un atacante ejecutar código arbitrario enviando paquetes especialmente diseñados.
AnalizadaCrítica (9.8)0.71%—Wso2 API Control PlaneWso2 API Manager16/10/202517/6/2026
An improper privilege management vulnerability exists in WSO2 API Manager due to missing authentication and authorization checks in the keymanager-operations Dynamic Client Registration (DCR) endpoint. A malicious user can exploit this flaw to generate access tokens with elevated privileges, potentially leading to…
AnalizadaCrítica (9.8)0.82%—Wso2 API Control PlaneWso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY Manager+516/10/202517/6/2026
Due to an insufficient access control implementation in multiple WSO2 Products, authentication and authorization checks for certain REST APIs can be bypassed, allowing them to be invoked without proper validation. Successful exploitation of this vulnerability could lead to a malicious actor gaining administrative…
AnalizadaMedia (6.5)0.56%—Wso2 API Control PlaneWso2 API ManagerWso2 API Manager AnalyticsWso2 Data Analytics Server+1116/10/202525/9/2026
Una vulnerabilidad de control de acceso inadecuado existe en múltiples productos WSO2 debido a una aplicación de permisos insuficiente en ciertos servicios SOAP Admin internos y API REST del sistema. Un usuario con bajos privilegios puede explotar esta falla para realizar operaciones no autorizadas, incluyendo el…