Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
11.996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.29% | — | NCR Atleos Terminal ManagerAI | 29/10/2025 | 17/6/2026 | An issue in NCR Atleos Terminal Manager (ConfigApp) v3.4.0 allows attackers to escalate privileges via a crafted request. | |
| Aplazada | Media (4.3) | 0.22% | — | Rancher ManagerAI | 29/10/2025 | 17/6/2026 | A vulnerability has been identified within Rancher Manager, where after removing a custom GlobalRole that gives administrative access or the corresponding binding, the user still retains access to clusters. This only affects custom Global Roles that have a * on * in * rule for resources or have a * on * rule for… | |
| Aplazada | Media (4.3) | 0.29% | — | Rancher ManagerAI | 29/10/2025 | 1/10/2026 | Una vulnerabilidad ha sido identificada en Rancher Manager, donde información sensible, incluyendo datos secretos, URL de importación de clústeres y tokens de registro, está expuesta a cualquier entidad con acceso a los registros de auditoría de Rancher. | |
| Aplazada | Alta (8.8) | 0.60% | 💥 PoC | Alexusmai Laravel-file-managerAI | 28/10/2025 | 5/7/2026 | alexusmai laravel-file-manager 3.3.1 y versiones anteriores permite a un atacante autenticado lograr la Ejecución Remota de Código (RCE) a través de una carga de archivo manipulada. Un archivo con una extensión '.png' que contiene código PHP puede ser cargado a través de la interfaz del gestor de archivos. Aunque la… | |
| Analizada | Media (5.4) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista y pudiendo llevar a la divulgación de… | |
| Analizada | Media (5.4) | 0.18% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a cross-site scripting almacenado. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la Web UI, alterando así la funcionalidad prevista y lo que podría conducir a la divulgación de credenciales… | |
| Analizada | Alta (7.8) | 0.13% | — | IBM Qradar Security Information AND Event Manager | 27/10/2025 | 8/10/2026 | IBM QRadar SIEM 7.5 hasta 7.5.0 Update Pack 13 Independent Fix 02 es vulnerable a escalada de privilegios debido a la asignación incorrecta de privilegios a un script de actualización. | |
| Aplazada | Media (4.3) | 0.20% | — | Miniorange Password Policy ManagerAI | 25/10/2025 | 8/10/2026 | El plugin Password Policy Manager | Password Manager para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en el endpoint AJAX 'moppm_ajax' en todas las versiones hasta la 2.0.5, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel… | |
| Analizada | Crítica (9.8) | 0.84% | — | Dell Storage Manager | 24/10/2025 | 8/10/2026 | Dell Storage Center - Dell Storage Manager, versión(es) 20.1.21, contiene una vulnerabilidad de autenticación incorrecta. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la omisión del mecanismo de protección. Omisión de autenticación en DSM Data… | |
| Analizada | Alta (7.5) | 0.60% | — | Dell Storage Manager | 24/10/2025 | 8/10/2026 | Dell Storage Center - Dell Storage Manager, versión(es) DSM 20.1.21, contiene una vulnerabilidad de falta de autenticación para una función crítica. Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que lleva a la revelación de información. | |
| Analizada | Media (6.5) | 0.33% | — | Dell Storage Manager | 24/10/2025 | 8/10/2026 | Dell Storage Center - Dell Storage Manager, versión(es) 20.1.20, contiene una vulnerabilidad de restricción inadecuada de referencia a entidad externa XML. Un atacante con privilegios bajos y acceso remoto podría potencialmente explotar esta vulnerabilidad, conduciendo a acceso no autorizado. | |
| Analizada | Media (5.3) | 0.85% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | An authentication bypass vulnerability exists in the Management Console of multiple WSO2 products. A malicious actor with access to the console can manipulate the request URI to bypass authentication and access certain restricted resources, resulting in partial information disclosure. The known exposure from this… | |
| Analizada | Media (4.8) | 0.62% | 💥 Exploit | Wso2 API Control PlaneWso2 API ManagerWso2 Enterprise IntegratorWso2 Identity Server+5 | 24/10/2025 | 17/6/2026 | SSRF and Reflected XSS Vulnerabilities exist in multiple WSO2 products within the deprecated Try-It feature, which was accessible only to administrative users. This feature accepted user-supplied URLs without proper validation, leading to server-side request forgery (SSRF). Additionally, the retrieved content was… | |
| Aplazada | Media (6.9) | 0.37% | — | Tibbo Aggregate Network ManagerAI | 23/10/2025 | 8/10/2026 | Tibbo AggreGate Network Manager < 6.40.05 expone información sensible del sistema a través de un endpoint no autenticado en /cwmp/happyaxis.jsp. La página revela propiedades del sistema Java, detalles de la ruta del servidor e información de la versión a usuarios no autorizados, lo que resulta en revelación de… | |
| Aplazada | Media (6.9) | 0.53% | — | Tibbo Aggregate Network ManagerAI | 23/10/2025 | 8/10/2026 | Tibbo AggreGate Network Manager < 6.40.05 contiene una discrepancia observable en la respuesta en su funcionalidad de inicio de sesión. Los mensajes de fallo de autenticación difieren según si un nombre de usuario proporcionado existe o no, permitiendo a un atacante remoto no autenticado inferir identificadores de… | |
| Aplazada | Alta (8.1) | 0.45% | — | Octoprint-spoolmanagerAIOctoprintAI | 23/10/2025 | 8/10/2026 | OctoPrint-SpoolManager es un plugin para gestionar bobinas y todos sus metadatos de uso. En las versiones 1.8.0a2 y anteriores de la rama de pruebas y las versiones 1.7.7 y anteriores de la rama estable, las API del plugin OctoPrint-SpoolManager no aplican correctamente las comprobaciones de autenticación o… | |
| Aplazada | Media (6.5) | 0.26% | — | Meta TAG ManagerAI | 22/10/2025 | 8/10/2026 | El plugin de WordPress Meta Tag Manager anterior a la versión 3.3 no restringe qué roles pueden crear metaetiquetas de actualización http-equiv. | |
| Analizada | Crítica (9.8) | 89% | ⚠ Explotación activa💥 Exploit | Oracle Identity Manager | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto Identity Manager de Oracle Fusion Middleware (componente: REST WebServices). Las versiones compatibles que se ven afectadas son 12.2.1.4.0 y 14.1.2.1.0. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP comprometer Identity… | |
| Analizada | Media (6.1) | 0.23% | — | Oracle Applications Manager | 21/10/2025 | 8/10/2026 | Vulnerabilidad en el producto Oracle Applications Manager de Oracle E-Business Suite (componente: Application Logging Interfaces). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.14. La vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red a través de HTTP… | |
| Analizada | Media (6.5) | 0.96% | — | Zohocorp Manageengine Applications Manager | 21/10/2025 | 8/10/2026 | Las versiones 176800 e inferiores de Zohocorp ManageEngine Applications Manager son vulnerables a la revelación de información en el monitor de Archivos/Directorios. | |
| Analizada | Alta (8.8) | 4.5% | — | Zohocorp Manageengine Admanager Plus | 21/10/2025 | 8/10/2026 | La versión de Zohocorp ManageEngine ADManager Plus anterior a la 8024 es vulnerable a una vulnerabilidad de inyección de comandos autenticada en el componente de Script Personalizado. | |
| Analizada | Crítica (9.3) | 2.8% | ⚠ Explotación activa | Motex Lanscope Endpoint Manager | 20/10/2025 | 8/10/2026 | Lanscope Endpoint Manager (Local) (programa cliente (MR) y agente de detección (DA)) verifica incorrectamente el origen de las solicitudes entrantes, permitiendo a un atacante ejecutar código arbitrario enviando paquetes especialmente diseñados. | |
| Analizada | Crítica (9.8) | 0.71% | — | Wso2 API Control PlaneWso2 API Manager | 16/10/2025 | 17/6/2026 | An improper privilege management vulnerability exists in WSO2 API Manager due to missing authentication and authorization checks in the keymanager-operations Dynamic Client Registration (DCR) endpoint. A malicious user can exploit this flaw to generate access tokens with elevated privileges, potentially leading to… | |
| Analizada | Crítica (9.8) | 0.82% | — | Wso2 API Control PlaneWso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY Manager+5 | 16/10/2025 | 17/6/2026 | Due to an insufficient access control implementation in multiple WSO2 Products, authentication and authorization checks for certain REST APIs can be bypassed, allowing them to be invoked without proper validation. Successful exploitation of this vulnerability could lead to a malicious actor gaining administrative… | |
| Analizada | Media (6.5) | 0.56% | — | Wso2 API Control PlaneWso2 API ManagerWso2 API Manager AnalyticsWso2 Data Analytics Server+11 | 16/10/2025 | 25/9/2026 | Una vulnerabilidad de control de acceso inadecuado existe en múltiples productos WSO2 debido a una aplicación de permisos insuficiente en ciertos servicios SOAP Admin internos y API REST del sistema. Un usuario con bajos privilegios puede explotar esta falla para realizar operaciones no autorizadas, incluyendo el… |