Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
12.001 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.42% | — | Cbis NCS ManagerAIPodmanAI | 18/9/2025 | 17/6/2026 | The CBIS/NCS Manager API is vulnerable to an authentication bypass. By sending a specially crafted HTTP header, an unauthenticated user can gain unauthorized access to API functions. This flaw allows attackers to reach restricted or sensitive endpoints of the HTTP API without providing any valid credentials. The root… | |
| Aplazada | Alta (8.4) | 0.18% | — | Century Corporation Raid ManagerAI | 17/9/2025 | 17/6/2026 | El Administrador RAID proporcionado por Century Corporation registra un servicio de Windows con una ruta de archivo sin comillas. Un usuario con permiso de escritura en el directorio raíz de la unidad del sistema puede ejecutar código arbitrario con privilegios del Sistema. | |
| Analizada | Media (4) | 0.24% | — | Microsoft PC Manager | 16/9/2025 | 17/6/2026 | Cleartext storage of sensitive information in Microsoft PC Manager allows an unauthorized attacker to bypass a security feature locally. | |
| Aplazada | Media (4.6) | 0.18% | — | Ldap-account-manager Ldap Account ManagerAI | 16/9/2025 | 17/6/2026 | LDAP Account Manager (LAM) is a webfrontend for managing entries stored in an LDAP directory. LAM before 9.3 allows stored cross-site scripting in the Profile section via the profile name field, which renders untrusted input as HTML and executes a supplied script (for example a script element). An authenticated user… | |
| Aplazada | Baja (2.2) | 0.14% | — | Alludo MindmanagerAI | 16/9/2025 | 17/6/2026 | In Alludo MindManager before 25.0.208 on Windows, attackers could potentially execute code as other local users on the same machine if they could write DLL files to directories within victims' DLL search paths. | |
| Analizada | Baja (2.3) | 0.12% | — | IBM Qradar Security Information AND Event Manager | 14/9/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 through 7.5 Update Pack 13 Independent Fix 01 could allow a local privileged user to perform unauthorized actions on configuration files due to improper permission assignment. | |
| Analizada | Media (4.4) | 0.11% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versión(es) 19.19 y 19.20, Hyper-V contiene una vulnerabilidad de almacenamiento de contraseña en texto plano. Un atacante con muchos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a la divulgación de ciertas credenciales de usuario. El… | |
| Analizada | Alta (7.8) | 0.15% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, Hyper-V, versiones 19.19 y 19.20, contiene una vulnerabilidad de inserción de información sensible en archivo de registro. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso no autorizado. | |
| Analizada | Alta (7.8) | 0.10% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versiones 19.19 y 19.20, Hyper-V contiene una vulnerabilidad de Permisos Predeterminados Incorrectos. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Elevación de privilegios. | |
| Analizada | Media (4.4) | 0.16% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versiones 19.19 y 19.20, Hyper-V contiene una vulnerabilidad de salto de ruta: '.../...//'. Un atacante con muchos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a un acceso al sistema de archivos para el atacante. | |
| Analizada | Alta (7.8) | 0.53% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versiones 19.19 y 19.20, Hyper-V contiene una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando de SO ('Inyección de Comandos de SO'). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que… | |
| Analizada | Media (6.7) | 0.46% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versiones 19.19 y 19.20, Hyper-V, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo'). Un atacante con muchos privilegios y acceso local podría potencialmente… | |
| Analizada | Alta (7.8) | 0.13% | — | Dell Powerprotect Data Manager | 10/9/2025 | 17/6/2026 | Dell PowerProtect Data Manager, Generic Application Agent, versiones 19.19 y 19.20, contiene una vulnerabilidad de permisos predeterminados incorrectos. Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, resultando en ejecución de código. | |
| Analizada | Media (5.4) | 5.3% | — | Adobe Experience Manager | 9/9/2025 | 17/6/2026 | Adobe Experience Manager versions 6.5.23.0 and earlier are affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by a low-privileged attacker to inject malicious scripts into vulnerable form fields. This could result in bypassing security features within the application. Exploitation of… | |
| Analizada | Media (4.3) | 1.8% | 💥 Exploit | Adobe Experience Manager | 9/9/2025 | 17/6/2026 | Adobe Experience Manager versions 6.5.23.0 and earlier are affected by an XML Injection vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to manipulate XML queries and gain limited unauthorized write access. | |
| Analizada | Media (4.9) | 0.43% | — | Adobe Experience Manager | 9/9/2025 | 17/6/2026 | Adobe Experience Manager versions 6.5.23.0 and earlier are affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. A high-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized write access. | |
| Analizada | Alta (7.7) | 5.8% | — | Adobe Experience Manager | 9/9/2025 | 17/6/2026 | Adobe Experience Manager versions 6.5.23.0 and earlier are affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. Scope is changed | |
| Analizada | Media (6.5) | 0.48% | — | Adobe Experience Manager | 9/9/2025 | 17/6/2026 | Adobe Experience Manager versions 6.5.23.0 and earlier are affected by an Improper Input Validation vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. | |
| Analizada | Media (6.5) | 0.42% | — | Adobe Experience Manager | 9/9/2025 | 17/6/2026 | Adobe Experience Manager versions 6.5.23.0 and earlier are affected by an Incorrect Authorization vulnerability that could result in a Security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized write access. | |
| Analizada | Alta (8.8) | 21% | — | Ivanti Endpoint Manager | 9/9/2025 | 17/6/2026 | Insufficient filename validation in Ivanti Endpoint Manager before 2024 SU3 SR1 and 2022 SU8 SR2 allows a remote unauthenticated attacker to achieve remote code execution. User interaction is required. | |
| Analizada | Media (6.5) | 2.0% | 💥 Exploit | Adobe Experience Manager | 9/9/2025 | 30/9/2026 | Versiones 6.5.23.0 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de falsificación de petición del lado del servidor (SSRF) que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para manipular… | |
| Analizada | Alta (8.8) | 14% | — | Ivanti Endpoint Manager | 9/9/2025 | 25/9/2026 | Validación insuficiente del nombre de archivo en Ivanti Endpoint Manager anterior a 2024 SU3 SR1 y 2022 SU8 SR2 permite a un atacante remoto no autenticado lograr la ejecución remota de código. Se requiere interacción del usuario. | |
| Analizada | Alta (8.6) | 0.47% | — | Rockwellautomation Thinmanager | 9/9/2025 | 17/6/2026 | A server-side request forgery security issue exists within Rockwell Automation ThinManager® software due to the lack of input sanitization. Authenticated attackers can exploit this vulnerability by specifying external SMB paths, exposing the ThinServer® service account NTLM hash. | |
| Analizada | Alta (8.7) | 0.37% | — | Rockwellautomation Factorytalk Activation Manager | 9/9/2025 | 17/6/2026 | A security issue exists within FactoryTalk Activation Manager. An error in the implementation of cryptography within the software could allow attackers to decrypt traffic. This could result in data exposure, session hijacking, or full communication compromise. | |
| Analizada | Crítica (9.8) | 0.72% | — | Avigilon Access Control Manager | 8/9/2025 | 17/6/2026 | A CSV injection vulnerability in the /id_profiles endpoint of Avigilon ACM v7.10.0.20 allows attackers to execute arbitrary code via suuplying a crafted Excel file. |