Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

12.001 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.17%—Alexvtn Wa-chatbox-managerAI27/8/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en alexvtn Chatbox Manager permite XSS almacenado. Este problema afecta a Chatbox Manager desde n/d hasta la versión 1.2.6.
AplazadaMedia (5.4)0.22%—Cisco Integrated Management ControllerAICisco UCS ManagerAI27/8/202517/6/2026
Una vulnerabilidad en la gestión de la conexión de Virtual Keyboard Video Monitor (vKVM) de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto autenticado con privilegios bajos realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta…
AplazadaAlta (7.1)0.45%—Cisco Integrated Management ControllerAICisco UCS ManagerAI27/8/202517/6/2026
Una vulnerabilidad en la gestión de la conexión de Virtual Keyboard Video Monitor (vKVM) de Cisco Integrated Management Controller (IMC) podría permitir que un atacante remoto no autenticado redirija a un usuario a un sitio web malicioso. Esta vulnerabilidad se debe a una verificación insuficiente de los endpoints…
AplazadaMedia (6)0.18%—Cisco UCS ManagerAI27/8/202517/6/2026
Una vulnerabilidad en la CLI del software Cisco UCS Manager podría permitir que un atacante local autenticado con privilegios administrativos lea o cree un archivo, o sobrescriba cualquier archivo, del sistema operativo subyacente de un dispositivo afectado, incluyendo archivos de sistema. Esta vulnerabilidad se debe…
AplazadaMedia (6.5)1.3%—Cisco UCS ManagerAI27/8/202517/6/2026
Varias vulnerabilidades en la CLI y la interfaz de administración web del software Cisco UCS Manager podrían permitir que un atacante remoto autenticado con privilegios administrativos realice ataques de inyección de comandos en un sistema afectado y ascienda a privilegios de root. Estas vulnerabilidades se deben a…
AnalizadaMedia (5.4)0.23%—Cisco UCS Manager27/8/202518/9/2026
Una vulnerabilidad en la interfaz de administración web del software Cisco UCS Manager podría permitir que un atacante remoto autenticado realice un ataque de cross-site scripting (XSS) almacenado contra un usuario de la interfaz. Esta vulnerabilidad se debe a una validación insuficiente de la información…
AplazadaAlta (8.5)0.14%—Fujitsu Scansnap ManagerAI27/8/202517/6/2026
Existe una vulnerabilidad de asignación incorrecta de privilegios en los instaladores de ScanSnap Manager anteriores a la V6.5L61. Si se explota esta vulnerabilidad, un atacante local autenticado podría escalar privilegios y ejecutar un comando arbitrario.
AplazadaAlta (8.5)0.30%—Opentext Enterprise Security ManagerAI25/8/202517/6/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en OpenText Enterprise Security Manager. Esta vulnerabilidad podría explotarse remotamente.
AplazadaMedia (5.7)0.29%—Opentext Enterprise Security ManagerAI25/8/202517/6/2026
Se ha identificado una vulnerabilidad de exposición de información en OpenText Enterprise Security Manager. Esta vulnerabilidad podría explotarse en remoto.
AplazadaAlta (8.5)0.31%—Joomla Quantum ManagerAI25/8/202517/6/2026
Se descubrió una vulnerabilidad de XSS almacenado en el componente Quantum Manager 1.0.0-3.2.0 para Joomla. Los nombres de archivo no se escapan correctamente.
AplazadaAlta (8.5)0.31%—Joomla Quantum ManagerAI25/8/202517/6/2026
Se descubrió una vulnerabilidad XSS almacenado en el componente Quantum Manager 1.0.0-3.2.0 para Joomla. La función de carga de SVG nodepura las cargas.
AnalizadaMedia (5.4)0.18%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager22/8/202517/6/2026
El panel de control de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a un usuario autenticado incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AnalizadaAlta (7.8)0.15%—IBM Qradar Incident ForensicsIBM Qradar Security Information AND Event Manager22/8/202517/6/2026
IBM QRadar SIEM 7.5 a 7.5.0 UP13 podría permitir que un usuario autenticado aumente sus privilegios a través de un cronjob mal configurado debido a la ejecución con privilegios innecesarios.
AplazadaMedia (5.3)0.25%—McsmanagerAI22/8/202517/6/2026
El proceso demon de MCSManager 10.5.3 se ejecuta como una cuenta root por defecto, y sus datos confidenciales (incluidos los tokens y el contenido del terminal) se almacenan en el directorio de datos, accesible para todos los usuarios. Otros usuarios del sistema pueden leer la clave del demon y usarla para iniciar…
AplazadaAlta (7.8)0.38%—MindmanagerAI22/8/202517/6/2026
En las versiones de Windows de MindManager anteriores a 24.1.150, los atacantes podrían escribir en directorios inesperados en las máquinas de las víctimas a través de un directory traversal si las víctimas abrían archivos adjuntos ubicados en archivos mmap maliciosos.
AplazadaAlta (8.5)0.51%💥 ExploitGekko Manager FTP ClientAI21/8/202516/6/2026
Gekko Manager FTP Client (versión <= 0.77) presenta un desbordamiento de búfer basado en pila en su analizador de listados de directorios FTP. Al procesar una respuesta del servidor a un comando LIST, el cliente no valida correctamente la longitud de los nombres de archivo. Una respuesta manipulada con un nombre de…
AnalizadaCrítica (9.8)0.61%—Microsoft PC Manager21/8/202517/6/2026
Una autorización incorrecta en Microsoft PC Manager permite que un atacante no autorizado eleve privilegios en una red.
AplazadaAlta (8.7)0.34%—Infinitt Pacs System ManagerAI21/8/202517/6/2026
Los usuarios no autorizados pueden acceder a INFINITT PACS System Manager sin la debida autorización, lo que podría generar un acceso no autorizado a los recursos del sistema.
AnalizadaMedia (5.4)0.35%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (5.4)0.22%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…