Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

12.001 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.24%—Adobe Experience Manager20/8/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en…
AnalizadaMedia (6.5)0.42%—Cisco Evolved Programmable Network ManagerCisco Prime Infrastructure20/8/202517/6/2026
Una vulnerabilidad en la interfaz de administración web de Cisco Evolved Programmable Network Manager (EPNM) y Cisco Prime Infrastructure podría permitir que un atacante remoto autenticado y con pocos privilegios obtenga archivos arbitrarios del sistema de archivos subyacente de un dispositivo afectado. Esta…
AnalizadaMedia (5.4)0.18%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (4.4)0.11%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 podría permitir que un usuario local lea o modifique recursos a los que no debería tener autorización de acceso debido a una asignación de permisos incorrecta.
AplazadaCrítica (9.8)0.56%—Magepeopleteam Taxi Booking Manager FOR WoocommerceAI20/8/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en magepeopleteam Taxi Booking Manager for WooCommerce permite el abuso de autenticación. Este problema afecta a Taxi Booking Manager para WooCommerce desde n/d hasta la versión 1.3.0.
AplazadaAlta (7.1)0.25%—Webcodingplace Real-estate-manager-proAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WebCodingPlace Real Estate Manager Pro permite XSS reflejado. Este problema afecta a Real Estate Manager Pro desde n/d hasta la versión 12.7.3.
AnalizadaMedia (5.3)0.38%—Jc21 Nginx Proxy Manager19/8/202517/6/2026
Una configuración incorrecta de CORS en Nginx Proxy Manager v2.12.3 permite que dominios no autorizados accedan a datos confidenciales, en particular tokens JWT, debido a una validación incorrecta del encabezado Origin. Esta configuración incorrecta permite a los atacantes interceptar tokens mediante un simple script…
AplazadaMedia (4.4)0.29%—Ocean12 Technologies Contact ManagerAI19/8/202517/6/2026
El complemento Contact Manager para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "title" en todas las versiones hasta la 8.6.5 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de administrador,…
AnalizadaAlta (8.5)0.12%—Lenovo Pcmanager18/8/202517/6/2026
Se informó de una vulnerabilidad de permisos indebidos en Lenovo PC Manager que podría permitir que un atacante local aumente los privilegios.
AplazadaCrítica (9.8)0.47%—E-cab Taxi Booking Manager FOR WoocommerceAI16/8/202517/6/2026
El complemento Taxi Booking Manager para Woocommerce | E-cab para WordPress es vulnerable a la escalada de privilegios mediante el robo de cuenta en todas las versiones hasta la 1.3.0 incluida. Esto se debe a que el complemento no valida correctamente las capacidades del usuario antes de actualizar una configuración,…
AnalizadaMedia (6.1)0.23%—Googletag Manager Project Googletag Manager15/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal GoogleTag Manager permite Cross-Site Scripting (XSS). Este problema afecta a GoogleTag Manager: desde la versión 0.0.0 hasta la 1.10.0.
AplazadaMedia (4.9)0.40%—Dmitry V Barcode Scanner With Inventory AND Order ManagerAI14/8/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Dmitry V. (CEO of "UKR Solution") Barcode Scanner with Inventory & Order Manager permite Path Traversal. Este problema afecta a Barcode Scanner with Inventory & Order Manager desde n/d hasta la versión 1.9.0.
AplazadaCrítica (9.9)0.36%—Wpfactory Product XML Feed Manager FOR WoocommerceAI14/8/202517/6/2026
La vulnerabilidad de control inadecuado de la generación de código ('Inyección de código') en WPFactory Product XML Feed Manager para WooCommerce permite la inclusión remota de código. Este problema afecta a Product XML Feed Manager para WooCommerce desde la versión n/d hasta la 2.9.3.
AplazadaMedia (5.9)0.22%—Kadesthemes WP Airdrop ManagerAI14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en kadesthemes WP Airdrop Manager permite XSS almacenados. Este problema afecta a WP Airdrop Manager desde n/d hasta la versión 1.0.5.
AplazadaCrítica (9.2)0.65%—Apple Server ManagerAI13/8/202517/6/2026
Las versiones de UnForm Server Manager anteriores a la 10.1.12 exponen una vulnerabilidad de lectura de archivos no autenticados a través de su interfaz de análisis de archivos de registro. La falla reside en el endpoint arc, que acepta un parámetro fl para especificar el archivo de registro que se abrirá. Debido a la…
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1713/8/202517/6/2026
Cuando se configura un perfil SSL de cliente BIG-IP LTM en un servidor virtual con proxy de reenvío SSL habilitado y cifrados Diffie-Hellman anónimos (ADH) habilitados, las solicitudes no divulgadas pueden provocar la finalización del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han…
AnalizadaAlta (7)0.11%—F5 Big-ip Access Policy ManagerF5 Big-ip Access Policy Manager Client13/8/202517/6/2026
Existe una vulnerabilidad de falta de comprobación de integridad de archivos en el instalador del cliente de navegador MacOS F5 VPN, que podría permitir que un atacante local autenticado con acceso al sistema de archivos local lo reemplace con un instalador de paquetes malicioso. Nota: Las versiones de software que…
AnalizadaAlta (8.7)0.34%—F5 Big-ip Access Policy Manager13/8/202517/6/2026
Al configurar el acceso a la red en un servidor virtual BIG-IP APM, el tráfico no divulgado puede provocar la interrupción del microkernel de gestión de tráfico (TMM). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AplazadaMedia (4.3)0.16%—Easy Restaurant Menu ManagerAI13/8/202517/6/2026
El complemento Easy Restaurant Menu Manager para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.2 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función nsc_eprm_save_menu(). Esto permite que atacantes no autenticados carguen un archivo de menú…
AnalizadaMedia (6.5)0.63%—Fortinet FortimanagerFortinet Fortimanager Cloud12/8/202517/6/2026
Una vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') [CWE-22] en Fortinet FortiManager versión 7.6.0 a 7.6.1, 7.4.0 a 7.4.5, 7.2.0 a 7.2.9 y anteriores a 7.0.13 y FortiManager Cloud versión 7.6.0 a 7.6.1, 7.4.0 a 7.4.5 y anteriores a 7.2.9 permite que un atacante…
ModificadaAlta (8.1)0.59%—Fortinet FortiswitchmanagerFortinet FortiproxyFortinet FortipamFortinet Fortios12/8/202517/6/2026
Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo [CWE-288] en Fortinet FortiOS versión 6.4.0 a 6.4.15 y anteriores a 6.2.16, FortiProxy versión 7.4.0 a 7.4.2, 7.2.0 a 7.2.8 y anteriores a 7.0.15 y FortiPAM anterior a la versión 1.2.0 permite a un atacante no autenticado tomar el…
AnalizadaMedia (4.8)0.12%—Siemens Simatic Rtls Locating Manager12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a la V3.3). Los clientes de informes de SIMATIC RTLS Locating Manager afectados no protegen adecuadamente las credenciales utilizadas para la autenticación en el servidor. Esto podría permitir que un atacante local…
AnalizadaCrítica (9.4)0.67%—Siemens Simatic Rtls Locating Manager12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a la V3.2). Los productos afectados no validan correctamente la entrada de un script de copia de seguridad. Esto podría permitir que un atacante remoto autenticado con privilegios elevados en la aplicación ejecute…
AnalizadaMedia (6.9)0.13%—Siemens Simatic Rtls Locating Manager12/8/202517/6/2026
Se ha identificado una vulnerabilidad en SIMATIC RTLS Locating Manager (todas las versiones anteriores a la V3.3). Los dispositivos afectados no validan correctamente la entrada enviada a su puerto de escucha en la interfaz de bucle invertido local. Esto podría permitir que un atacante local no autenticado provoque…