Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
12.001 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.4) | 0.26% | — | Software Issue ManagerAI | 12/8/2025 | 17/6/2026 | El complemento Software Issue Manager para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'noaccess_msg' en todas las versiones hasta la 5.0.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de… | |
| Analizada | Media (4.3) | 0.26% | — | Netwrix Directory Manager | 7/8/2025 | 17/6/2026 | Netwrix Directory Manager (anteriormente Imanami GroupID) 11.0.0.0 anterior a 11.1.25162.02 inserta información confidencial en los datos enviados a usuarios autenticados. | |
| Analizada | Media (5.4) | 0.24% | — | Netwrix Directory Manager | 7/8/2025 | 17/6/2026 | Netwrix Directory Manager (anteriormente Imanami GroupID) 11.0.0.0 anterior a 11.1.25162.02 permite la inyección SQL. Los usuarios autenticados pueden aprovechar esta vulnerabilidad. | |
| Analizada | Media (6.1) | 0.25% | — | Netwrix Directory Manager | 7/8/2025 | 17/6/2026 | Netwrix Directory Manager (anteriormente Imanami GroupID) 11.0.0.0 anterior a 11.1.25162.02 permite XSS para datos de configuración de autenticación. | |
| Analizada | Media (5.3) | 0.29% | — | Netwrix Directory Manager | 7/8/2025 | 17/6/2026 | Netwrix Directory Manager (anteriormente Imanami GroupID) 11.0.0.0 anterior a 11.1.25162.02 tiene credenciales insuficientemente protegidas para solicitudes a recursos remotos de Excel. | |
| Analizada | Media (5.4) | 0.24% | — | Netwrix Directory Manager | 7/8/2025 | 17/6/2026 | Netwrix Directory Manager (anteriormente Imanami GroupID) 11.0.0.0 anterior a 11.1.25162.02 permite la inyección de código estático. Los usuarios autenticados pueden obtener acceso administrativo. | |
| Analizada | Media (6.1) | 0.34% | — | Netwrix Directory Manager | 7/8/2025 | 17/6/2026 | Netwrix Directory Manager (anteriormente Imanami GroupID) 11.0.0.0 anterior a 11.1.25162.02 permite XSS para datos de error de autenticación, una vulnerabilidad diferente a CVE-2025-47189. | |
| Aplazada | Crítica (10) | 1.7% | 💥 Exploit | Asset ManagerAI | 5/8/2025 | 16/6/2026 | El complemento Asset-Manager para Wordpress versión 2.0 y anteriores, contiene una vulnerabilidad de carga arbitraria de archivos no autenticados en upload.php. El endpoint no valida ni restringe correctamente los tipos de archivos subidos, lo que permite a atacantes remotos subir scripts PHP maliciosos a un… | |
| Analizada | Alta (8.6) | 77% | — | Adobe Experience Manager Forms | 5/8/2025 | 17/6/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de restricción incorrecta de referencias a entidades externas XML ('XXE'), que podría provocar lecturas arbitrarias del sistema de archivos. Un atacante podría aprovechar esta vulnerabilidad para acceder a archivos… | |
| Analizada | Crítica (10) | 88% | ⚠ Explotación activa💥 PoC | Adobe Experience Manager Forms | 5/8/2025 | 17/6/2026 | Las versiones 6.5.23 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de configuración incorrecta que podría provocar la ejecución de código arbitrario. Un atacante podría aprovechar esta vulnerabilidad para eludir los mecanismos de seguridad y ejecutar código. La explotación de este… | |
| Analizada | Media (5.4) | 0.28% | — | Adobe Experience Manager | 5/8/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.21% | — | IBM Qradar Security Information AND Event Manager | 1/8/2025 | 17/6/2026 | IBM QRadar SIEM 7.5 a 7.5.0 Update Pack 12 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de… | |
| Analizada | Alta (7.4) | 0.32% | — | IBM Operational Decision Manager | 1/8/2025 | 17/6/2026 | IBM Operational Decision Manager 8.11.0.1, 8.11.1.0, 8.12.0.1, 9.0.0.1 y 9.5.0 podría permitir que un atacante remoto realice ataques de phishing mediante un ataque de redirección abierta. Al persuadir a la víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta… | |
| Aplazada | Media (6.9) | 0.24% | — | Suse ManagerAI | 31/7/2025 | 17/6/2026 | Una vulnerabilidad de inserción de información confidencial en el archivo de registro en SUSE Multi Linux Manager expone las credenciales del proxy HTTP. Este problema afecta al contenedor suse/manager/5.0/x86_64/server:5.0.5.7.30.1: de ? anterior a 5.0.27-150600.3.33.1; imagen SLES15-SP4-Manager-Server-4-3-BYOS: de ?… | |
| Aplazada | Alta (8.4) | 0.52% | 💥 Exploit | Beetel Connection ManagerAI | 31/7/2025 | 16/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en Beetel Connection Manager versión PCW_BTLINDV1.0.0B04 al analizar el parámetro UserName en el archivo de configuración NetConfig.ini. Un archivo .ini manipulado que contenga un valor UserName demasiado largo puede sobrescribir el Gestor de Excepciones… | |
| Analizada | Media (6.5) | 0.35% | — | Dell Powerprotect Data Manager | 30/7/2025 | 17/6/2026 | Dell PowerProtect Data Manager, versiones anteriores a la 19.19, presenta una vulnerabilidad de validación de entrada incorrecta en PowerProtect Data Manager. Un atacante con pocos privilegios y acceso remoto podría aprovechar esta vulnerabilidad para leer archivos arbitrarios. | |
| Aplazada | Crítica (9.3) | 11% | 💥 Exploit | Suse ManagerAI | 30/7/2025 | 17/6/2026 | Una vulnerabilidad de Autenticación Inexistente para Funciones Críticas en SUSE Manager permite que cualquier persona con acceso al websocket en /rhn/websocket/minion/remote-commands ejecute comandos arbitrarios como root. Este problema afecta a Container suse/manager/5.0/x86_64/server:5.0.5.7.30.1: desde ? anterior a… | |
| Analizada | Media (5.4) | 0.28% | — | Adobe Experience Manager | 30/7/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Aplazada | Alta (8.7) | 0.48% | — | Sitecore Experience ManagerAISitecore Experience PlatformAISitecore Experience CommerceAI | 25/7/2025 | 17/6/2026 | Existe una vulnerabilidad en Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) y Managed Cloud que podría permitir que un atacante no autenticado lea archivos arbitrarios. Esta vulnerabilidad afecta a todas las topologías de Experience Platform (XM, XP, XC) desde la versión inicial… | |
| Aplazada | Alta (8.6) | 0.93% | — | Apache ActivemqAIHanwha-security Smart Security ManagerAI | 25/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el lado del cliente en las versiones 1.32 y 1.4 de Samsung Security Manager, debido a restricciones indebidas en el método PUT, expuestas por la instancia de Apache ActiveMQ incluida (que se ejecuta en el puerto 8161). Un atacante puede explotar esta… | |
| Aplazada | Alta (7.5) | 0.32% | — | Najeebmedia Frontend File ManagerAI | 25/7/2025 | 17/6/2026 | El complemento Frontend File Manager Plugin para WordPress es vulnerable a la pérdida no autorizada de datos debido a la falta de comprobación de la función wpfm_delete_multiple_files() en todas las versiones hasta la 21.5 incluida. Esto permite que atacantes no autenticados eliminen publicaciones arbitrarias. | |
| Analizada | Media (5.4) | 0.27% | — | Adobe Experience Manager | 24/7/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.27% | — | Adobe Experience Manager | 24/7/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.27% | — | Adobe Experience Manager | 24/7/2025 | 17/6/2026 | Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en… | |
| Analizada | Media (5.4) | 0.40% | — | Zohocorp Manageengine Applications Manager | 23/7/2025 | 17/6/2026 | Las versiones 176600 y anteriores de Zohocorp ManageEngine Applications Manager son vulnerables a cross-site scripting almacenado en el monitor de archivos y directorios. |