Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.7%💥 PoCRedhat Ovirt-engine7/8/201717/6/2026
Una vulnerabilidad Cross-Site Scripting (XSS) en ovirt-engine permite que atacantes remotos inyecten scripts web o HTML arbitrarios.
ModificadaCrítica (9.8)5.5%—Cisco Identity Services Engine7/8/201717/6/2026
Una vulnerabilidad en el módulo de autenticación de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar omita la autenticación local. Esto se debe a un manejo incorrecto de las peticiones de autenticación y asignación de políticas para los usuarios autenticados externamente. Un…
ModificadaCrítica (9.8)4.4%—Zohocorp Manageengine Opmanager4/8/201717/6/2026
Zoho ManageEngine OpManager 11 en su versión 12.2 utiliza un algoritmo de cifrado personalizado para proteger las credenciales utilizadas para acceder a los dispositivos monitorizados. El algoritmo implementado no utiliza una clave para cada sistema o incluso una semilla, por lo que es posible crear un descifrador…
ModificadaCrítica (9.8)15%—Zohocorp Manageengine Desktop Central2/8/201717/6/2026
El Desktop Central 9 de ManageEngine anterior a Build 90135 permite que atacantes remotos cambien las contraseñas de los usuarios con un rol de administrador mediante una operación addOrModifyUser en servlets/DCOperationsServlet.
ModificadaMedia (6.1)1.3%—Zohocorp Manageengine Eventlog Analyzer27/7/201717/6/2026
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) persistentes en las funciones de visualización y análisis de registro de eventos en Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de syslog.
ModificadaMedia (6.1)2.3%—Zohocorp Manageengine Eventlog Analyzer27/7/201717/6/2026
Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permite a los atacantes remotos obtener la contraseña de un usuario autenticado por medio de vulnerabilidades XSS o espiando el tráfico no SSL en la red, porque la contraseña se representa en una cookie con un método de codificación reversible.
ModificadaMedia (6.1)1.3%—Zohocorp Manageengine Eventlog Analyzer27/7/201717/6/2026
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) reflexivo en la búsqueda y visualización de datos de eventos en Zoho ManageEngine Event Log Analyzer versiones 11.4 y 11.5, permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios, como es demostrado por el parámetro fName.
ModificadaCrítica (9.8)43%💥 ExploitZohocorp Manageengine Desktop Central17/7/201717/6/2026
Desktop Central antes del build 100092 de Zoho ManageEngine, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores que involucran la carga de videos de soporte al usuario.
ModificadaMedia (5.4)0.89%—Cisco Identity Services Engine10/7/201717/6/2026
Una vulnerabilidad en la interfaz de gestión web del portal de Cisco Identity Services Engine (ISE) Software podría permitir que un atacante remoto autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un sistema afectado. Esto se relaciona con Guest Portal. Más…
ModificadaMedia (6.1)1.3%—Cisco Identity Services Engine10/7/201717/6/2026
Una vulnerabilidad en la interfaz de aplicación web del portal de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en un sistema afectado. Más información: CSCvd87482. Versiones afectadas…
ModificadaMedia (4.3)0.69%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+35/7/201717/6/2026
IBM Jazz Foundation podría permitir a un atacante autenticado obtener información confidencial de los rastreos de la pila de los mensajes de error. IBM X-Force ID: 119528.
ModificadaMedia (6.1)1.3%—Cisco Identity Services Engine4/7/201717/6/2026
Una vulnerabilidad en la interfaz de aplicación web del portal Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto no autenticado conducir un ataque almacenado de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCvd49141.…
ModificadaMedia (5.4)0.89%—Cisco Identity Services Engine4/7/201717/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de Identity Services Engine (ISE) de Cisco, podría permitir a un atacante remoto identificado conducir un ataque de tipo cross-site scripting (XSS) reflexivos contra un usuario de la interfaz de administración basada en web de un dispositivo afectado .…
ModificadaMedia (6.2)0.35%—Antiy Antivirus Engine2/7/201717/6/2026
Cuando Antiy Antivirus Engine anterior a la versión 5.0.0.05171547, analiza un archivo ZIP especial, se bloquea con un desbordamiento de búfer en la región stack de la memoria porque se utiliza una longitud de ruta (path) fija.
ModificadaMedia (5.5)0.26%—Antiy Antivirus Engine30/6/201717/6/2026
Antiy Antivirus Engine 5.0.0.06281654 permite que usuarios locales provoquen una denegación de servicio (BSOD) mediante un tercer argumento largo en una llamada DeviceIoControl.
ModificadaAlta (7.5)7.1%—Zohocorp Manageengine Firewall Analyzer27/6/201717/6/2026
ManageEngine Firewall Analyzer anterior a la versión 8.0 no restringe los permisos de acceso.
ModificadaMedia (6.5)11%💥 ExploitZohocorp Manageengine Firewall Analyzer27/6/201717/6/2026
Vulnerabilidad salto de directorio en ManageEngine Firewall Analyzer anterior a la versión 8.0.
ModificadaAlta (7.5)4.0%—Expressionengine22/6/201717/6/2026
ExpressionEngine, en versiones 2.x anteriores a la 2.11.8 y en versiones 3.x anteriores a la 3.5.5, crea un token de firma de objeto con una entropía débil. Si se adivina el token correctamente, puede conducir a la ejecución remota de código.
ModificadaMedia (5.4)0.73%—IBM Rational Engineering Lifecycle ManagerIBM Rational Collaborative Lifecycle Management22/6/201717/6/2026
RELM versiones 4.0, 5.0 y 6.0 de IBM, es vulnerable a un problema de tipo cross-site-scripting (XSS). Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario web, alterando la funcionalidad deseada conllevando a la divulgación de credenciales dentro de una sesión de…
ModificadaCrítica (9.8)10%—Sophos Threat Detection EngineRarlab Unrar22/6/201716/6/2026
Una corrupción de memoria VMSF_DELTA descubierta en unrar versiones anteriores a 5.5.5, utilizada en Sophos Anti-Virus Threat Detection Engine versiones anteriores a 3.37.2 y otros productos, puede permitir la ejecución de código arbitrario. Un desbordamiento de enteros puede producirse en DataSize + CurChannel. El…
ModificadaMedia (4.3)3.4%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+313/6/201717/6/2026
Jazz Foundation de IBM, podría exponer información potencialmente confidencial a los usuarios autenticados por medio de condiciones de error de rastreo de pila. ID de IBM X-Force: 120659.
ModificadaMedia (5.4)0.74%—IBM Rational Collaborative Lifecycle ManagementIBM Rational Quality ManagerIBM Rational Team ConcertIBM Rational Doors Next Generation+313/6/201717/6/2026
Jazz Foundation de IBM es vulnerable a un problema de tipo cross-site-scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, lo que altera la funcionalidad deseada que puede conllevar a la divulgación de credenciales dentro de una sesión de segura. ID…
ModificadaAlta (7.5)1.1%—Redhat Cloudforms Management Engine8/6/201717/6/2026
CloudForms Management Engine anterior a la versión 5.8 incluye un certificado SSL/TLS por defecto.
ModificadaMedia (6.5)1.00%—Redhat Ovirt-engine6/6/201717/6/2026
El método VersionMapper.fromKernelVersionString en oVirt Engine permite a los usuarios autenticados remotos causar una denegación de servicio (bloqueo del proceso) para todas las máquinas virtuales.
ModificadaMedia (5.5)6.0%—Microsoft Forefront SecurityMicrosoft Malware Protection EngineMicrosoft Windows Defender26/5/201717/6/2026
El Motor de Protección de Malware de Microsoft ejecutado en Microsoft Forefront y Microsoft Defender en Microsoft Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607 y 1703 y Windows Server 2016,…