Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

12.001 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.9)0.21%—Synology Router Manager23/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NTP Region functionality in Synology Router Manager (SRM) anterior a 1.3.1-9346-11 permite que usuarios remotos autenticados con privilegios de administrador inyecten scripts web arbitrarios en…
AnalizadaMedia (5.9)0.21%—Synology Router Manager23/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en la funcionalidad de configuración VPN en Synology Router Manager (SRM) anterior a 1.3.1-9346-11 permite a usuarios remotos autenticados con privilegios de administrador inyectar scripts web…
AnalizadaAlta (7.2)1.1%—Synology Router Manager23/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del SO ('Inyección de comando del SO') en la funcionalidad de registro DDNS en Synology Router Manager (SRM) anterior a 1.3.1-9346-11 permite que usuarios remotos autenticados con privilegios de administrador ejecuten…
AnalizadaBaja (2)0.25%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría deserializar datos no confiables sin validación. HP ha solucionado el problema en la última actualización de software.
AnalizadaBaja (2)0.19%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir eludir el filtro XSS de la aplicación mediante el envío de caracteres no confiables. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (6.9)0.23%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible escalada de privilegios mediante una vulnerabilidad de Sudo en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta falla de firmware no implementa correctamente los controles de acceso. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.7)0.19%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de cross-site scripting almacenado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web permite que la entrada del usuario se almacene y se represente sin la debida depuración. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.7)0.18%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios obtenga credenciales de los archivos de registro. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (6)0.19%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de cross-site scripting reflejado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web no valida ni depura la entrada del usuario antes de mostrarla en la respuesta. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.9)0.15%—HP Poly Clariti Manager23/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir la recuperación de claves criptográficas codificadas. HP ha solucionado el problema en la última actualización de software.
AnalizadaAlta (7.3)0.32%—HP Poly Clariti Manager22/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de inyección SQL en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir que un usuario con privilegios ejecute comandos SQL. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.9)0.15%—HP Poly Clariti Manager22/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir el uso y la recuperación de la contraseña predeterminada. HP ha solucionado el problema en la última actualización de software.
AnalizadaMedia (5.7)0.25%—HP Poly Clariti Manager22/7/202517/6/2026
Se ha identificado una posible vulnerabilidad de inyección de comandos en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios envíe información arbitraria. HP ha solucionado el problema en la última actualización de software.
AplazadaAlta (8.6)1.8%💥 ExploitLantronix Provisioning ManagerAI22/7/202517/6/2026
Lantronix Provisioning Manager es vulnerable a ataques de entidades externas XML en archivos de configuración suministrados por dispositivos de red, lo que lleva a la ejecución de código remoto no autenticado en hosts con Provisioning Manager instalado.
AplazadaCrítica (10)0.87%—Manager-io ManagerAI21/7/202517/6/2026
Manager-io/Manager es un software de contabilidad. Se ha identificado una vulnerabilidad crítica de Server-Side Request Forgery (SSRF) de lectura completa no autenticada en el componente de gestión de proxy de las ediciones manager Desktop y Server hasta la 25.7.18.2519 incluida. Esta vulnerabilidad permite a un…
AnalizadaCrítica (9.8)5.0%—Eveo Urve WEB Manager21/7/202517/6/2026
Se descubrió un problema en Eveo URVE Web Manager el 27/02/2025. La aplicación expone un endpoint localhost /_internal/pc/vpro.php a usuarios no autenticados, vulnerable a la inyección de comandos del sistema operativo. El endpoint recibe un parámetro de entrada que se pasa directamente a la función shell_exec() de…
AnalizadaAlta (8.6)1.6%💥 ExploitEveo Urve WEB Manager21/7/202517/6/2026
Se detectó un problema en Eveo URVE Web Manager el 27/02/2025. El endpoint /_internal/redirect.php permite server-side request forgery (SSRF). El endpoint toma una URL como entrada, envía una solicitud a esta dirección y refleja el contenido en la respuesta. Esto se puede usar para solicitar endpoints a los que solo…
AnalizadaMedia (6.5)0.50%—Simogeo Filemanager18/7/202517/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente /rsc/filemanager.rsc.class.php del commit c75b914 v.2.5.0 de Filemanager permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado.
AnalizadaMedia (6.5)1.7%—Simogeo Filemanager18/7/202517/6/2026
Un problema en Filemanager v2.5.0 y anteriores permite a los atacantes ejecutar un directory traversal mediante el envío de una solicitud HTTP manipulada al endpoint filemanager.php.
AnalizadaCrítica (9.8)0.72%—Simogeo Filemanager18/7/202517/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en la función is_allowed_file_type() de Filemanager v2.3.0 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo PHP manipulado.
AplazadaCrítica (9.1)0.82%—Attachment ManagerAI18/7/202517/6/2026
El complemento Attachment Manager para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función handle_actions() en todas las versiones hasta la 2.1.2 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el…
AplazadaAlta (8.4)0.18%—Lenovo Protection DriverAILenovo PC ManagerAILenovo BrowserAILenovo APP StoreAI17/7/202517/6/2026
Se informó de una vulnerabilidad de desbordamiento de búfer en Lenovo Protection Driver, anterior a la versión 5.1.1110.4231, utilizado en Lenovo PC Manager, Lenovo Browser y Lenovo App Store, que podría permitir que un atacante local con privilegios elevados ejecute código arbitrario.
AplazadaMedia (6.1)0.28%—Netwrix Directory ManagerAI17/7/202517/6/2026
Netwrix Directory Manager hasta el 01-05-2025 permite XSS.
AplazadaAlta (8.7)2.2%—Linknat VOS ManagerAI16/7/202517/6/2026
Existe una vulnerabilidad de path traversal en versiones de Linknat VOS Manager anteriores a la 2.1.9.07, incluyendo VOS2009 y versiones anteriores de VOS3000, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor. La vulnerabilidad es accesible a través de múltiples subrutas…
AnalizadaMedia (4.3)0.34%—Cisco Prime InfrastructureCisco Evolved Programmable Network Manager16/7/202529/6/2026
Una vulnerabilidad en un subconjunto de las API REST de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM) podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección SQL a ciegas. Esta vulnerabilidad se debe a una validación insuficiente de la…