Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
12.001 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.9) | 0.21% | — | Synology Router Manager | 23/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NTP Region functionality in Synology Router Manager (SRM) anterior a 1.3.1-9346-11 permite que usuarios remotos autenticados con privilegios de administrador inyecten scripts web arbitrarios en… | |
| Analizada | Media (5.9) | 0.21% | — | Synology Router Manager | 23/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en la funcionalidad de configuración VPN en Synology Router Manager (SRM) anterior a 1.3.1-9346-11 permite a usuarios remotos autenticados con privilegios de administrador inyectar scripts web… | |
| Analizada | Alta (7.2) | 1.1% | — | Synology Router Manager | 23/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del SO ('Inyección de comando del SO') en la funcionalidad de registro DDNS en Synology Router Manager (SRM) anterior a 1.3.1-9346-11 permite que usuarios remotos autenticados con privilegios de administrador ejecuten… | |
| Analizada | Baja (2) | 0.25% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría deserializar datos no confiables sin validación. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Baja (2) | 0.19% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir eludir el filtro XSS de la aplicación mediante el envío de caracteres no confiables. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (6.9) | 0.23% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible escalada de privilegios mediante una vulnerabilidad de Sudo en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta falla de firmware no implementa correctamente los controles de acceso. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.7) | 0.19% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de cross-site scripting almacenado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web permite que la entrada del usuario se almacene y se represente sin la debida depuración. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.7) | 0.18% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios obtenga credenciales de los archivos de registro. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (6) | 0.19% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de cross-site scripting reflejado en Poly Clariti Manager para versiones anteriores a la 10.12.1. El sitio web no valida ni depura la entrada del usuario antes de mostrarla en la respuesta. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.9) | 0.15% | — | HP Poly Clariti Manager | 23/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir la recuperación de claves criptográficas codificadas. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Alta (7.3) | 0.32% | — | HP Poly Clariti Manager | 22/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de inyección SQL en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir que un usuario con privilegios ejecute comandos SQL. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.9) | 0.15% | — | HP Poly Clariti Manager | 22/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en Poly Clariti Manager para versiones anteriores a la 10.12.1. Esta vulnerabilidad podría permitir el uso y la recuperación de la contraseña predeterminada. HP ha solucionado el problema en la última actualización de software. | |
| Analizada | Media (5.7) | 0.25% | — | HP Poly Clariti Manager | 22/7/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de inyección de comandos en Poly Clariti Manager para versiones anteriores a la 10.12.2. Esta vulnerabilidad podría permitir que un usuario con privilegios envíe información arbitraria. HP ha solucionado el problema en la última actualización de software. | |
| Aplazada | Alta (8.6) | 1.8% | 💥 Exploit | Lantronix Provisioning ManagerAI | 22/7/2025 | 17/6/2026 | Lantronix Provisioning Manager es vulnerable a ataques de entidades externas XML en archivos de configuración suministrados por dispositivos de red, lo que lleva a la ejecución de código remoto no autenticado en hosts con Provisioning Manager instalado. | |
| Aplazada | Crítica (10) | 0.87% | — | Manager-io ManagerAI | 21/7/2025 | 17/6/2026 | Manager-io/Manager es un software de contabilidad. Se ha identificado una vulnerabilidad crítica de Server-Side Request Forgery (SSRF) de lectura completa no autenticada en el componente de gestión de proxy de las ediciones manager Desktop y Server hasta la 25.7.18.2519 incluida. Esta vulnerabilidad permite a un… | |
| Analizada | Crítica (9.8) | 5.0% | — | Eveo Urve WEB Manager | 21/7/2025 | 17/6/2026 | Se descubrió un problema en Eveo URVE Web Manager el 27/02/2025. La aplicación expone un endpoint localhost /_internal/pc/vpro.php a usuarios no autenticados, vulnerable a la inyección de comandos del sistema operativo. El endpoint recibe un parámetro de entrada que se pasa directamente a la función shell_exec() de… | |
| Analizada | Alta (8.6) | 1.6% | 💥 Exploit | Eveo Urve WEB Manager | 21/7/2025 | 17/6/2026 | Se detectó un problema en Eveo URVE Web Manager el 27/02/2025. El endpoint /_internal/redirect.php permite server-side request forgery (SSRF). El endpoint toma una URL como entrada, envía una solicitud a esta dirección y refleja el contenido en la respuesta. Esto se puede usar para solicitar endpoints a los que solo… | |
| Analizada | Media (6.5) | 0.50% | — | Simogeo Filemanager | 18/7/2025 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en el componente /rsc/filemanager.rsc.class.php del commit c75b914 v.2.5.0 de Filemanager permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado. | |
| Analizada | Media (6.5) | 1.7% | — | Simogeo Filemanager | 18/7/2025 | 17/6/2026 | Un problema en Filemanager v2.5.0 y anteriores permite a los atacantes ejecutar un directory traversal mediante el envío de una solicitud HTTP manipulada al endpoint filemanager.php. | |
| Analizada | Crítica (9.8) | 0.72% | — | Simogeo Filemanager | 18/7/2025 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitrarios en la función is_allowed_file_type() de Filemanager v2.3.0 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo PHP manipulado. | |
| Aplazada | Crítica (9.1) | 0.82% | — | Attachment ManagerAI | 18/7/2025 | 17/6/2026 | El complemento Attachment Manager para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta de archivo en la función handle_actions() en todas las versiones hasta la 2.1.2 incluida. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el… | |
| Aplazada | Alta (8.4) | 0.18% | — | Lenovo Protection DriverAILenovo PC ManagerAILenovo BrowserAILenovo APP StoreAI | 17/7/2025 | 17/6/2026 | Se informó de una vulnerabilidad de desbordamiento de búfer en Lenovo Protection Driver, anterior a la versión 5.1.1110.4231, utilizado en Lenovo PC Manager, Lenovo Browser y Lenovo App Store, que podría permitir que un atacante local con privilegios elevados ejecute código arbitrario. | |
| Aplazada | Media (6.1) | 0.28% | — | Netwrix Directory ManagerAI | 17/7/2025 | 17/6/2026 | Netwrix Directory Manager hasta el 01-05-2025 permite XSS. | |
| Aplazada | Alta (8.7) | 2.2% | — | Linknat VOS ManagerAI | 16/7/2025 | 17/6/2026 | Existe una vulnerabilidad de path traversal en versiones de Linknat VOS Manager anteriores a la 2.1.9.07, incluyendo VOS2009 y versiones anteriores de VOS3000, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor. La vulnerabilidad es accesible a través de múltiples subrutas… | |
| Analizada | Media (4.3) | 0.34% | — | Cisco Prime InfrastructureCisco Evolved Programmable Network Manager | 16/7/2025 | 29/6/2026 | Una vulnerabilidad en un subconjunto de las API REST de Cisco Prime Infrastructure y Cisco Evolved Programmable Network Manager (EPNM) podría permitir que un atacante remoto autenticado y con pocos privilegios realice un ataque de inyección SQL a ciegas. Esta vulnerabilidad se debe a una validación insuficiente de la… |