Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

12.001 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.27%—Adobe Experience Manager16/7/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AnalizadaMedia (5.4)0.38%—Adobe Experience Manager16/7/202517/6/2026
Las versiones 6.5.22 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante con pocos privilegios podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso en el contexto del navegador de la víctima.…
AplazadaMedia (6.5)0.34%—Wpfactory Product XML Feed Manager FOR WoocommerceAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en WPFactory Product XML Feed Manager for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al gestor de feeds XML de productos para WooCommerce desde la versión n/d hasta la 2.9.2.
AplazadaMedia (5.4)0.24%—Alexvtn Wa-chatbox-managerAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en alexvtn Chatbox Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Chatbox Manager desde n/d hasta la versión 1.2.5.
AnalizadaMedia (6.1)0.28%—Wp-eventmanager WP Event Manager16/7/202517/6/2026
El complemento WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'organizer_name' en todas las versiones hasta la 3.1.50 incluida, debido a una depuración de entrada y un escape de salida insuficientes.…
AnalizadaMedia (4.8)0.22%—Wp-eventmanager WP Event Manager16/7/202517/6/2026
El complemento WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce para WordPress es vulnerable a Cross-Site Scripting almacenado a través del parámetro 'tag-name' en todas las versiones hasta la 3.1.49 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto…
AnalizadaMedia (5.4)0.19%—IBM Qradar Security Information AND Event Manager15/7/202517/6/2026
IBM QRadar SIEM 7.5 - 7.5.0 UP12 IF02 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios autenticados incrustar código JavaScript arbitrario en la interfaz web, alterando así la funcionalidad prevista y pudiendo provocar la divulgación de credenciales en una sesión de confianza.
AplazadaAlta (7.6)0.20%—Oneidentity Password ManagerAI14/7/202517/6/2026
La extensión Secure Password de One Identity Password Manager, en versiones anteriores a la versión 5.14.4, permite la escalada de privilegios locales. El problema surge de un mecanismo de refuerzo de seguridad defectuoso en el navegador del kiosco utilizado para mostrar el sitio de autoservicio de contraseñas a los…
AnalizadaMedia (4.8)0.18%—Axis Camera Station PROAxis Device Manager11/7/202517/6/2026
El protocolo de comunicación utilizado entre el proceso del servidor y el control del servicio tenía una falla que podría conducir a una escalada de privilegios locales.
AnalizadaMedia (6.8)0.37%—Axis Device Manager11/7/202517/6/2026
El protocolo de comunicación utilizado entre el cliente y el servidor tenía una falla que podría aprovecharse para ejecutar un ataque de intermediario.
AnalizadaCrítica (9)0.62%—Axis Camera StationAxis Camera Station PROAxis Device Manager11/7/202517/6/2026
El protocolo de comunicación utilizado entre el cliente y el servidor tenía una falla que podía llevar a que un usuario autenticado realizara un ataque de ejecución de código remoto.
AnalizadaAlta (8.7)0.49%—Ctfer-io Chall-manager10/7/202517/6/2026
Chall-Manager es un sistema independiente de la plataforma, capaz de iniciar desafíos a petición de un jugador. La puerta de enlace HTTP procesa los encabezados, pero sin tiempo de espera establecido. Con un ataque lento de Loris, un atacante podría causar una denegación de servicio (DoS). Su explotación no requiere…
AnalizadaAlta (8.7)0.51%—Ctfer-io Chall-manager10/7/202517/6/2026
Chall-Manager es un sistema independiente de la plataforma, capaz de iniciar Desafíos a petición del jugador. Al decodificar un escenario (por ejemplo, un archivo zip), no se verifica el tamaño del contenido decodificado, lo que podría provocar la descompresión de bombas zip. Su explotación no requiere autenticación…
AnalizadaAlta (8.8)0.79%💥 PoCCtfer-io Chall-manager10/7/202517/6/2026
Chall-Manager es un sistema independiente de la plataforma, capaz de iniciar Desafíos a petición del jugador. Al decodificar un escenario (por ejemplo, un archivo zip), no se verifica la ruta del archivo a escribir, lo que podría provocar errores de zip. Su explotación no requiere autenticación ni autorización, por lo…
AnalizadaAlta (7.8)0.17%—Trendmicro Password Manager10/7/202517/6/2026
Trend Micro Password Manager (Consumer) versión 5.8.0.1327 y anteriores es afectado por una vulnerabilidad de escalada de privilegios de seguimiento de enlaces que podría permitir a un atacante la oportunidad de abusar de enlaces simbólicos y otros métodos para eliminar cualquier archivo/carpeta y lograr una escalada…
AplazadaMedia (5.5)0.28%—Lana Downloads ManagerAI10/7/202517/6/2026
El complemento Lana Downloads Manager para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los parámetros del endpoint en versiones hasta la 1.10.0 (incluida), debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a…
AnalizadaMedia (5.4)0.27%—Pixelite Events Manager9/7/202517/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a Cross-Site Scripting almacenado a través de los shortcodes del complemento en todas las versiones hasta la 7.0.3 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AnalizadaMedia (6.1)0.30%—Pixelite Events Manager9/7/202517/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado a través del parámetro 'calendar_header' en todas las versiones hasta la 7.0.3 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a…
AnalizadaAlta (7.5)56%💥 ExploitPixelite Events Manager9/7/202517/6/2026
El complemento Events Manager – Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a la inyección SQL basada en tiempo mediante el parámetro "orderby" en todas las versiones hasta la 7.0.3 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación…
AplazadaMedia (6.3)0.15%—Paloaltonetworks Autonomous Digital Experience ManagerAI9/7/202517/6/2026
Una vulnerabilidad de asignación de privilegios incorrecta en Palo Alto Networks Autonomous Digital Experience Manager permite que un usuario con pocos privilegios autenticado localmente en endpoints de macOS escale sus privilegios a root.
AnalizadaMedia (6.5)0.29%—Dell Powerflex Manager9/7/202517/6/2026
Dell PowerFlex Manager VM, versiones anteriores a la 4.6.2.1, contiene una vulnerabilidad de inserción de información confidencial en el archivo de registro. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la divulgación de ciertas credenciales de usuario. El…
AnalizadaMedia (6.5)0.29%—Wclovers Frontend Manager FOR Woocommerce Along With Bookings Subscription Listings Compatible9/7/202517/6/2026
El complemento WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en la función wcfm_redirect_to_setup en todas las versiones hasta la 6.7.16 incluida. Esto…
ModificadaMedia (5.4)0.27%—Adobe Experience Manager8/7/202517/6/2026
Las versiones 11.4 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en el…
ModificadaMedia (5.4)0.27%—Adobe Experience Manager8/7/202517/6/2026
Las versiones 11.4 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado que un atacante con pocos privilegios podría aprovechar para inyectar scripts maliciosos en campos de formulario vulnerables. Es posible que se ejecute JavaScript malicioso en el…
AnalizadaCrítica (9.8)52%💥 ExploitAdobe Experience Manager8/7/202517/6/2026
Las versiones 6.5.23.0 y anteriores de Adobe Experience Manager (MS) se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría provocar la ejecución de código arbitrario por parte de un atacante. La explotación de este problema no requiere la interacción del usuario. El alcance no se…