Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

22.765 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.1)0.73%—Paloaltonetworks Idira Secrets Manager Edge11/6/202622/6/2026
Idira Secrets Manager SaaS Edge versions prior to 1.8 exhibit improper access control within its internal authentication components. A remote, unauthenticated attacker could exploit this by submitting a specially crafted request. Under specific circumstances, this could allow the attacker to manipulate internal…
AnalizadaAlta (8.9)0.17%—Paloaltonetworks Idira Endpoint Privilege Manager11/6/202622/6/2026
Idira Endpoint Privilege Manager Agent versions prior to 26.5 exhibit improper access control within high-privileged agent components. A local, low-privileged attacker could exploit this by manipulating an internal communication mechanism or file operation. Under specific circumstances, this could potentially allow…
Pendiente de análisisAlta (7.6)0.68%—389 Project 389 Directory ServerAIFreeipaAIRedhat Identity ManagementAI11/6/202615/7/2026
An integer overflow flaw was found in the SASL I/O layer of 389 Directory Server (389-ds-base). In sasl_io_start_packet(), adding sizeof(uint32_t) to a crafted SASL packet length prefix of 0xFFFFFFFC causes unsigned wraparound to zero, bypassing the nsslapd-maxsasliosize limit and leading to a heap buffer overflow of…
AnalizadaAlta (8.7)0.63%—Sonatype Nexus Repository Manager11/6/202621/7/2026
A remote unauthenticated attacker may be able to conduct credential-guessing attacks against user accounts in Sonatype Nexus Repository via authentication endpoints.
ModificadaAlta (7.7)1.0%—AxiosRedhat Advanced Cluster Management FOR KubernetesRedhat Advanced Cluster SecurityRedhat Ansible Automation Platform+811/6/202611/9/2026
Axios is a promise based HTTP client for the browser and Node.js. From 0.19.0 to before 0.31.1 and 1.15.2, Axios contains prototype-pollution gadgets in request config processing. If another vulnerability in the same JavaScript process has already polluted Object.prototype.transformResponse, affected Axios versions…
ModificadaAlta (7.5)0.99%—Js-cookie Javascript CookieRedhat 3scale API ManagementRedhat Ansible Automation PlatformRedhat Openshift AI+210/6/20269/9/2026
JavaScript Cookie es una API de JavaScript para manejar cookies, del lado del cliente. Antes de la versión 3.0.7, la función auxiliar interna assign() de js-cookie copia propiedades con for...in + asignación simple. Cuando el objeto fuente es producido por JSON.parse, el miembro __proto__ del objeto JSON es una…
Pendiente de análisisAlta (8.5)0.15%—Lenovo Accessories AND Display Manager FOR EnterpriseAI10/6/202617/6/2026
During an internal security assessment, a potential vulnerability was discovered in Lenovo Accessories and Display Manager for Enterprise for Windows that could allow a local authenticated user to execute arbitrary code with elevated privileges.
ModificadaAlta (7.8)0.30%—Microsoft PC Manager9/6/202623/7/2026
Resolución de enlaces incorrecta antes del acceso a archivos (seguimiento de enlaces) en Microsoft PC Manager permite a un atacante autorizado elevar privilegios localmente.
AnalizadaAlta (7.8)0.37%—Microsoft PC Manager9/6/202623/7/2026
Resolución de enlaces incorrecta antes del acceso a archivos ('seguimiento de enlaces') en Microsoft PC Manager permite a un atacante autorizado elevar privilegios localmente.
AnalizadaMedia (4.8)0.41%—Adobe Experience Manager9/6/202628/8/2026
Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaAlta (8)0.57%—Adobe Experience Manager9/6/202628/8/2026
Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) reflejado. Un atacante podría explotar esta vulnerabilidad para inyectar scripts maliciosos en una página web, obteniendo potencialmente acceso elevado o control sobre…
AnalizadaCrítica (9.3)0.74%—Adobe Experience Manager9/6/202628/8/2026
Las versiones LTS SP1, 6.5.24.0 y anteriores de Adobe Experience Manager Forms JEE están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría ejecutarse en el…
AnalizadaAlta (7.8)0.30%—Microsoft PC Manager9/6/202623/7/2026
Control de acceso inadecuado en Microsoft PC Manager permite a un atacante autorizado eludir una característica de seguridad localmente.
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Adobe Experience Manager versiones 6.5.24, LTS SP1, 2026.04 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso puede…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso…
AnalizadaMedia (5.4)0.39%—Adobe Experience Manager9/6/202628/8/2026
Adobe Experience Manager versiones 6.5.24, LTS SP1, 2026.04 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con privilegios bajos para inyectar scripts maliciosos en campos de formulario vulnerables. JavaScript malicioso podría…
AnalizadaBaja (3.5)0.54%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager se ven afectadas por una vulnerabilidad de validación de entrada incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir las medidas…
AnalizadaBaja (3.5)0.54%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de validación de entrada incorrecta que podría resultar en una omisión de característica de seguridad. Un atacante con pocos privilegios podría aprovechar esta vulnerabilidad para eludir medidas de…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…
AnalizadaMedia (5.4)0.36%—Adobe Experience Manager9/6/202628/8/2026
Las versiones 6.5.24, LTS SP1, 2026.04 y anteriores de Adobe Experience Manager están afectadas por una vulnerabilidad de cross-site scripting (XSS) basada en DOM. Un atacante podría explotar este problema manipulando el entorno DOM para ejecutar JavaScript malicioso dentro del contexto del navegador de la víctima. La…