Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
12.002 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 52% | 💥 Exploit | Adobe Experience Manager | 8/7/2025 | 17/6/2026 | Las versiones 6.5.23.0 y anteriores de Adobe Experience Manager (MS) se ven afectadas por una vulnerabilidad de deserialización de datos no confiables que podría provocar la ejecución de código arbitrario por parte de un atacante. La explotación de este problema no requiere la interacción del usuario. El alcance no se… | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft PC Manager | 8/7/2025 | 17/6/2026 | La resolución incorrecta de un vínculo antes del acceso al archivo ('seguimiento de vínculo') en Microsoft PC Manager permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8) | 2.9% | 💥 PoC | Microsoft Configuration Manager 2503 | 8/7/2025 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') en Microsoft Configuration Manager permite a un atacante autorizado ejecutar código en una red adyacente. | |
| Analizada | Alta (7.2) | 23% | — | Ivanti Endpoint Manager Mobile | 8/7/2025 | 17/6/2026 | La inyección de comandos del sistema operativo en Ivanti Endpoint Manager Mobile (EPMM) anterior a las versiones 12.5.0.2, 12.4.0.3 y 12.3.0.3 permite que un atacante remoto autenticado con altos privilegios logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 0.95% | — | Ivanti Endpoint Manager | 8/7/2025 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU3 y la Actualización de seguridad 2022 SU8 1 permite que un atacante remoto autenticado con privilegios de administrador lea datos arbitrarios de la base de datos | |
| Analizada | Alta (8.4) | 0.19% | — | Ivanti Endpoint Manager | 8/7/2025 | 17/6/2026 | El uso indebido del cifrado en el agente de Ivanti Endpoint Manager anterior a la versión 2024 SU3 y 2022 SU8 Security Update 1 permite que un atacante local autenticado descifre las contraseñas de otros usuarios. | |
| Analizada | Alta (8.4) | 0.19% | — | Ivanti Endpoint Manager | 8/7/2025 | 17/6/2026 | El uso indebido del cifrado en el agente de Ivanti Endpoint Manager anterior a la versión 2024 SU3 y 2022 SU8 Security Update 1 permite que un atacante local autenticado descifre las contraseñas de otros usuarios. | |
| Analizada | Alta (7.2) | 20% | — | Ivanti Endpoint Manager Mobile | 8/7/2025 | 17/6/2026 | La inyección de comandos del sistema operativo en Ivanti Endpoint Manager Mobile (EPMM) anterior a la versión 12.5.0.2 permite que un atacante remoto autenticado con altos privilegios logre la ejecución remota de código. | |
| Analizada | Baja (2.7) | 0.31% | — | Fortinet FortianalyzerFortinet Fortianalyzer CloudFortinet FortimanagerFortinet Fortimanager Cloud | 8/7/2025 | 17/6/2026 | Una vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') [CWE-89] en FortiManager 7.6.0 a 7.6.1, 7.4.0 a 7.4.6, 7.2 todas las versiones, 7.0 todas las versiones, 6.4 todas las versiones; FortiManager Cloud 7.4.1 a 7.4.6, 7.2 todas las versiones, 7.0 todas… | |
| Aplazada | Crítica (9.3) | 0.32% | — | Thanhtungtnt Video List ManagerAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en thanhtungtnt Video List Manager permite la inyección SQL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Alta (7.1) | 0.21% | — | Thanhtungtnt Video List ManagerAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en thanhtungtnt Video List Manager permite XSS almacenado. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Alta (7.1) | 0.26% | — | Otwthemes Content Manager LightAI | 4/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en OTWthemes Content Manager Light permite XSS reflejado. Este problema afecta a Content Manager Light desde n/d hasta la versión 3.2. | |
| Aplazada | Media (4.6) | 0.21% | — | Nmedia Frontend File ManagerAI | 4/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) en mndpsingh287 Frontend File Manager permite la inyección de código. Este problema afecta al gestor de archivos frontend desde la versión n/d hasta la 23.2. | |
| Aplazada | Media (6.4) | 0.26% | — | Easy Restaurant Menu ManagerAI | 4/7/2025 | 17/6/2026 | El complemento Easy Restaurant Menu Manager para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode nsc_eprm_menu_link en versiones hasta la 2.0.1 (incluida), debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite… | |
| Analizada | Crítica (10) | 1.2% | — | Cisco Unified Communications Manager | 2/7/2025 | 17/6/2026 | Una vulnerabilidad en Cisco Unified Communications Manager (Unified CM) y Cisco Unified Communications Manager Session Management Edition (Unified CM SME) podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando la cuenta raíz, que tiene credenciales estáticas… | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php. | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php. | |
| Analizada | Alta (8.7) | 0.34% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php. | |
| Analizada | Alta (8.7) | 0.35% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php. | |
| Analizada | Alta (8.8) | 0.42% | — | Honor PC Manager | 30/6/2025 | 17/6/2026 | Se descubrió que varios servicios en Honor Device Co., Ltd Honor PC Manager v16.0.0.118 conectaban servicios a la tubería con nombre iMateBookAssistant con atributos de seguridad predeterminados o demasiado permisivos, lo que provocaba una escalada de privilegios. | |
| Aplazada | Crítica (9.1) | 0.40% | — | Getredhawkstudio File Manager Plugin FOR WordpressAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en getredhawkstudio File Manager Plugin For Wordpress permite subir un shell web a un servidor web. Este problema afecta al plugin de gestión de archivos para WordPress desde la versión n/d hasta la 7.5. | |
| Aplazada | Alta (8.8) | 0.32% | — | Mobile DJ ManagerAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en MDJM Mobile DJ Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Mobile DJ Manager desde n/d hasta la versión 1.7.6. | |
| Analizada | Media (4.3) | 0.21% | — | Wso2 API ManagerWso2 Enterprise IntegratorWso2 Identity ServerWso2 Identity Server AS KEY Manager+2 | 23/6/2025 | 17/6/2026 | Existe una vulnerabilidad de autorización incorrecta en varios productos WSO2 que permite el acceso no autorizado a archivos versionados almacenados en el registro. Debido a una lógica de autorización defectuosa, un agente malicioso con acceso a la consola de administración puede explotar un método de omisión… | |
| Aplazada | Alta (8.8) | 0.19% | — | Rameez Iqbal Real Estate ManagerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rameez Iqbal Real Estate Manager permite la escalada de privilegios. Este problema afecta a Real Estate Manager desde n/d hasta la versión 7.3. | |
| Aplazada | Alta (8.5) | 0.31% | — | Thanhtungtnt Video List ManagerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en thanhtungtnt Video List Manager permite la inyección SQL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. |