Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
12.002 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.12% | — | Mohammad Parsa Logo Manager FOR SamandehiAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Mohammad Parsa Logo Manager para Samandehi permite XSS almacenado. Este problema afecta a Logo Manager para Samandehi desde n/d hasta la versión 0.5. | |
| Aplazada | Media (5.9) | 0.20% | — | Ninjateam File Manager PROAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ninja Team File Manager Pro permite XSS almacenado. Este problema afecta a File Manager Pro desde n/d hasta la versión 1.8.8. | |
| Aplazada | Media (6.5) | 0.23% | — | Prowcplugins Related Products Manager FOR WoocommerceAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ProWCPlugins Related Products Manager for WooCommerce permite XSS basado en DOM. Este problema afecta al Administrador de Productos Relacionados para WooCommerce desde n/d hasta la versión… | |
| Aplazada | Media (6.5) | 0.18% | — | Rameez Iqbal Real Estate ManagerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Rameez Iqbal Real Estate Manager permite Cross-Site Request Forgery. Este problema afecta a Real Estate Manager desde n/d hasta la versión 7.3. | |
| Aplazada | Media (5.9) | 0.26% | — | Felix Martinez Recipes Manager - WPHAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Félix Martínez Recipes manager - WPH permite XSS almacenado. Este problema afecta al gestor de recetas (WPH) desde n/d hasta la versión 1.0.4. | |
| Aplazada | Media (5.4) | 0.31% | — | Innovs Woocommerce ManagerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en cscode WooCommerce Manager – Customize and Control Cart page, Add to Cart button, Checkout fields easily permite explotar fácilmente los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WooCommerce Manager (Personalizar y… | |
| Aplazada | Media (5.3) | 0.29% | — | Thanhtungtnt Video-list-managerAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en thanhtungtnt Video List Manager permite acceder a funciones no restringidas correctamente por las ACL. Este problema afecta a Video List Manager desde n/d hasta la versión 1.7. | |
| Aplazada | Media (4.3) | 0.28% | — | Wpeventmanager WP User Profile AvatarAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en WP Event Manager WP User Profile Avatar permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP User Profile Avatar desde n/d hasta la versión 1.0.6. | |
| Aplazada | Media (4.3) | 0.15% | — | Wpinventory WP Inventory ManagerAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Inventory WP Inventory Manager permite Cross-Site Request Forgery. Este problema afecta a WP Inventory Manager desde n/d hasta la versión 2.3.4. | |
| Aplazada | Media (4.3) | 0.15% | — | Oganro Pixelbeds Channel Manager AND Hotel Booking EngineAI | 20/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Oganro PixelBeds Channel Manager and Hotel Booking Engine permite Cross-Site Request Forgery. Este problema afecta a PixelBeds Channel Manager y al motor de reservas de hoteles desde la versión n/d hasta la 1.0. | |
| Analizada | Media (6.2) | 0.17% | — | IBM Qradar Security Information AND Event Manager | 19/6/2025 | 17/6/2026 | El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 almacena información potencialmente confidencial en archivos de registro que un usuario local podría leer. | |
| Analizada | Alta (7.1) | 0.48% | — | IBM Qradar Security Information AND Event Manager | 19/6/2025 | 17/6/2026 | El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 es vulnerable a un ataque de inyección de entidad externa (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. | |
| Analizada | Crítica (9.1) | 0.55% | — | IBM Qradar Security Information AND Event Manager | 19/6/2025 | 17/6/2026 | El paquete de actualización 12 de IBM QRadar SIEM 7.5 a 7.5.0 podría permitir que un usuario privilegiado modifique archivos de configuración que permitirían la carga de un archivo de actualización automática malicioso para ejecutar comandos arbitrarios. | |
| Analizada | Media (5.4) | 0.25% | — | W3eden Download Manager | 19/6/2025 | 17/6/2026 | El complemento Download Manager para WordPress es vulnerable a Cross-site Scripting almacenado a través del shortcode wpdm_user_dashboard del plugin en todas las versiones hasta la 3.3.18 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (6.4) | 0.27% | — | Pixel Manager FOR WoocommerceAI | 19/6/2025 | 17/6/2026 | El complemento Pixel Manager for WooCommerce – Track Conversions and Analytics, Google Ads, TikTok and more para WordPress es vulnerable a Cross-site Scripting almacenado a través del píxel de conversión del complemento en todas las versiones hasta la 1.49.0 incluida, debido a una depuración de entrada insuficiente y… | |
| Analizada | Media (6.6) | 0.22% | — | Trendmicro Password Manager | 17/6/2025 | 17/6/2026 | Trend Micro Password Manager (Consumer) versión 5.0.0.1266 y anteriores es afectado por una vulnerabilidad de escalada de privilegios locales siguiendo un enlace que podría permitir que un atacante local aproveche esta vulnerabilidad para eliminar archivos en el contexto de un administrador cuando el administrador… | |
| Aplazada | Media (5.5) | 0.14% | — | Fortra Core Privileged Access ManagerAI | 17/6/2025 | 17/6/2026 | Un binario en el componente BoKS Server Agent del Core Privileged Access Manager (BoKS) de Fortra en las versiones 7.2.0 (hasta 7.2.0.17), 8.1.0 (hasta 8.1.0.22), 8.1.1 (hasta 8.1.1.7), 9.0.0 (hasta 9.0.0.1) y también instalaciones tar heredadas de BoKS 7.2 sin la revisión n.° 0474 en Linux, AIX y Solaris permite que… | |
| Analizada | Alta (8.8) | 30% | 💥 Exploit | Sitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud | 17/6/2025 | 17/6/2026 | Las extensiones de PowerShell de Sitecore, un complemento para Sitecore Experience Manager (XM) y Experience Platform (XP), hasta la versión 7.0, son vulnerables a un problema de carga de archivos sin restricciones. Un atacante remoto y autenticado puede cargar archivos arbitrarios al servidor mediante solicitudes… | |
| Analizada | Alta (8.8) | 24% | 💥 Exploit | Sitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud | 17/6/2025 | 17/6/2026 | Las versiones 9.0 a 9.3 y 10.0 a 10.4 de Sitecore Experience Manager (XM), Experience Platform (XP) y Experience Commerce (XC) se ven afectadas por una vulnerabilidad de Zip Slip. Un atacante remoto autenticado puede explotar este problema enviando una solicitud HTTP manipulada para cargar un archivo ZIP que contenga… | |
| Modificada | Alta (7.5) | 56% | 💥 Exploit | Sitecore Experience CommerceSitecore Experience ManagerSitecore Experience PlatformSitecore Managed Cloud | 17/6/2025 | 17/6/2026 | Sitecore Experience Manager (XM) y Experience Platform (XP) versiones 10.1 a 10.1.4 rev. 011974 PRE, todas las versiones 10.2, 10.3 a 10.3.3 rev. 011967 PRE y 10.4 a 10.4.1 rev. 011941 PRE contienen una cuenta de usuario codificada. Atacantes remotos no autenticados pueden usar esta cuenta para acceder a la API… | |
| Aplazada | Crítica (10) | 0.49% | — | Ovatheme Ova-events-managerAI | 17/6/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en ovatheme Ovatheme Events Manager permite el uso de archivos maliciosos. Este problema afecta al Administrador de Eventos de Ovatheme desde la versión n/d hasta la 1.7.5. | |
| Aplazada | Alta (8.7) | 0.41% | — | 3DS 3dexperience Project Portfolio ManagerAI | 16/6/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) almacenado que afecta a Opportunity Management en Project Portfolio Manager desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Aplazada | Alta (7.2) | 0.62% | — | Filemanagerpro.io File Manager PROAI | 14/6/2025 | 17/6/2026 | El complemento File Manager Pro – Filester para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en todas las versiones hasta la 1.8.8 incluida. Esto permite que atacantes autenticados, con acceso de administrador o superior, carguen archivos arbitrarios en… | |
| Analizada | Alta (7.2) | 0.94% | — | Wp-downloadmanager Project Wp-downloadmanager | 11/6/2025 | 17/6/2026 | El complemento WP-DownloadManager para WordPress es vulnerable a la eliminación arbitraria de archivos debido a la falta de restricciones en el directorio desde el que se puede eliminar un archivo en todas las versiones hasta la 1.68.10 incluida. Esto permite a atacantes autenticados, con acceso de administrador o… | |
| Analizada | Media (4.9) | 0.42% | — | Wp-downloadmanager Project Wp-downloadmanager | 11/6/2025 | 17/6/2026 | El complemento WP-DownloadManager para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.68.10 incluida. Esto se debe a la falta de restricciones en el directorio que un administrador puede seleccionar para almacenar las descargas. Esto permite que atacantes autenticados,… |