Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.55%—IBM Rational Quality ManagerIBM Rational Engineering Lifecycle ManagerIBM Rational Team ConcertIBM Rational Software Architect Design Manager+43/1/201617/6/2026
Vulnerabilidad no especificada en Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF8 y 5.x en versiones anteriores a 5.0.2 IF10; Rational Quality Manager (RQM) 2.x y 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaMedia (6.8)1.2%—IBM Rational Quality ManagerIBM Rational Rhapsody Design ManagerIBM Rational Requirements ComposerIBM Rational Engineering Lifecycle Manager+42/1/201617/6/2026
Jazz Team Server en Jazz Foundation en IBM Rational Collaborative Lifecycle Management (CLM) 3.x y 4.x en versiones anteriores a 4.0.7 IF9, 5.x en versiones anteriores a 5.0.2 IF11 y 6.x en versiones anteriores a 6.0.0 IF4; Rational Quality Manager (RQM) 3.x en versiones anteriores a 3.0.1.6 IF7, 4.x en versiones…
ModificadaMedia (6.5)2.4%—Cisco Mobility Services Engine6/11/201517/6/2026
La configuración por defecto de sshd_config en Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 permite inicios de sesión mediante la cuenta de oracle, lo que hace que sea más fácil para atacantes remotos obtener acceso mediante la introducción de la contraseña codificada de esta cuenta en una sesión…
ModificadaMedia (6.9)0.39%—Cisco Mobility Services Engine6/11/201517/6/2026
Cisco Mobility Services Engine (MSE) hasta la versión 8.0.120.7 utiliza permisos débiles para archivos binarios no especificados, lo que permite a usuarios locales obtener privilegios root escribiendo en un archivo, también conocido como Bug ID CSCuv40504
ModificadaAlta (7.5)3.7%—Medicomp Medcin Engine29/10/201517/6/2026
La implementación de AddUserFinding en Medicomp MEDCIN Engine 2.22.20153.x en versiones anteriores a 2.22.20153.226 podría permitir a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (truncado de entero y desbordamiento de buffer basado en memoria dinámica) a través de un paquete…
ModificadaMedia (6.8)3.2%—Medicomp Medcin Engine29/10/201517/6/2026
Múltiples desbordamientos de buffer basado en pila en Medicomp MEDCIN Engine 2.22.20142.166 podría permitir a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado en el puerto 8190, relacionados con la función (1) GetProperty info_getproperty y (2) GetProperty UdfCodeList.
ModificadaMedia (6.8)3.1%💥 PoCMedicomp Medcin Engine29/10/201517/6/2026
La función add_userfinding2 de AddUserFinding en Medicomp MEDCIN Engine en versiones anteriores a 2.22.20153.226 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) o posiblemente tener otro impacto no especificado a través de un paquete manipulado en el puerto 8190.
ModificadaMedia (6.8)2.6%—Medicomp Medcin Engine29/10/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función retrieve_qualifier_list de QualifierList en Medicomp MEDCIN Engine en versiones anteriores a 2.22.20153.226 podría permitir a atacantes remotos ejecutar código arbitrario a través de un nombre de lista largo en un paquete en el puerto 8190.
ModificadaMedia (6.8)3.2%—Medicomp Medcin Engine29/10/201517/6/2026
Múltiples desbordamientos de buffer basado en pila en Medicomp MEDCIN Engine en versiones anteriores a 2.22.20153.226 podría permitir a atacantes remotos ejecutar código arbitrario a través de un paquete manipulado en el puerto 8190, relacionado con la función (1) SetGroupSequenceEx na_setgroupsequenceex, (2)…
ModificadaAlta (9)81%💥 ExploitZohocorp Manageengine Opmanager9/10/201517/6/2026
PGSQL:SubmitQuery.do en ZOHO ManageEngine OpManager 11.6, 11.5 y anteriores permite a administradores remotos eludir las restricciones de consulta SQL a través de un comentario en la consulta a api/json/admin/SubmitQuery, según lo demostrado por 'INSERT/**/INTO'.
ModificadaAlta (9)67%💥 ExploitZohocorp Manageengine Opmanager9/10/201517/6/2026
ZOHO ManageEngine OpManager 11.5 build 11600 y anteriores utiliza una contraseña de 'plugin' embebida para la cuenta IntegrationUser, lo que permite a usuarios remotos autenticados obtener acceso de administrador aprovechando su conocimiento de esa contraseña.
ModificadaMedia (4.3)1.9%—X2engine X2crm29/9/201517/6/2026
Múltiples vulnerabilidades de XSS en X2Engine X2CRM en versiones anteriores a 5.0.9, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) version en protected/views/admin/formEditor.php; (2) importld en protected/views/admin/rollbackImport.php; (3) bc, (4) fg.…
ModificadaMedia (6.8)2.8%💥 ExploitX2engine X2crm29/9/201517/6/2026
Vulnerabilidad de CSRF en X2Engine X2CRM en versiones anteriores a 5.2, permite a atacantes remotos secuestrar la autenticación de administradores debido a peticiones que crean una cuenta administrativa a través de una petición a index.php/users/create manipulada.
ModificadaAlta (7.5)7.5%💥 ExploitX2engine X2crm29/9/201517/6/2026
Vulnerabilidad de lista negra incompleta en la clase FileUploadsFilter en protected/components/filters/FileUploadsFilter.php en X2Engine X2CRM en versiones anteriores a 5.0.9, permite a usuarios remotos autenticados ejecutar código PHP arbitrario mediante la subida de un archivo con una extensión .pht.
ModificadaAlta (7.5)80%💥 ExploitZohocorp Manageengine Eventlog Analyzer28/9/201517/6/2026
ZOHO ManageEngine EventLog Analyzer 10.6 build 10060 y versiones anteriores permite a los atacantes remotos eludir las restricciones previstas y ejecutar comandos SQL arbitrarios a través de una consulta permitida seguida de una no permitida en el parámetro de consulta para event / runQuery.do, como lo demuestra…
ModificadaAlta (7.5)2.2%—SAP Netweaver J2ee Engine18/9/201517/6/2026
Vulnerabilidad de inyección SQL en el módulo de la función BP_FIND_JOBS_WITH_PROGRAM en SAP NetWeaver J2EE Engine 7.40, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.6%—Cisco Identity Services Engine Software28/8/201517/6/2026
Vulnerabilidad en el portal de invitado en Cisco Identity Services Engine (ISE) 3300 1.2(0.899), no restringe el acceso a documentos HTML subidos, lo que permite a atacantes remotos obtener información sensible de documentos personalizados a través de una petición directa, también conocida como Bug ID CSCuo78045.
ModificadaMedia (4.3)1.8%—Cisco Application Control Engine 470027/8/201517/6/2026
Vulnerabilidad en la CLI en Cisco Application Control Engine (ACE) 4700 A5 3.0 y versiones anteriores, permite a usuarios locales evadir las restricciones destinadas al acceso y leer o escribir a archivos mediante la inserción de comandos CLI no especificados con un archivo manipulado como entrada de este comando,…
ModificadaMedia (4.3)1.2%—Cisco Identity Services Engine Software16/7/201517/6/2026
La interfaz web en Cisco Identity Services Engine (ISE) 1.1 (4.1), 1.3 (106.146) y 1.3 (120.135) no restringe correctamente el uso de elementos IFRAME, lo que facilita a atacantes remotos llevar a cabo ataques de clickjacking y otros ataques no especificados a través de una página web manipulada, relacionados con una…
ModificadaMedia (6.8)1.00%—Cisco Identity Services Engine Software15/7/201517/6/2026
Vulnerabilidad CSRF en el Framework Web en Cisco Identity Services Engine (ISE) 1.2 (0.793), 1.3 (0.876), 1.4 (0.109), 2.0 (0.147), y 2.0 (0.169) que permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCus09940.
ModificadaMedia (4.3)1.5%—Cisco Identity Services Engine Software14/7/201517/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XXS) en la infraestructura administrativa UI en Cisco Identity Services Engine (ISE) 1.2(1.198) y 1.3(0.876), permite a atacantes remotos inyectar arbitrariamente secuencias de comandos web o HTML a través de parámetros no especificados en los…
ModificadaMedia (4)1.5%—Cisco Mobility Services Engine10/7/201517/6/2026
Cisco Mobility Services Engine (MSE) 10.0 (0.1) permite a los usuarios remotos autenticados obtener información sensible mediante la lectura de archivos de registro, también conocido como Bug ID CSCut36851
ModificadaMedia (6.5)3.5%—Zohocorp Manageengine Password Manager PRO8/7/201517/6/2026
Vulnerabilidad de inyección SQL en AdvanceSearch.class en AdventNetPassTrix.jar en ManageEngine Password Manager Pro (PMP) anterior a 8.1 Build 8101 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro ANDOR, tal y como fue demostrado por una solicitud a…
ModificadaMedia (4.3)1.8%—Esri Arcgis FOR DesktopEsri Arcgis FOR EngineEsri Arcgis Server8/7/201517/6/2026
Múltiples vulnerabilidades de XSS en ESRI ArcGIS Desktop, ArcGIS Engine, y ArcGIS Server 10.2.2 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaBaja (3.5)4.2%💥 ExploitZohocorp Manageengine Supportcenter Plus30/6/201517/6/2026
Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.90 permiten a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro query en el módulo run_query_editor_query en CustomReportHandler.do, (2) del parámetro compAcct en…