Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 10% | 💥 Exploit | Zohocorp Manageengine Supportcenter Plus | 30/6/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Zoho ManageEngine SupportCenter Plus 7.90 permite a usuarios remotos autenticados escribir en ficheros arbitrarios a través de un .. (punto punto) en el parámetro component en el componente Request en workorder/Attachment.jsp. | |
| Modificada | Baja (3.5) | 2.3% | — | Zohocorp Manageengine Assetexplorer | 24/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Zoho ManageEngine AssetExplorer 6.1 service pack 6112 y anteriores permite a usuarios remotos autenticados con permisos para añadir nuevos proveedores inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro organizationName en VendorDef.do. | |
| Modificada | Media (4.3) | 7.7% | 💥 Exploit | Zohocorp Manageengine Assetexplorer | 24/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Zoho ManageEngine AssetExplorer 6.1 service pack 6112 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una entrada del registro Publisher, la cual no se maneja correctamente cuando la máquina se escanea. | |
| Modificada | Media (4) | 2.0% | — | Cisco Identity Services Engine SoftwareCisco Secure Access Control System | 24/6/2015 | 17/6/2026 | Cisco Secure Access Control System anterior a 5.4(0.46.2) y 5.5 anterior a 5.5(0.46) y Cisco Identity Services Engine 1.0(4.573) no implementan correctamente el control de acceso para paquetes de soporte, lo que permite a usuarios remotos autenticados obtener información sensible a través de intentos de fuerza bruta… | |
| Modificada | Media (5.5) | 2.1% | — | Cisco Identity Services Engine Software | 12/6/2015 | 17/6/2026 | La interfaz web administrativa en Cisco Identity Services Engine (ISE) anterior a 1.3 permite a usuarios remotos autenticados evadir las restricciones de acceso, y obtener información sensible o cambiar configuraciones, a través de vectores no especificados, también conocido como Bug ID CSCui72087. | |
| Modificada | Media (5) | 2.8% | — | Zohocorp Manageengine Netflow Analyzer | 9/6/2015 | 17/6/2026 | Zoho NetFlow Analyzer build 10250 y anteriores no tiene un atributo 'apagar el auto completado' (off autocomplete) para un campo de contraseña, lo que facilita a atacantes remotos obtener el acceso mediante el aprovechamiento de una estación de trabajo desatendida. | |
| Modificada | Media (6.8) | 2.0% | — | Zohocorp Manageengine Netflow Analyzer | 9/6/2015 | 17/6/2026 | Vulnerabilidad de CSRF en Zoho NetFlow Analyzer build 10250 y anteriores permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (4.3) | 2.1% | — | Zohocorp Manageengine Netflow Analyzer | 9/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en Zoho NetFlow Analyzer build 10250 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 3.3% | — | Zohocorp Manageengine Netflow Analyzer | 9/6/2015 | 17/6/2026 | Zoho NetFlow Analyzer build 10250 y anteriores no comprueba para la autorización administrativa, lo que permite a atacantes remotos obtener información sensible, modificar contraseñas o eliminar cuentas mediante el aprovechamiento del role de invitado. | |
| Modificada | Media (4) | 1.0% | — | IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+4 | 7/6/2015 | 17/6/2026 | Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones… | |
| Modificada | Media (5) | 2.5% | — | Cisco Identity Services Engine Software | 29/5/2015 | 17/6/2026 | El Framework web en Cisco Identity Services Engine (ISE) 1.2(1.901) y 1.3(0.722) no implementa correctamente los manejadores de sesiones, lo que permite a atacantes remotos obtener información sensible mediante la lectura de páginas web, tal y como fue demostrado por informes MnT, también conocido como Bug ID… | |
| Modificada | Media (5) | 1.2% | — | IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+4 | 27/4/2015 | 17/6/2026 | El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta… | |
| Modificada | Media (6.8) | 1.4% | — | Cisco Secure Access Control Server Solution Engine | 17/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en la página Dashboard en la sección de monitorización y informes en Cisco Secure Access Control Server Solution Engine anterior a 5.5(0.46.5) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj62924. | |
| Modificada | Media (4) | 1.3% | — | Cisco Mobility Services Engine | 26/3/2015 | 17/6/2026 | Cisco Mobility Services Engine (MSE) 8.0(110.0) permite a usuarios remotos autenticados descubrir las contraseñas de usuarios arbitrarios mediante (1) la lectura de ficheros de registros o (2) el uso de una característica de la GUI no especificada, también conocido como Bug ID CSCut24792. | |
| Modificada | Alta (7.5) | 2.6% | — | Scadaengine Bacnet OPC Server | 14/3/2015 | 17/6/2026 | La interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos evadir la autenticación y leer o escribir campos a una base de datos arbitraria a través de vectores no especificados. | |
| Modificada | Alta (9) | 3.6% | — | Scadaengine Bacnet OPC Server | 14/3/2015 | 17/6/2026 | Vulnerabilidad de cadenas de formato en BACnOPCServer.exe en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrarios a través de una cadena con formato especificado en la petición. | |
| Modificada | Alta (9) | 4.6% | — | Scadaengine Bacnet OPC Server | 14/3/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrario a través de paquetes modificados. | |
| Modificada | Media (4.3) | 3.6% | — | Zohocorp Manageengine Admanager Plus | 11/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en ZOHO ManageEngine ADManager Plus anterior a 6.2 Build 6270 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro technicianSearchText en la página de técnico del centro de ayuda (Help Desk Technician) o (2) del parámetro… | |
| Modificada | Media (6.8) | 0.64% | — | Redhat Ovirt-engine | 13/2/2015 | 17/6/2026 | Vulnerabilidad de CSRF en oVirt Engine anterior a 3.5.0 beta2 permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que realizan acciones no especificadas a través de una solicitud REST API. | |
| Modificada | Media (4) | 6.3% | 💥 Exploit | Manageengine Servicedesk Plus | 4/2/2015 | 17/6/2026 | ZOHO ManageEngine ServiceDesk Plus (SDP) anterior a 9.0 build 9031 permite a usuarios remotos autenticados obtener información sensible sobre tickets a través de (1) una acción getTicketData en servlet/AJaxServlet o una solicitud directa a (2) swf/flashreport.swf, (3) reports/flash/details.jsp, o (4)… | |
| Modificada | Media (6.8) | 4.6% | 💥 Exploit | Zohocorp Manageengine Desktop Central | 4/2/2015 | 17/6/2026 | Vulnerabilidad de CSRF en ZOHO ManageEngine Desktop Central anterior a 9 build 90130 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden una cuenta de administrador a través de una acción addUser en STATE_ID/1417736606982/roleMgmt.do. | |
| Modificada | Alta (7.5) | 23% | 💥 Exploit | Zohocorp Manageengine Opmanager | 4/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el servlet FailOverHelperServlet (también conocido como FailServlet) en ZOHO ManageEngine OpManager 8 hasta 11.5 build 11400 y IT360 10.5 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) customerName o (2) serverRole… | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Hostscan EngineCisco Anyconnect Secure Mobility Client | 3/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Cisco AnyConnect Secure Mobility Client 3.1(.02043) y anteriores y Cisco HostScan Engine 3.1(.05183) y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores involucrando una URL de ruta de applet, también conocido como Bug IDs… | |
| Modificada | Media (4.3) | 2.3% | — | Zohocorp Manageengine Supportcenter Plus | 2/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.9 anterior a hotfix 7941 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fromCustomer, (2) username, o (3) password en HomePage.do. | |
| Modificada | Media (6.5) | 1.4% | — | Redhat Cloudforms 3.1 Management Engine | 16/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en Red Hat CloudForms 3.1 Management Engine (CFME) 5.3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud API REST manipulada en un filtro SQL. |