Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)10%💥 ExploitZohocorp Manageengine Supportcenter Plus30/6/201517/6/2026
Vulnerabilidad de salto de directorio en Zoho ManageEngine SupportCenter Plus 7.90 permite a usuarios remotos autenticados escribir en ficheros arbitrarios a través de un .. (punto punto) en el parámetro component en el componente Request en workorder/Attachment.jsp.
ModificadaBaja (3.5)2.3%—Zohocorp Manageengine Assetexplorer24/6/201517/6/2026
Vulnerabilidad de XSS en Zoho ManageEngine AssetExplorer 6.1 service pack 6112 y anteriores permite a usuarios remotos autenticados con permisos para añadir nuevos proveedores inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro organizationName en VendorDef.do.
ModificadaMedia (4.3)7.7%💥 ExploitZohocorp Manageengine Assetexplorer24/6/201517/6/2026
Vulnerabilidad de XSS en Zoho ManageEngine AssetExplorer 6.1 service pack 6112 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una entrada del registro Publisher, la cual no se maneja correctamente cuando la máquina se escanea.
ModificadaMedia (4)2.0%—Cisco Identity Services Engine SoftwareCisco Secure Access Control System24/6/201517/6/2026
Cisco Secure Access Control System anterior a 5.4(0.46.2) y 5.5 anterior a 5.5(0.46) y Cisco Identity Services Engine 1.0(4.573) no implementan correctamente el control de acceso para paquetes de soporte, lo que permite a usuarios remotos autenticados obtener información sensible a través de intentos de fuerza bruta…
ModificadaMedia (5.5)2.1%—Cisco Identity Services Engine Software12/6/201517/6/2026
La interfaz web administrativa en Cisco Identity Services Engine (ISE) anterior a 1.3 permite a usuarios remotos autenticados evadir las restricciones de acceso, y obtener información sensible o cambiar configuraciones, a través de vectores no especificados, también conocido como Bug ID CSCui72087.
ModificadaMedia (5)2.8%—Zohocorp Manageengine Netflow Analyzer9/6/201517/6/2026
Zoho NetFlow Analyzer build 10250 y anteriores no tiene un atributo 'apagar el auto completado' (off autocomplete) para un campo de contraseña, lo que facilita a atacantes remotos obtener el acceso mediante el aprovechamiento de una estación de trabajo desatendida.
ModificadaMedia (6.8)2.0%—Zohocorp Manageengine Netflow Analyzer9/6/201517/6/2026
Vulnerabilidad de CSRF en Zoho NetFlow Analyzer build 10250 y anteriores permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (4.3)2.1%—Zohocorp Manageengine Netflow Analyzer9/6/201517/6/2026
Vulnerabilidad de XSS en Zoho NetFlow Analyzer build 10250 y anteriores permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (7.5)3.3%—Zohocorp Manageengine Netflow Analyzer9/6/201517/6/2026
Zoho NetFlow Analyzer build 10250 y anteriores no comprueba para la autorización administrativa, lo que permite a atacantes remotos obtener información sensible, modificar contraseñas o eliminar cuentas mediante el aprovechamiento del role de invitado.
ModificadaMedia (4)1.0%—IBM Rational Requirements ComposerIBM Rhapsody Design ManagerIBM Rational Team ConcertIBM Rational Quality Manager+47/6/201517/6/2026
Jazz Team Server en Jazz Foundation en Rational Collaborative Lifecycle Management (CLM) de IBM versión 3.0.1, versiones 4.x y anteriores a 4.0.7 IF5 y versiones 5.x y anteriores a 5.0.2 IF4; Rational Quality Manager (RQM) versiones 2.0 hasta 2.0.1, versiones 3.0 hasta 3.0.1.6, versiones 4.0 hasta 4.0.7, y versiones…
ModificadaMedia (5)2.5%—Cisco Identity Services Engine Software29/5/201517/6/2026
El Framework web en Cisco Identity Services Engine (ISE) 1.2(1.901) y 1.3(0.722) no implementa correctamente los manejadores de sesiones, lo que permite a atacantes remotos obtener información sensible mediante la lectura de páginas web, tal y como fue demostrado por informes MnT, también conocido como Bug ID…
ModificadaMedia (5)1.2%—IBM Rational Software Architect Design ManagerIBM Rational Team ConcertIBM Rational Rhapsody Design ManagerIBM Rational Collaborative Lifecycle Management+427/4/201517/6/2026
El sistema de ayuda de Jazz en IBM Rational Collaborative Lifecycle Management 4.0 hasta 5.0.2, Rational Quality Manager 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Team Concert 4.0 hasta 4.0.7 y 5.0 hasta 5.0.2, Rational Requirements Composer 4.0 hasta 4.0.7, Rational DOORS Next Generation 4.0 hasta 4.0.7 y 5.0 hasta…
ModificadaMedia (6.8)1.4%—Cisco Secure Access Control Server Solution Engine17/4/201517/6/2026
Vulnerabilidad de CSRF en la página Dashboard en la sección de monitorización y informes en Cisco Secure Access Control Server Solution Engine anterior a 5.5(0.46.5) permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocido como Bug ID CSCuj62924.
ModificadaMedia (4)1.3%—Cisco Mobility Services Engine26/3/201517/6/2026
Cisco Mobility Services Engine (MSE) 8.0(110.0) permite a usuarios remotos autenticados descubrir las contraseñas de usuarios arbitrarios mediante (1) la lectura de ficheros de registros o (2) el uso de una característica de la GUI no especificada, también conocido como Bug ID CSCut24792.
ModificadaAlta (7.5)2.6%—Scadaengine Bacnet OPC Server14/3/201517/6/2026
La interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos evadir la autenticación y leer o escribir campos a una base de datos arbitraria a través de vectores no especificados.
ModificadaAlta (9)3.6%—Scadaengine Bacnet OPC Server14/3/201517/6/2026
Vulnerabilidad de cadenas de formato en BACnOPCServer.exe en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrarios a través de una cadena con formato especificado en la petición.
ModificadaAlta (9)4.6%—Scadaengine Bacnet OPC Server14/3/201517/6/2026
Desbordamiento de buffer basado en memoria en la interfaz web SOAP en SCADA Engine BACnet OPC Server anterior a 2.1.371.24 permite a atacantes remotos ejecutar código arbitrario a través de paquetes modificados.
ModificadaMedia (4.3)3.6%—Zohocorp Manageengine Admanager Plus11/3/201517/6/2026
Múltiples vulnerabilidades de XSS en ZOHO ManageEngine ADManager Plus anterior a 6.2 Build 6270 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro technicianSearchText en la página de técnico del centro de ayuda (Help Desk Technician) o (2) del parámetro…
ModificadaMedia (6.8)0.64%—Redhat Ovirt-engine13/2/201517/6/2026
Vulnerabilidad de CSRF en oVirt Engine anterior a 3.5.0 beta2 permite a atacantes remotos secuestrar la autenticación de usuarios para solicitudes que realizan acciones no especificadas a través de una solicitud REST API.
ModificadaMedia (4)6.3%💥 ExploitManageengine Servicedesk Plus4/2/201517/6/2026
ZOHO ManageEngine ServiceDesk Plus (SDP) anterior a 9.0 build 9031 permite a usuarios remotos autenticados obtener información sensible sobre tickets a través de (1) una acción getTicketData en servlet/AJaxServlet o una solicitud directa a (2) swf/flashreport.swf, (3) reports/flash/details.jsp, o (4)…
ModificadaMedia (6.8)4.6%💥 ExploitZohocorp Manageengine Desktop Central4/2/201517/6/2026
Vulnerabilidad de CSRF en ZOHO ManageEngine Desktop Central anterior a 9 build 90130 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden una cuenta de administrador a través de una acción addUser en STATE_ID/1417736606982/roleMgmt.do.
ModificadaAlta (7.5)23%💥 ExploitZohocorp Manageengine Opmanager4/2/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en el servlet FailOverHelperServlet (también conocido como FailServlet) en ZOHO ManageEngine OpManager 8 hasta 11.5 build 11400 y IT360 10.5 y anteriores permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) customerName o (2) serverRole…
ModificadaMedia (4.3)1.8%—Cisco Hostscan EngineCisco Anyconnect Secure Mobility Client3/2/201517/6/2026
Vulnerabilidad de XSS en Cisco AnyConnect Secure Mobility Client 3.1(.02043) y anteriores y Cisco HostScan Engine 3.1(.05183) y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores involucrando una URL de ruta de applet, también conocido como Bug IDs…
ModificadaMedia (4.3)2.3%—Zohocorp Manageengine Supportcenter Plus2/2/201517/6/2026
Múltiples vulnerabilidades de XSS en Zoho ManageEngine SupportCenter Plus 7.9 anterior a hotfix 7941 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) fromCustomer, (2) username, o (3) password en HomePage.do.
ModificadaMedia (6.5)1.4%—Redhat Cloudforms 3.1 Management Engine16/1/201517/6/2026
Vulnerabilidad de inyección SQL en Red Hat CloudForms 3.1 Management Engine (CFME) 5.3 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de una solicitud API REST manipulada en un filtro SQL.