Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)2.9%—Redhat Cloudforms 3.1 Management Engine16/1/201517/6/2026
La plantilla customization en Red Hat CloudForms 3.1 Management Engine (CFME) 5.3 utiliza una contraseña por defecto para la cuenta de root cuando no se especifca una contraseña para una imagen nueva, lo que permite a atacantes remotos ganar privilegios.
ModificadaMedia (4.3)1.8%—Cisco Identity Services Engine Software15/1/201517/6/2026
Múltiples vulnerabilidades de XSS en Cisco Identity Services Engine permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas en páginas web no especificadas, también conocido como Bug IDs CSCur69835 y CSCur69776.
ModificadaMedia (5)60%💥 ExploitZohocorp Manageengine Supportcenter Plus13/1/201517/6/2026
Vulnerabilidad de salto de directorio en ManageEngine SupportCenter Plus 7.9 anterior a 7917 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra codificada) en el parámetro attach en WorkOrder.do en el adjunto de fichero para un ticket nuevo.
ModificadaMedia (4.3)3.5%—Zohocorp Manageengine Adselfservice Plus7/1/201517/6/2026
Vulnerabilidad de XSS en ZOHO ManageEngine ADSelfService Plus anterior a 5.2 Build 5202 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro name en GroupSubscription.do.
ModificadaMedia (6.5)1.1%💥 ExploitAbsolutengine Absolut Engine2/1/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en Absolut Engine 1.73 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través (1) del parámetro sectionID en admin/managersection.php, (2) del parámetro userID en admin/edituser.php, (3) del parámetro username en admin/admin.php, o (4) del…
ModificadaBaja (3.5)1.6%💥 ExploitAbsolutengine Absolut Engine2/1/201517/6/2026
Vulnerabilidad de XSS en admin/managerrelated.php en el backend de administración en Absolut Engine 1.73 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro title.
ModificadaMedia (5)1.2%—Cisco Identity Services Engine Software22/12/201417/6/2026
La funcionalidad de copias de seguridad periódicas de Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir contraseñas cifradas de copias de seguridad a través de una petición manipulada que desencadena la inclusión de una contraseña en la respuesta. También conocido como Bug ID CSCur41673
ModificadaMedia (4)1.2%—Cisco Identity Services Engine Software22/12/201417/6/2026
El portal de patrocinio en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados obtener acceso a una cuenta de invitado de los patrocinadores a través de una petición manipulada HTTP. También conocido como Bug ID CSCur64400.
ModificadaAlta (10)6.3%—Manageengine Netflow Analyzer16/12/201417/6/2026
Vulnerabilidad de sallto de directorio en el servlet CollectorConfInfoServlet en ManageEngine NetFlow Analyzer permite a atacantes remotos ejecutar código arbitrario a través de un .. (punto punto) en el nombre del fichero.
ModificadaMedia (6.4)2.4%—Manageengine Password Manager PRO16/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet UploadAccountActivities en ManageEngine Password Manager Pro (PMP) anterior a 7103 permite a atacantes remotos eliminar ficheros arbitrarios a través de un .. (punto punto) en el nombre del fichero.
ModificadaAlta (10)19%—Zohocorp Manageengine Desktop Central16/12/201417/6/2026
NativeAppServlet en ManageEngine Desktop Central MSP anterior a 90075 permite a atacantes remotos ejecutar código arbitrario a través de un objeto JSON manipulado.
ModificadaAlta (7.5)80%💥 ExploitZohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager10/12/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en ZOHO ManageEngine OpManager 8 (build 88xx) hasta 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros arbitrarios a través de un .. (punto punto) en (1) el parámetro fileName en el…
ModificadaAlta (7.5)13%💥 ExploitZohocorp Manageengine Password Manager PROZohocorp Manageengine It3605/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet MetadataServlet en la edición ManageEngine Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) 5 hasta 7 build 7003, la edición IT360 y IT360 Managed Service Providers (MSP) anterior a 10.3.3 build 10330, y posiblemente otros productos…
ModificadaAlta (7.5)38%💥 ExploitManageengine It360Manageengine Password Manager PROManageengine Desktop Central5/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet LinkViewFetchServlet en la edición ManageEngine Desktop Central (DC) y Desktop Central Managed Service Providers (MSP) anterior a 9 build 90043, la edición Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) anterior a 7 build 7003, la edición…
ModificadaAlta (7.5)73%💥 ExploitZohocorp Manageengine Social IT PlusZohocorp Manageengine OpmanagerZohocorp Manageengine It3604/12/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) el parámetro OPM_BVNAME en una operación de eliminar en el servlet APMBVHandler…
ModificadaAlta (7.5)40%—Zohocorp Manageengine OpmanagerZohocorp Manageengine Social IT PlusZohocorp Manageengine It3604/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet com.manageengine.opmanager.servlet.UpdateProbeUpgradeStatus en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro probeName.
ModificadaMedia (6.4)36%💥 ExploitZohocorp Manageengine OpmanagerZohocorp Manageengine It360Zohocorp Manageengine Social IT Plus4/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet multipartRequest en ZOHO ManageEngine OpManager 11.3 y anteriores, Social IT Plus 11.0, y IT360 10.3, 10.4, anteriores permite a atacantes remotos o usuarios remotos autenticados eliminar ficheros arbitrarios a través de un .. (punto punto) en el parámetro fileName.
ModificadaAlta (7.5)29%💥 ExploitZohocorp Manageengine Opmanager4/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet FileCollector en ZOHO ManageEngine OpManager 11.4, 11.3, y anteriores permite a atacantes remotos escribir y ejecutar ficheros arbitrarios a través de un .. (punto punto) en el parámetro FILENAME.
ModificadaMedia (5)79%💥 ExploitZohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager4/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet com.me.opmanager.extranet.remote.communication.fw.fe.FileCollector en ZOHO ManageEngine OpManager 8.8 hasta 11.3, Social IT Plus 11.0, y IT360 10.4 y anteriores permite a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros WAR arbitrarios a…
ModificadaMedia (5)55%💥 ExploitZohocorp Manageengine It360Zohocorp Manageengine Netflow Analyzer4/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet DisplayChartPDF en ZOHO ManageEngine Netflow Analyzer 8.6 hasta 10.2 y IT360 10.3 permite a atacantes remotos o usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro filename.
ModificadaMedia (5)98%💥 ExploitZohocorp Manageengine It360Zohocorp Manageengine Netflow Analyzer4/12/201417/6/2026
Múltiples vulnerabilidades de recorrido de directorio absoluto en ZOHO ManageEngine Netflow Analyzer 8.6 hasta 10.2 y IT360 10.3 permiten a atacantes remotos o usuarios remotos autenticados leer ficheros arbitrarios a través de un nombre de ruta completo en el parámetro schFilePath en el servlet (1) CSVServlet o (2)…
ModificadaAlta (7.8)2.3%—Manageengine Oputils25/11/201417/6/2026
El servlet ConfigSaveServlet en ManageEngine OpUtils anterior a build 71024 permite a atacantes remotos 'revelar' ficheros a través de un nombre de fichero manipulado, relacionado con 'saveFile.'
ModificadaMedia (6.5)36%💥 ExploitManageengine Password Manager PRO17/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en ManageEngine Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) edition anterior a 7.1 build 7105 permite a usuarios remotos autenticados ejecutar código arbitrario SQL a través del parámetro SEARCH_ALL en (1) SQLAdvancedALSearchResult.cc o…
ModificadaMedia (6.5)13%💥 ExploitZohocorp Manageengine Password Manager PRO17/11/201417/6/2026
Una vulnerabilidad de inyección SQL en BulkEditSearchResult.cc en ManageEngine Password Manager PRO (PMP) y Password Manager Pro Managed Service Providers (MSP) edition anterior a 7.1 build 7105 permite a usuarios autenticados ejecutar comandos SQL arbitrarios a través del parámetro SEARCH_ALL.
ModificadaMedia (6.5)1.6%—Ellislab ExpressionengineExpressionengine4/11/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en EllisLab ExpressionEngine anterior a 2.9.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) column_filter o (2) category[] en system/index.php o el parámetro (3) tbl_sort[0][] en el módulo comment en system/index.php.