Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 2.9% | — | Redhat Cloudforms 3.1 Management Engine | 16/1/2015 | 17/6/2026 | La plantilla customization en Red Hat CloudForms 3.1 Management Engine (CFME) 5.3 utiliza una contraseña por defecto para la cuenta de root cuando no se especifca una contraseña para una imagen nueva, lo que permite a atacantes remotos ganar privilegios. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Identity Services Engine Software | 15/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Cisco Identity Services Engine permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas en páginas web no especificadas, también conocido como Bug IDs CSCur69835 y CSCur69776. | |
| Modificada | Media (5) | 60% | 💥 Exploit | Zohocorp Manageengine Supportcenter Plus | 13/1/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en ManageEngine SupportCenter Plus 7.9 anterior a 7917 permite a atacantes remotos leer ficheros arbitrarios a través de un ..%2f (punto punto barra codificada) en el parámetro attach en WorkOrder.do en el adjunto de fichero para un ticket nuevo. | |
| Modificada | Media (4.3) | 3.5% | — | Zohocorp Manageengine Adselfservice Plus | 7/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en ZOHO ManageEngine ADSelfService Plus anterior a 5.2 Build 5202 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro name en GroupSubscription.do. | |
| Modificada | Media (6.5) | 1.1% | 💥 Exploit | Absolutengine Absolut Engine | 2/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Absolut Engine 1.73 permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través (1) del parámetro sectionID en admin/managersection.php, (2) del parámetro userID en admin/edituser.php, (3) del parámetro username en admin/admin.php, o (4) del… | |
| Modificada | Baja (3.5) | 1.6% | 💥 Exploit | Absolutengine Absolut Engine | 2/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en admin/managerrelated.php en el backend de administración en Absolut Engine 1.73 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro title. | |
| Modificada | Media (5) | 1.2% | — | Cisco Identity Services Engine Software | 22/12/2014 | 17/6/2026 | La funcionalidad de copias de seguridad periódicas de Cisco Identity Services Engine (ISE) permite a atacantes remotos descubrir contraseñas cifradas de copias de seguridad a través de una petición manipulada que desencadena la inclusión de una contraseña en la respuesta. También conocido como Bug ID CSCur41673 | |
| Modificada | Media (4) | 1.2% | — | Cisco Identity Services Engine Software | 22/12/2014 | 17/6/2026 | El portal de patrocinio en Cisco Identity Services Engine (ISE) permite a usuarios remotos autenticados obtener acceso a una cuenta de invitado de los patrocinadores a través de una petición manipulada HTTP. También conocido como Bug ID CSCur64400. | |
| Modificada | Alta (10) | 6.3% | — | Manageengine Netflow Analyzer | 16/12/2014 | 17/6/2026 | Vulnerabilidad de sallto de directorio en el servlet CollectorConfInfoServlet en ManageEngine NetFlow Analyzer permite a atacantes remotos ejecutar código arbitrario a través de un .. (punto punto) en el nombre del fichero. | |
| Modificada | Media (6.4) | 2.4% | — | Manageengine Password Manager PRO | 16/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet UploadAccountActivities en ManageEngine Password Manager Pro (PMP) anterior a 7103 permite a atacantes remotos eliminar ficheros arbitrarios a través de un .. (punto punto) en el nombre del fichero. | |
| Modificada | Alta (10) | 19% | — | Zohocorp Manageengine Desktop Central | 16/12/2014 | 17/6/2026 | NativeAppServlet en ManageEngine Desktop Central MSP anterior a 90075 permite a atacantes remotos ejecutar código arbitrario a través de un objeto JSON manipulado. | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Zohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager | 10/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en ZOHO ManageEngine OpManager 8 (build 88xx) hasta 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros arbitrarios a través de un .. (punto punto) en (1) el parámetro fileName en el… | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Zohocorp Manageengine Password Manager PROZohocorp Manageengine It360 | 5/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet MetadataServlet en la edición ManageEngine Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) 5 hasta 7 build 7003, la edición IT360 y IT360 Managed Service Providers (MSP) anterior a 10.3.3 build 10330, y posiblemente otros productos… | |
| Modificada | Alta (7.5) | 38% | 💥 Exploit | Manageengine It360Manageengine Password Manager PROManageengine Desktop Central | 5/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet LinkViewFetchServlet en la edición ManageEngine Desktop Central (DC) y Desktop Central Managed Service Providers (MSP) anterior a 9 build 90043, la edición Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) anterior a 7 build 7003, la edición… | |
| Modificada | Alta (7.5) | 73% | 💥 Exploit | Zohocorp Manageengine Social IT PlusZohocorp Manageengine OpmanagerZohocorp Manageengine It360 | 4/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) el parámetro OPM_BVNAME en una operación de eliminar en el servlet APMBVHandler… | |
| Modificada | Alta (7.5) | 40% | — | Zohocorp Manageengine OpmanagerZohocorp Manageengine Social IT PlusZohocorp Manageengine It360 | 4/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet com.manageengine.opmanager.servlet.UpdateProbeUpgradeStatus en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro probeName. | |
| Modificada | Media (6.4) | 36% | 💥 Exploit | Zohocorp Manageengine OpmanagerZohocorp Manageengine It360Zohocorp Manageengine Social IT Plus | 4/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet multipartRequest en ZOHO ManageEngine OpManager 11.3 y anteriores, Social IT Plus 11.0, y IT360 10.3, 10.4, anteriores permite a atacantes remotos o usuarios remotos autenticados eliminar ficheros arbitrarios a través de un .. (punto punto) en el parámetro fileName. | |
| Modificada | Alta (7.5) | 29% | 💥 Exploit | Zohocorp Manageengine Opmanager | 4/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet FileCollector en ZOHO ManageEngine OpManager 11.4, 11.3, y anteriores permite a atacantes remotos escribir y ejecutar ficheros arbitrarios a través de un .. (punto punto) en el parámetro FILENAME. | |
| Modificada | Media (5) | 79% | 💥 Exploit | Zohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager | 4/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet com.me.opmanager.extranet.remote.communication.fw.fe.FileCollector en ZOHO ManageEngine OpManager 8.8 hasta 11.3, Social IT Plus 11.0, y IT360 10.4 y anteriores permite a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros WAR arbitrarios a… | |
| Modificada | Media (5) | 55% | 💥 Exploit | Zohocorp Manageengine It360Zohocorp Manageengine Netflow Analyzer | 4/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet DisplayChartPDF en ZOHO ManageEngine Netflow Analyzer 8.6 hasta 10.2 y IT360 10.3 permite a atacantes remotos o usuarios remotos autenticados leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro filename. | |
| Modificada | Media (5) | 98% | 💥 Exploit | Zohocorp Manageengine It360Zohocorp Manageengine Netflow Analyzer | 4/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de recorrido de directorio absoluto en ZOHO ManageEngine Netflow Analyzer 8.6 hasta 10.2 y IT360 10.3 permiten a atacantes remotos o usuarios remotos autenticados leer ficheros arbitrarios a través de un nombre de ruta completo en el parámetro schFilePath en el servlet (1) CSVServlet o (2)… | |
| Modificada | Alta (7.8) | 2.3% | — | Manageengine Oputils | 25/11/2014 | 17/6/2026 | El servlet ConfigSaveServlet en ManageEngine OpUtils anterior a build 71024 permite a atacantes remotos 'revelar' ficheros a través de un nombre de fichero manipulado, relacionado con 'saveFile.' | |
| Modificada | Media (6.5) | 36% | 💥 Exploit | Manageengine Password Manager PRO | 17/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en ManageEngine Password Manager Pro (PMP) y Password Manager Pro Managed Service Providers (MSP) edition anterior a 7.1 build 7105 permite a usuarios remotos autenticados ejecutar código arbitrario SQL a través del parámetro SEARCH_ALL en (1) SQLAdvancedALSearchResult.cc o… | |
| Modificada | Media (6.5) | 13% | 💥 Exploit | Zohocorp Manageengine Password Manager PRO | 17/11/2014 | 17/6/2026 | Una vulnerabilidad de inyección SQL en BulkEditSearchResult.cc en ManageEngine Password Manager PRO (PMP) y Password Manager Pro Managed Service Providers (MSP) edition anterior a 7.1 build 7105 permite a usuarios autenticados ejecutar comandos SQL arbitrarios a través del parámetro SEARCH_ALL. | |
| Modificada | Media (6.5) | 1.6% | — | Ellislab ExpressionengineExpressionengine | 4/11/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en EllisLab ExpressionEngine anterior a 2.9.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) column_filter o (2) category[] en system/index.php o el parámetro (3) tbl_sort[0][] en el módulo comment en system/index.php. |