Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (8.8) | 1.1% | — | Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Application Manager PluginAI | 23/9/2026 | 24/9/2026 | Las versiones 12.8.710 e inferiores de ZohoCorp ManageEngine OpManager con el Application Manager Plugin habilitado eran vulnerables a una vulnerabilidad de omisión de autenticación. | |
| Analizada | Crítica (9.3) | 0.38% | — | IBM Websphere Application ServerIBM Tivoli System Automation Application Manager | 30/7/2026 | 18/8/2026 | IBM Tivoli System Automation Application Manager 4.1 and IBM WebSphere Application Server is affected by a cross-site scripting vulnerability in the administrative console login page. | |
| Analizada | Media (5.4) | 0.23% | — | IBM Websphere Application ServerIBM Tivoli System Automation Application Manager | 30/7/2026 | 18/8/2026 | IBM Tivoli System Automation Application Manager 4.1 and IBM WebSphere Application Server is affected by cross-site scripting in the Administrative Console. | |
| Analizada | Media (5.4) | 0.18% | — | IBM Edge Application Manager | 20/8/2025 | 17/6/2026 | IBM Edge Application Manager 4.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques. | |
| Analizada | Media (4.4) | 0.11% | — | IBM Edge Application Manager | 20/8/2025 | 17/6/2026 | IBM Edge Application Manager 4.5 podría permitir que un usuario local lea o modifique recursos a los que no debería tener autorización de acceso debido a una asignación de permisos incorrecta. | |
| Modificada | Media (4.3) | 0.73% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, podría revelar información confidencial sobre la versión del servidor a partir de páginas de error que podrían ayudar a un atacante a realizar más ataques contra el sistema. IBM X-Force ID: 191941 | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189633 | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189539 | |
| Modificada | Baja (3.3) | 0.25% | — | IBM Edge Application Manager | 23/9/2021 | 17/6/2026 | IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189535 | |
| Modificada | Media (5.4) | 0.50% | — | IBM Edge Application Manager | 5/4/2021 | 17/6/2026 | IBM Edge versión 4.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión… | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… | |
| Modificada | Alta (7.8) | 4.1% | — | Adobe Application Manager | 12/9/2019 | 17/6/2026 | Adobe application manager installer versión 10.0, presenta una vulnerabilidad de Carga de Bibliotecas No Segura (secuestro de DLL). La explotación con éxito podría conllevar a la ejecución de código arbitrario en el contexto del usuario actual. | |
| Modificada | Alta (7.5) | 48% | 💥 Exploit | Solarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+4 | 10/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP… | |
| Modificada | Media (4.3) | 0.59% | — | IBM Tivoli Composite Application Manager FOR Transactions | 29/10/2014 | 17/6/2026 | El agente Internet Service Monitor (ISM) en IBM Tivoli Composite Application Manager (ITCAM) for Transactions 7.1 y 7.2 anterior a 7.2.0.3 IF28, 7.3 anterior a 7.3.0.1 IF30, y 7.4 anterior a 7.4.0.0 IF18 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar… | |
| Modificada | Media (4.3) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y… | |
| Modificada | Media (5) | 2.6% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (5) | 1.8% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Tivoli MonitoringIBM Application Manager FOR Smart Business | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a… | |
| Modificada | Media (4.3) | 1.0% | — | IBM Tivoli Composite Application Manager FOR Wesbsphere | 1/10/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en Visualization Engine (VE) en IBM Tivoli Composite Application Manager para WebSphere (ITCAM) v6.1.0 permite a atacantes remotos inyectar código web o HTML a través de vectores no especificados. |