Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (4.3) | 0.18% | — | Star Review ManagerAI | 24/1/2026 | 17/6/2026 | El plugin Star Review Manager para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2.2, inclusive. Esto se debe a la falta de validación de nonce en la página de configuración. Esto hace posible que atacantes no autenticados actualicen la configuración CSS… | |
| Aplazada | Media (5.3) | 0.45% | — | Matthewrubin Review ManagerAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en matthewrubin Review Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Administrador de Revisión desde la versión n/d hasta la 2.2.0. | |
| Modificada | Media (5) | 3.6% | 💥 Exploit | Sixnet Sixview Manager | 23/4/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en Sixnet SixView Manager 2.4.1 permite a atacantes remotos leer archivos arbitrarios a través de un .. (punto punto) en una solicitud HTTP GET hacia puerto TCP 18081. | |
| Modificada | Media (4.3) | 3.4% | 💥 Exploit | Vmware View Manager | 7/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en VMware View (formalmente Virtual Desktop Manager o VDM) 3.1.x anteriores a v3.1.3 build 252693, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 6.7% | 💥 Exploit | Abc-view Manager | 26/4/2007 | 16/6/2026 | Desbordamiento de búfer en el ABC-View Manager 1.42 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .PSP modificado. |