Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.8)1.1%—Zohocorp Manageengine OpmanagerAIZohocorp Manageengine Application Manager PluginAI23/9/202624/9/2026
Las versiones 12.8.710 e inferiores de ZohoCorp ManageEngine OpManager con el Application Manager Plugin habilitado eran vulnerables a una vulnerabilidad de omisión de autenticación.
AnalizadaCrítica (9.3)0.38%—IBM Websphere Application ServerIBM Tivoli System Automation Application Manager30/7/202618/8/2026
IBM Tivoli System Automation Application Manager 4.1 and IBM WebSphere Application Server is affected by a cross-site scripting vulnerability in the administrative console login page.
AnalizadaMedia (5.4)0.23%—IBM Websphere Application ServerIBM Tivoli System Automation Application Manager30/7/202618/8/2026
IBM Tivoli System Automation Application Manager 4.1 and IBM WebSphere Application Server is affected by cross-site scripting in the Administrative Console.
AnalizadaMedia (5.4)0.18%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 es vulnerable a server-side request forgery (SSRF). Esto podría permitir que un atacante autenticado envíe solicitudes no autorizadas desde el sistema, lo que podría provocar la enumeración de la red o facilitar otros ataques.
AnalizadaMedia (4.4)0.11%—IBM Edge Application Manager20/8/202517/6/2026
IBM Edge Application Manager 4.5 podría permitir que un usuario local lea o modifique recursos a los que no debería tener autorización de acceso debido a una asignación de permisos incorrecta.
ModificadaMedia (4.3)0.73%—IBM Edge Application Manager23/9/202117/6/2026
IBM Edge versión 4.2, podría revelar información confidencial sobre la versión del servidor a partir de páginas de error que podrían ayudar a un atacante a realizar más ataques contra el sistema. IBM X-Force ID: 191941
ModificadaBaja (3.3)0.25%—IBM Edge Application Manager23/9/202117/6/2026
IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189633
ModificadaBaja (3.3)0.25%—IBM Edge Application Manager23/9/202117/6/2026
IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189539
ModificadaBaja (3.3)0.25%—IBM Edge Application Manager23/9/202117/6/2026
IBM Edge versión 4.2, permite almacenar localmente páginas web que pueden ser leídas por otro usuario del sistema. IBM X-Force ID: 189535
ModificadaMedia (5.4)0.50%—IBM Edge Application Manager5/4/202117/6/2026
IBM Edge versión 4.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista que puede conllevar a una divulgación de credenciales dentro de una sesión…
ModificadaMedia (5.9)0.60%—Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+367/2/202017/6/2026
La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information…
ModificadaAlta (7.8)4.1%—Adobe Application Manager12/9/201917/6/2026
Adobe application manager installer versión 10.0, presenta una vulnerabilidad de Carga de Bibliotecas No Segura (secuestro de DLL). La explotación con éxito podría conllevar a la ejecución de código arbitrario en el contexto del usuario actual.
ModificadaAlta (7.5)48%💥 ExploitSolarwinds Orion IP Address ManagerSolarwinds Orion Netflow Traffic AnalyzerSolarwinds Orion Network Configuration ManagerSolarwinds Orion Network Performance Monitor+410/3/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en la página Manage Accounts en el servicio AccountManagement.asmx en Solarwinds Orion Platform 2015.1, utilizado en Network Performance Monitor (NPM) anterior a 11.5, NetFlow Traffic Analyzer (NTA) anterior a 4.1, Network Configuration Manager (NCM) anterior a 7.3.2, IP…
ModificadaMedia (4.3)0.59%—IBM Tivoli Composite Application Manager FOR Transactions29/10/201417/6/2026
El agente Internet Service Monitor (ISM) en IBM Tivoli Composite Application Manager (ITCAM) for Transactions 7.1 y 7.2 anterior a 7.2.0.3 IF28, 7.3 anterior a 7.3.0.1 IF30, y 7.4 anterior a 7.4.0.0 IF18 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar…
ModificadaMedia (4.3)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El servidor web interno en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y…
ModificadaMedia (5)2.6%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Desbordamiento de búfer en KDSMAIN en el componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a…
ModificadaMedia (5)1.8%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
El componente Basic Services en IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 hasta FP3, como se utilizaba en IBM Application Manager para Smart Business (Tivoli Foundations Application Manager) v1.2.1 anterior a v1.2.1.0-TIV-IAMSB-FP0004 y otros productos, permite a…
ModificadaMedia (4.3)1.3%—IBM Tivoli MonitoringIBM Application Manager FOR Smart Business21/6/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el componente IBM Tivoli Monitoring (ITM) v6.2.0 hasta FP3, v6.2.1 hasta FP4, v6.2.2 hasta FP9, y v6.2.3 anterior a FP3, como se utilizaba en IBM Application Manager para Smart Application Manager) v1.2.1 anterior a…
ModificadaMedia (4.3)1.0%—IBM Tivoli Composite Application Manager FOR Wesbsphere1/10/200916/6/2026
Múltiples vulnerabilidades de secuencias de comandos en Visualization Engine (VE) en IBM Tivoli Composite Application Manager para WebSphere (ITCAM) v6.1.0 permite a atacantes remotos inyectar código web o HTML a través de vectores no especificados.
Orbitaley — Vulnerabilidades