Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.29% | — | LatepointAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en LatePoint LatePoint latepoint permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LatePoint: desde n/a hasta <= 5.2.6. | |
| Analizada | Baja (2) | 0.51% | — | Unguardable Online Doctor Appointment System | 20/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en itsourcecode Online Doctor Appointment System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/appointment_action.php. La manipulación del argumento appointment_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora… | |
| Analizada | Alta (8.8) | 0.46% | — | Opensourcepos Open Source Point OF Sale | 20/3/2026 | 17/6/2026 | Open Source Point de Sale es una aplicación de punto de venta basada en web escrita en PHP utilizando el framework CodeIgniter. Las versiones contienen una inyección SQL en la funcionalidad de búsqueda de Artículos. Cuando la función de búsqueda de atributos personalizados está habilitada (filtro search_custom), la… | |
| Aplazada | Alta (7.5) | 0.51% | — | Appointment Booking CalendarAI | 19/3/2026 | 17/6/2026 | El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a inyección SQL a través del parámetro 'fields' en todas las versiones hasta la, e incluyendo, la 1.6.10.0 debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de… | |
| Pendiente de análisis | Media (6.7) | 0.16% | — | Netskope Endpoint DLP ModuleAINetskope ClientAI | 17/3/2026 | 17/6/2026 | Se notificó a Netskope sobre una posible brecha en su Módulo DLP de Endpoint para el Cliente Netskope en sistemas Windows. La explotación exitosa de la brecha puede potencialmente permitir a un usuario privilegiado desencadenar un desbordamiento de entero dentro del Inyector de DLL, lo que lleva a una Pantalla Azul de… | |
| Pendiente de análisis | Media (6.8) | 0.11% | — | Netskope Endpoint DLP ModuleAINetskope ClientAI | 17/3/2026 | 17/6/2026 | Netskope fue notificado sobre una posible brecha en su Módulo DLP de Endpoint para el Cliente Netskope en sistemas Windows. La explotación exitosa de la brecha puede potencialmente permitir a un usuario sin privilegios desencadenar un desbordamiento de entero dentro del puerto de comunicación del filtro, lo que lleva… | |
| Analizada | Media (4.8) | 0.16% | — | Forcepoint WEB Security | 16/3/2026 | 17/6/2026 | Neutralización indebida de la entrada durante la generación de páginas web en Forcepoint Web Security (local) en Windows permite XSS almacenado. Este problema afecta a Web Security hasta 8.5.6. | |
| Modificada | Alta (7.1) | 0.54% | — | Microsoft 365 CopilotMicrosoft EdgeMicrosoft ExcelMicrosoft Loop+6 | 16/3/2026 | 17/6/2026 | La inyección de comandos de IA en M365 Copilot permite a un atacante no autorizado divulgar información a través de una red. | |
| Analizada | Alta (8.8) | 0.42% | — | Pointsharp ID Server | 13/3/2026 | 17/6/2026 | Un control de acceso roto puede permitir a un usuario autenticado realizar una escalada de privilegios horizontal. La vulnerabilidad solo afecta a configuraciones específicas. | |
| Aplazada | Alta (7.5) | 0.50% | — | Appointment Booking CalendarAI | 13/3/2026 | 17/6/2026 | El plugin Appointment Booking Calendar — Simply Schedule Appointments para WordPress es vulnerable al acceso no autorizado de datos sensibles en todas las versiones hasta la 1.6.9.29 inclusive. Esto se debe a dos debilidades combinadas: (1) un `public_nonce` no vinculado al usuario se expone a usuarios no autenticados… | |
| Aplazada | Media (4.3) | 0.21% | — | Simply Schedule AppointmentsAI | 13/3/2026 | 17/6/2026 | El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a la Referencia Directa Insegura a Objetos en todas las versiones hasta la 1.6.9.29, inclusive. Esto se debe a que el método 'get_item_permissions_check' otorga acceso a usuarios con la capacidad… | |
| Analizada | Media (5.5) | 0.58% | — | Unguardable Online Doctor Appointment System | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Doctor Appointment System 1.0. Afectada es una función desconocida del archivo /admin/doctor_action.php. Realizar una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y podría… | |
| Analizada | Media (5.5) | 0.58% | — | Unguardable Online Doctor Appointment System | 12/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Doctor Appointment System 1.0. Esto impacta una función desconocida del archivo /admin/patient_action.php. Tal manipulación del argumento patient_id lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y… | |
| Analizada | Alta (7.3) | 0.12% | — | Forcepoint Next Generation Firewall | 11/3/2026 | 17/6/2026 | Ejecución con privilegios innecesarios en el Motor NGFW de Forcepoint permite la escalada de privilegios local. Este problema afecta al Motor NGFW hasta la versión 6.10.19, hasta la 7.3.0, hasta la 7.2.4, hasta la 7.1.10. | |
| Aplazada | Alta (7.5) | 0.41% | — | Timely DEV Appointment Booking CalendarAI | 11/3/2026 | 17/6/2026 | El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a inyección SQL ciega en todas las versiones hasta, e incluyendo, la 1.6.9.27. Esto se debe a que el método 'db_where_conditions' en la clase 'TD_DB_Model' no evita que el parámetro 'append_where_sql' se… | |
| Aplazada | Media (6.1) | 0.10% | — | LatepointAI | 11/3/2026 | 17/6/2026 | El plugin LatePoint – Calendar Booking Plugin for Appointments and Events para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 5.2.7, inclusive. Esto se debe a una validación de nonce faltante o incorrecta en la función reload_preview(). Esto hace posible que… | |
| Analizada | Alta (8.8) | 2.5% | 💥 PoC | Microsoft Sharepoint Server | 10/3/2026 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de una red. | |
| Analizada | Alta (7.8) | 0.43% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server | 10/3/2026 | 17/6/2026 | Desreferencia de puntero no confiable en Microsoft Office permite a un atacante no autorizado ejecutar código localmente. | |
| Analizada | Alta (8.8) | 1.3% | — | Microsoft Sharepoint Server | 10/3/2026 | 17/6/2026 | Validación de entrada indebida en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de una red. | |
| Analizada | Crítica (9.3) | 1.2% | — | Microsoft Sharepoint Server | 10/3/2026 | 17/6/2026 | Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante no autorizado realizar spoofing a través de una red. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Pharmacy Point OF Sale System | 3/3/2026 | 17/6/2026 | Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_category.PHP. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Pharmacy Point OF Sale System | 3/3/2026 | 17/6/2026 | Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_stock.PHP. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Pharmacy Point OF Sale System | 3/3/2026 | 17/6/2026 | Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_supplier.php. | |
| Analizada | Baja (2.7) | 0.34% | — | Oretnom23 Pharmacy Point OF Sale System | 3/3/2026 | 17/6/2026 | El Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_product.PHP. | |
| Aplazada | Media (6.5) | 0.33% | — | LatepointAI | 3/3/2026 | 17/6/2026 | El plugin LatePoint – Calendar Booking Plugin para Appointments and Events para WordPress es vulnerable a inyección SQL a través de la importación JSON en todas las versiones hasta la 5.2.7, inclusive, debido a una validación insuficiente de los datos JSON proporcionados por el usuario. Esto hace posible que atacantes… |