Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.29%—LatepointAI25/3/202617/6/2026
Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en LatePoint LatePoint latepoint permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a LatePoint: desde n/a hasta <= 5.2.6.
AnalizadaBaja (2)0.51%—Unguardable Online Doctor Appointment System20/3/202617/6/2026
Una vulnerabilidad fue detectada en itsourcecode Online Doctor Appointment System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/appointment_action.php. La manipulación del argumento appointment_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora…
AnalizadaAlta (8.8)0.46%—Opensourcepos Open Source Point OF Sale20/3/202617/6/2026
Open Source Point de Sale es una aplicación de punto de venta basada en web escrita en PHP utilizando el framework CodeIgniter. Las versiones contienen una inyección SQL en la funcionalidad de búsqueda de Artículos. Cuando la función de búsqueda de atributos personalizados está habilitada (filtro search_custom), la…
AplazadaAlta (7.5)0.51%—Appointment Booking CalendarAI19/3/202617/6/2026
El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a inyección SQL a través del parámetro 'fields' en todas las versiones hasta la, e incluyendo, la 1.6.10.0 debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de…
Pendiente de análisisMedia (6.7)0.16%—Netskope Endpoint DLP ModuleAINetskope ClientAI17/3/202617/6/2026
Se notificó a Netskope sobre una posible brecha en su Módulo DLP de Endpoint para el Cliente Netskope en sistemas Windows. La explotación exitosa de la brecha puede potencialmente permitir a un usuario privilegiado desencadenar un desbordamiento de entero dentro del Inyector de DLL, lo que lleva a una Pantalla Azul de…
Pendiente de análisisMedia (6.8)0.11%—Netskope Endpoint DLP ModuleAINetskope ClientAI17/3/202617/6/2026
Netskope fue notificado sobre una posible brecha en su Módulo DLP de Endpoint para el Cliente Netskope en sistemas Windows. La explotación exitosa de la brecha puede potencialmente permitir a un usuario sin privilegios desencadenar un desbordamiento de entero dentro del puerto de comunicación del filtro, lo que lleva…
AnalizadaMedia (4.8)0.16%—Forcepoint WEB Security16/3/202617/6/2026
Neutralización indebida de la entrada durante la generación de páginas web en Forcepoint Web Security (local) en Windows permite XSS almacenado. Este problema afecta a Web Security hasta 8.5.6.
ModificadaAlta (7.1)0.54%—Microsoft 365 CopilotMicrosoft EdgeMicrosoft ExcelMicrosoft Loop+616/3/202617/6/2026
La inyección de comandos de IA en M365 Copilot permite a un atacante no autorizado divulgar información a través de una red.
AnalizadaAlta (8.8)0.42%—Pointsharp ID Server13/3/202617/6/2026
Un control de acceso roto puede permitir a un usuario autenticado realizar una escalada de privilegios horizontal. La vulnerabilidad solo afecta a configuraciones específicas.
AplazadaAlta (7.5)0.50%—Appointment Booking CalendarAI13/3/202617/6/2026
El plugin Appointment Booking Calendar — Simply Schedule Appointments para WordPress es vulnerable al acceso no autorizado de datos sensibles en todas las versiones hasta la 1.6.9.29 inclusive. Esto se debe a dos debilidades combinadas: (1) un `public_nonce` no vinculado al usuario se expone a usuarios no autenticados…
AplazadaMedia (4.3)0.21%—Simply Schedule AppointmentsAI13/3/202617/6/2026
El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a la Referencia Directa Insegura a Objetos en todas las versiones hasta la 1.6.9.29, inclusive. Esto se debe a que el método 'get_item_permissions_check' otorga acceso a usuarios con la capacidad…
AnalizadaMedia (5.5)0.58%—Unguardable Online Doctor Appointment System12/3/202617/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Doctor Appointment System 1.0. Afectada es una función desconocida del archivo /admin/doctor_action.php. Realizar una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y podría…
AnalizadaMedia (5.5)0.58%—Unguardable Online Doctor Appointment System12/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Doctor Appointment System 1.0. Esto impacta una función desconocida del archivo /admin/patient_action.php. Tal manipulación del argumento patient_id lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y…
AnalizadaAlta (7.3)0.12%—Forcepoint Next Generation Firewall11/3/202617/6/2026
Ejecución con privilegios innecesarios en el Motor NGFW de Forcepoint permite la escalada de privilegios local. Este problema afecta al Motor NGFW hasta la versión 6.10.19, hasta la 7.3.0, hasta la 7.2.4, hasta la 7.1.10.
AplazadaAlta (7.5)0.41%—Timely DEV Appointment Booking CalendarAI11/3/202617/6/2026
El plugin Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a inyección SQL ciega en todas las versiones hasta, e incluyendo, la 1.6.9.27. Esto se debe a que el método 'db_where_conditions' en la clase 'TD_DB_Model' no evita que el parámetro 'append_where_sql' se…
AplazadaMedia (6.1)0.10%—LatepointAI11/3/202617/6/2026
El plugin LatePoint – Calendar Booking Plugin for Appointments and Events para WordPress es vulnerable a falsificación de petición en sitios cruzados en todas las versiones hasta la 5.2.7, inclusive. Esto se debe a una validación de nonce faltante o incorrecta en la función reload_preview(). Esto hace posible que…
AnalizadaAlta (8.8)2.5%💥 PoCMicrosoft Sharepoint Server10/3/202617/6/2026
La deserialización de datos no confiables en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaAlta (7.8)0.43%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server10/3/202617/6/2026
Desreferencia de puntero no confiable en Microsoft Office permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (8.8)1.3%—Microsoft Sharepoint Server10/3/202617/6/2026
Validación de entrada indebida en Microsoft Office SharePoint permite a un atacante autorizado ejecutar código a través de una red.
AnalizadaCrítica (9.3)1.2%—Microsoft Sharepoint Server10/3/202617/6/2026
Neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site scripting') en Microsoft Office SharePoint permite a un atacante no autorizado realizar spoofing a través de una red.
AnalizadaBaja (2.7)0.34%—Oretnom23 Pharmacy Point OF Sale System3/3/202617/6/2026
Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_category.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Pharmacy Point OF Sale System3/3/202617/6/2026
Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_stock.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Pharmacy Point OF Sale System3/3/202617/6/2026
Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_supplier.php.
AnalizadaBaja (2.7)0.34%—Oretnom23 Pharmacy Point OF Sale System3/3/202617/6/2026
El Sistema de Punto de Venta de Farmacia Sourcecodester v1.0 es vulnerable a inyección SQL en /pharmacy/manage_product.PHP.
AplazadaMedia (6.5)0.33%—LatepointAI3/3/202617/6/2026
El plugin LatePoint – Calendar Booking Plugin para Appointments and Events para WordPress es vulnerable a inyección SQL a través de la importación JSON en todas las versiones hasta la 5.2.7, inclusive, debido a una validación insuficiente de los datos JSON proporcionados por el usuario. Esto hace posible que atacantes…