Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.34% | — | Zohocorp Manageengine Endpoint Central | 21/10/2025 | 8/10/2026 | Versiones de Zohocorp ManageEngine EndPoint Central 11.4.2516.1 y anteriores son vulnerables a Inyección XML. | |
| Analizada | Crítica (9.3) | 2.8% | ⚠ Explotación activa | Motex Lanscope Endpoint Manager | 20/10/2025 | 17/6/2026 | Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests, allowing an attacker to execute arbitrary code by sending specially crafted packets. | |
| Analizada | Crítica (9.8) | 0.73% | — | Wpmudev Appointments | 18/10/2025 | 17/6/2026 | The Appointments plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.2.1 via deserialization of untrusted input from the `wpmudev_appointments` cookie. This allows unauthenticated attackers to inject a PHP Object. Attackers were actively exploiting this vulnerability with the… | |
| Analizada | Media (4.9) | 0.36% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/10/2025 | 8/10/2026 | Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podría permitir a un atacante remoto y autenticado ver información sensible en texto claro en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales… | |
| Aplazada | Alta (8.6) | 44% | 💥 Exploit | Freepbx Endpoint ManagerAI | 14/10/2025 | 8/10/2026 | FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a la 16.0.92 para FreePBX 16 y versiones anteriores a la 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene una vulnerabilidad de carga de archivos arbitrarios autenticada que afecta… | |
| Aplazada | Alta (8.6) | 38% | 💥 Exploit | Freepbx Endpoint ManagerAI | 14/10/2025 | 8/10/2026 | FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a 16.0.92 para FreePBX 16 y versiones anteriores a 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene vulnerabilidades de inyección SQL autenticadas que afectan a múltiples parámetros… | |
| Aplazada | Alta (8.6) | 0.53% | — | Freepbx Endpoint ManagerAI | 14/10/2025 | 8/10/2026 | El módulo FreePBX Endpoint Manager incluye una función de escaneo de red que proporciona acceso basado en web a la funcionalidad de nmap para el descubrimiento de dispositivos de red. En Endpoint Manager 16 anterior a 16.0.92 y 17 anterior a 17.0.6, la entrada proporcionada por el usuario insuficientemente saneada… | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office PowerPoint allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (8.8) | 2.5% | — | Microsoft Sharepoint Server | 14/10/2025 | 17/6/2026 | Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network. | |
| Analizada | Alta (7.1) | 0.66% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 14/10/2025 | 17/6/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.1) | 0.48% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 14/10/2025 | 17/6/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (8.8) | 1.4% | — | Microsoft Sharepoint Server | 14/10/2025 | 17/6/2026 | Improper input validation in Microsoft Office SharePoint allows an authorized attacker to execute code over a network. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7) | 0.39% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. | |
| Analizada | Media (4.7) | 0.21% | — | Microsoft Defender FOR Endpoint | 14/10/2025 | 8/10/2026 | Condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) en Microsoft Defender para Linux permite a un atacante autorizado denegar el servicio localmente. | |
| Analizada | Media (5.5) | 0.62% | — | Ivanti Endpoint Manager Mobile | 14/10/2025 | 8/10/2026 | Salto de ruta en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador escribir datos en ubicaciones no deseadas en el disco. | |
| Analizada | Alta (7.2) | 20% | — | Ivanti Endpoint Manager Mobile | 14/10/2025 | 8/10/2026 | Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código. | |
| Analizada | Alta (7.2) | 20% | — | Ivanti Endpoint Manager Mobile | 14/10/2025 | 8/10/2026 | Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código. | |
| Analizada | Alta (7.2) | 20% | — | Ivanti Endpoint Manager Mobile | 14/10/2025 | 8/10/2026 | Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código. | |
| Aplazada | Alta (8.7) | 0.46% | — | Rockwellautomation Factorytalk ViewpointAI | 14/10/2025 | 8/10/2026 | Se descubrió una vulnerabilidad de seguridad en FactoryTalk® ViewPoint, que permite a atacantes no autenticados lograr XXE. Ciertas solicitudes SOAP pueden ser explotadas para realizar XXE, lo que resulta en una denegación de servicio temporal. | |
| Modificada | Media (6.5) | 0.82% | — | Ivanti Endpoint Manager | 13/10/2025 | 8/10/2026 | Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos. | |
| Modificada | Media (6.5) | 0.82% | — | Ivanti Endpoint Manager | 13/10/2025 | 8/10/2026 | Inyección SQL en Ivanti Endpoint Manager antes de la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos. | |
| Modificada | Media (6.5) | 1.7% | — | Ivanti Endpoint Manager | 13/10/2025 | 8/10/2026 | Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos. | |
| Modificada | Media (6.5) | 1.7% | — | Ivanti Endpoint Manager | 13/10/2025 | 8/10/2026 | Inyección SQL en Ivanti Endpoint Manager antes de la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos. | |
| Modificada | Media (6.5) | 0.82% | — | Ivanti Endpoint Manager | 13/10/2025 | 8/10/2026 | Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos. |