Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.34%—Zohocorp Manageengine Endpoint Central21/10/20258/10/2026
Versiones de Zohocorp ManageEngine EndPoint Central 11.4.2516.1 y anteriores son vulnerables a Inyección XML.
AnalizadaCrítica (9.3)2.8%⚠ Explotación activaMotex Lanscope Endpoint Manager20/10/202517/6/2026
Lanscope Endpoint Manager (On-Premises) (Client program (MR) and Detection agent (DA)) improperly verifies the origin of incoming requests, allowing an attacker to execute arbitrary code by sending specially crafted packets.
AnalizadaCrítica (9.8)0.73%—Wpmudev Appointments18/10/202517/6/2026
The Appointments plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.2.1 via deserialization of untrusted input from the `wpmudev_appointments` cookie. This allows unauthenticated attackers to inject a PHP Object. Attackers were actively exploiting this vulnerability with the…
AnalizadaMedia (4.9)0.36%—Cisco Telepresence Collaboration EndpointCisco Roomos15/10/20258/10/2026
Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podría permitir a un atacante remoto y autenticado ver información sensible en texto claro en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales…
AplazadaAlta (8.6)44%💥 ExploitFreepbx Endpoint ManagerAI14/10/20258/10/2026
FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a la 16.0.92 para FreePBX 16 y versiones anteriores a la 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene una vulnerabilidad de carga de archivos arbitrarios autenticada que afecta…
AplazadaAlta (8.6)38%💥 ExploitFreepbx Endpoint ManagerAI14/10/20258/10/2026
FreePBX Endpoint Manager es un módulo para gestionar puntos finales de telefonía en sistemas FreePBX. En versiones anteriores a 16.0.92 para FreePBX 16 y versiones anteriores a 17.0.6 para FreePBX 17, el módulo Endpoint Manager contiene vulnerabilidades de inyección SQL autenticadas que afectan a múltiples parámetros…
AplazadaAlta (8.6)0.53%—Freepbx Endpoint ManagerAI14/10/20258/10/2026
El módulo FreePBX Endpoint Manager incluye una función de escaneo de red que proporciona acceso basado en web a la funcionalidad de nmap para el descubrimiento de dispositivos de red. En Endpoint Manager 16 anterior a 16.0.92 y 17 anterior a 17.0.6, la entrada proporcionada por el usuario insuficientemente saneada…
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint14/10/202517/6/2026
Use after free in Microsoft Office PowerPoint allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.8)2.5%—Microsoft Sharepoint Server14/10/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.1)0.66%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+314/10/202517/6/2026
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.1)0.48%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+314/10/202517/6/2026
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (8.8)1.4%—Microsoft Sharepoint Server14/10/202517/6/2026
Improper input validation in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.47%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+114/10/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7)0.39%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+114/10/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaMedia (4.7)0.21%—Microsoft Defender FOR Endpoint14/10/20258/10/2026
Condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) en Microsoft Defender para Linux permite a un atacante autorizado denegar el servicio localmente.
AnalizadaMedia (5.5)0.62%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Salto de ruta en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador escribir datos en ubicaciones no deseadas en el disco.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile14/10/20258/10/2026
Inyección de comandos del sistema operativo en el panel de administración de Ivanti EPMM anterior a las versiones 12.6.0.2, 12.5.0.4 y 12.4.0.4 permite a un atacante remoto autenticado con privilegios de administrador lograr la ejecución remota de código.
AplazadaAlta (8.7)0.46%—Rockwellautomation Factorytalk ViewpointAI14/10/20258/10/2026
Se descubrió una vulnerabilidad de seguridad en FactoryTalk® ViewPoint, que permite a atacantes no autenticados lograr XXE. Ciertas solicitudes SOAP pueden ser explotadas para realizar XXE, lo que resulta en una denegación de servicio temporal.
ModificadaMedia (6.5)0.82%—Ivanti Endpoint Manager13/10/20258/10/2026
Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos.
ModificadaMedia (6.5)0.82%—Ivanti Endpoint Manager13/10/20258/10/2026
Inyección SQL en Ivanti Endpoint Manager antes de la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos.
ModificadaMedia (6.5)1.7%—Ivanti Endpoint Manager13/10/20258/10/2026
Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos.
ModificadaMedia (6.5)1.7%—Ivanti Endpoint Manager13/10/20258/10/2026
Inyección SQL en Ivanti Endpoint Manager antes de la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos.
ModificadaMedia (6.5)0.82%—Ivanti Endpoint Manager13/10/20258/10/2026
Inyección SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU5 permite a un atacante remoto autenticado leer datos arbitrarios de la base de datos.