Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)21%—Ivanti Endpoint Manager9/9/202517/6/2026
Insufficient filename validation in Ivanti Endpoint Manager before 2024 SU3 SR1 and 2022 SU8 SR2 allows a remote unauthenticated attacker to achieve remote code execution. User interaction is required.
AnalizadaAlta (8.8)14%—Ivanti Endpoint Manager9/9/202525/9/2026
Validación insuficiente del nombre de archivo en Ivanti Endpoint Manager anterior a 2024 SU3 SR1 y 2022 SU8 SR2 permite a un atacante remoto no autenticado lograr la ejecución remota de código. Se requiere interacción del usuario.
AnalizadaBaja (2.1)0.40%—Facebook-kimmymatillano Point OF Sale System7/9/202517/6/2026
A security vulnerability has been detected in itsourcecode POS Point of Sale System 1.0. The affected element is an unknown function of the file /inventory/main/vendors/datatables/unit_testing/templates/dymanic_table.php. Such manipulation of the argument scripts leads to cross site scripting. The attack may be…
AnalizadaBaja (2.1)0.40%—Facebook-kimmymatillano Point OF Sale System7/9/202517/6/2026
A weakness has been identified in itsourcecode POS Point of Sale System 1.0. Impacted is an unknown function of the file /inventory/main/vendors/datatables/unit_testing/templates/dom_data_th.php. This manipulation of the argument scripts causes cross site scripting. The attack is possible to be carried out remotely.…
AnalizadaBaja (2.1)0.40%—Facebook-kimmymatillano Point OF Sale System7/9/202517/6/2026
A security flaw has been discovered in itsourcecode POS Point of Sale System 1.0. This issue affects some unknown processing of the file /inventory/main/vendors/datatables/unit_testing/templates/dom_data_two_headers.php. The manipulation of the argument scripts results in cross site scripting. The attack can be…
AnalizadaBaja (2.1)0.40%—Facebook-kimmymatillano Point OF Sale System7/9/202530/9/2026
Una vulnerabilidad fue detectada en itsourcecode POS Point of Sale System 1.0. El elemento afectado es una función desconocida del archivo /inventory/main/vendors/datatables/unit_testing/templates/empty_table.php. La manipulación del argumento scripts resulta en cross-site scripting. Es posible iniciar el ataque…
AnalizadaBaja (2.1)0.40%—Facebook-kimmymatillano Point OF Sale System6/9/202530/9/2026
Se identificó una vulnerabilidad en itsourcecode POS Point of Sale System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /inventory/main/vendors/datatables/unit_testing/templates/deferred_table.PHP. La manipulación del argumento scripts conduce a cross-site scripting. La explotación remota del ataque…
AnalizadaBaja (2)0.29%—Facebook-kimmymatillano Point OF Sale System6/9/202517/6/2026
A security flaw has been discovered in itsourcecode POS Point of Sale System 1.0. This vulnerability affects unknown code of the file /inventory/main/vendors/datatables/unit_testing/templates/complex_header_2.php. Performing manipulation of the argument scripts results in cross site scripting. The attack may be…
AnalizadaBaja (2)0.29%—Facebook-kimmymatillano Point OF Sale System6/9/202517/6/2026
A vulnerability was identified in itsourcecode POS Point of Sale System 1.0. This affects an unknown part of the file /inventory/main/vendors/datatables/unit_testing/templates/6776.php. Such manipulation of the argument scripts leads to cross site scripting. The attack can be launched remotely. The exploit is publicly…
AnalizadaBaja (2)0.30%—Facebook-kimmymatillano Point OF Sale System5/9/202517/6/2026
A vulnerability was determined in itsourcecode POS Point of Sale System 1.0. Affected by this issue is some unknown functionality of the file /inventory/main/vendors/datatables/unit_testing/templates/2512.php. This manipulation of the argument scripts causes cross site scripting. The attack can be initiated remotely.…
AnalizadaBaja (2)0.29%—Facebook-kimmymatillano Point OF Sale System5/9/202517/6/2026
A vulnerability was found in itsourcecode POS Point of Sale System 1.0. Affected by this vulnerability is an unknown functionality of the file /inventory/main/vendors/datatables/unit_testing/templates/-complex_header.php. The manipulation of the argument scripts results in cross site scripting. It is possible to…
AplazadaMedia (5.9)0.22%—Themepoints Carousel UltimateAI5/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themepoints Carousel Ultimate carousel allows Stored XSS.This issue affects Carousel Ultimate: from n/a through <= 1.8.
ModificadaAlta (7.6)0.39%💥 PoCPhpgurukul Doctor Appointment Management System3/9/202517/6/2026
In phpgurukul Doctor Appointment Management System 1.0, an authenticated doctor user can inject arbitrary JavaScript code into their profile name. This payload is subsequently rendered without proper sanitization, when a user visits the website and selects the doctor to book an appointment.
AplazadaAlta (7.1)0.13%—Pluginspoint Kento Splash ScreenAI28/8/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in PluginsPoint Kento Splash Screen kento-splash-screen allows Stored XSS.This issue affects Kento Splash Screen: from n/a through <= 1.4.
ModificadaAlta (8.1)0.36%💥 PoCEasyappointments Easy!appointments25/8/20255/7/2026
Se descubrió que alextselegidis Easy!Appointments v1.5.1 contiene una vulnerabilidad de inyección SQL a través del parámetro order_by.
AplazadaAlta (8.5)0.14%—Rockwellautomation Factorytalk ViewpointAI14/8/202517/6/2026
Existe un problema de seguridad en FactoryTalk ViewPoint versión 14.0 o anterior debido a la gestión incorrecta de las operaciones de reparación de MSI. Durante una reparación, los atacantes pueden secuestrar la ventana de consola cscript.exe, que se ejecuta con privilegios de SYSTEM. Esto puede aprovecharse para…
AplazadaAlta (8.5)0.27%—Infosoftplugin Woocommerce Point OF SaleAI14/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en infosoftplugin WooCommerce Point Of Sale (POS) permite la inyección SQL. Este problema afecta a WooCommerce Point Of Sale (TPV): desde n/d hasta la versión 1.4.
AplazadaCrítica (9.8)0.57%—LatepointAI13/8/202517/6/2026
El complemento LatePoint para WordPress anterior a la versión 5.1.94 es vulnerable a la inclusión de archivos locales mediante el parámetro layout. Esto permite a los atacantes incluir y ejecutar archivos PHP en el servidor, lo que permite la ejecución de cualquier código PHP en dichos archivos.
AnalizadaAlta (7.8)0.52%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint12/8/202517/6/2026
Use after free en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.1)16%—Microsoft Sharepoint Server12/8/202517/6/2026
Server-side request forgery (ssrf) en Microsoft Office SharePoint permite que un atacante autorizado eleve privilegios en una red.
AnalizadaMedia (6.2)0.50%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
La sobrelectura del búfer en Microsoft Office Word permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (8.4)0.55%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
La conversión incorrecta entre tipos numéricos en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.8)19%—Microsoft Sharepoint Server12/8/202517/6/2026
La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaCrítica (9.8)0.40%—Checkpoint Harmony Sase12/8/202517/6/2026
Es posible que terceros no autorizados hayan podido acceder a los archivos de registro cargados durante la resolución de problemas por parte del agente Harmony SASE.
AplazadaCrítica (9.3)4.2%💥 ExploitProofpoint Email Security Virtual ApplianceAI8/8/202516/6/2026
E-Mail Security Virtual Appliance (ESVA) (probado en la versión ESVA_2057) contiene una vulnerabilidad de inyección de comandos no autenticados en el script learn-msg.cgi. El controlador CGI no depura la entrada proporcionada por el usuario mediante el parámetro id, lo que permite a los atacantes inyectar comandos de…