Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.52%💥 PoCMitel MicollabAIMitel Nupoint Unified MessagingAI8/8/202517/6/2026
Una vulnerabilidad en el componente NuPoint Unified Messaging (NPM) de Mitel MiCollab (versión 9.8 SP2 [9.8.2.12]) podría permitir que un atacante no autenticado realice un ataque de path traversal debido a una validación de entrada insuficiente. Una explotación exitosa podría permitir acceso no autorizado, lo que…
AnalizadaMedia (5.3)0.21%—Checkpoint LOG Server6/8/202517/6/2026
Falta de validación TLS al descargar un archivo CSV que incluye la asignación de IP a países utilizados SÓLO para mostrar banderas de países en los registros
AnalizadaMedia (5.4)0.46%—Checkpoint Mobile AccessCheckpoint Remote Access VPN6/8/202517/6/2026
La aplicación Mobile Access Portal's File Share es vulnerable a un ataque de directory traversal, lo que permite que un usuario final malintencionado y autenticado (autorizado a al menos una aplicación File Share) enumere los nombres de archivos de directorios a los que "nadie" puede acceder en el portal de acceso…
AplazadaAlta (7.8)0.19%—Chargepoint Home FlexAI1/8/202517/6/2026
uploadsm en ChargePoint Home Flex 5.5.4.13 no valida una cadena controlada por el usuario para la descompresión bz2, lo que permite la ejecución del comando como usuario nobody.
ModificadaAlta (7.5)0.32%—Phpgurukul Doctor Appointment Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /doctor/change-password.php de PHPGurukul Doctor Appointment Management System v1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
AnalizadaMedia (6.5)100%💥 ExploitMicrosoft Sharepoint Server20/7/202517/6/2026
La limitación incorrecta de una ruta de acceso a un directorio restringido ('path traversal') en Microsoft Office SharePoint permite que un atacante autorizado realice suplantación de identidad a través de una red.
AplazadaAlta (8.4)0.62%—LogpointAI20/7/202517/6/2026
Se detectó un problema en Logpoint antes de la versión 7.6.0. Un atacante con privilegios de operador puede explotar una vulnerabilidad de path traversal al crear una plantilla de diseño, lo que puede provocar la ejecución remota de código (RCE).
AplazadaMedia (4.9)0.21%—LogpointAI20/7/202517/6/2026
Se detectó un problema en Logpoint antes de la versión 7.6.0. Al crear informes, los atacantes podían crear plantillas Jinja personalizadas que encadenaban funciones de filtro integradas para generar payloads XSS. El motor de plantillas de informes de Logpoint puede renderizar estas payloads, lo que las hace…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitMicrosoft Sharepoint Server20/7/20254/8/2026
La deserialización de datos no confiables en on-premises Microsoft SharePoint Server permite que un atacante no autorizado ejecute código a través de la red. Microsoft tiene conocimiento de la existencia de un exploit para CVE-2025-53770. Microsoft está preparando y probando a fondo una actualización completa para…
AnalizadaMedia (5.5)0.46%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /admin/addmanagerclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.46%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/deletedoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.45%💥 PoCAnisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/adddoctor.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.44%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/deletedoctor.php. La manipulación del argumento provocó una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/addclinic.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AplazadaMedia (5.4)0.15%—Lenovo Trackpoint Quick MenuAI17/7/202517/6/2026
Se informó de una vulnerabilidad de secuestro de DLL en el software TrackPoint Quick Menu que, bajo ciertas condiciones, podría permitir a un atacante local aumentar los privilegios.
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/adddoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Anisha Online Appointment Booking System17/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/getmanagerregion.php. La manipulación del argumento "city" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.49%—Anisha Online Appointment Booking System14/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cover.php. La manipulación del argumento uname/psw provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.52%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /get_town.php. La manipulación del argumento countryid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /getclinic.php. La manipulación del argumento townid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getdoctordaybooking.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getDay.php. La manipulación del argumento cidval provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /cancelbookingpatient.php. La manipulación del argumento "citation" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.45%—Anisha Online Appointment Booking System13/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /ulocateus.php. La manipulación del argumento doctorname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AplazadaCrítica (9.8)1.1%—HPE Networking Instant ON Access PointsAI8/7/202517/6/2026
Se encontraron credenciales de inicio de sesión codificadas de forma rígida en los puntos de acceso HPE Networking Instant On, lo que permitía a cualquier persona con conocimiento de ello eludir la autenticación normal del dispositivo. Una explotación exitosa podría permitir que un atacante remoto obtuviera acceso…