Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.2) | 1.5% | — | HPE Networking Instant ON Access PointsAI | 8/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de los puntos de acceso HPE Networking Instant On. Una explotación exitosa podría permitir que un atacante remoto con privilegios elevados ejecute comandos arbitrarios en el sistema operativo subyacente como un usuario… | |
| Analizada | Media (6.5) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 8/7/2025 | 4/8/2026 | La autenticación incorrecta en Microsoft Office SharePoint permite que un atacante autorizado realice suplantación de identidad a través de una red. | |
| Analizada | Alta (7.8) | 0.41% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 8/7/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Sharepoint Server | 8/7/2025 | 17/6/2026 | El control inadecuado de la generación de código ('inyección de código') en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.67% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.8) | 1.2% | — | Microsoft Sharepoint Server | 8/7/2025 | 17/6/2026 | Una autorización incorrecta en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7) | 0.35% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook+2 | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.6) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server | 8/7/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office permite que un atacante no autorizado eleve privilegios localmente. | |
| Analizada | Alta (7.2) | 20% | — | Ivanti Endpoint Manager Mobile | 8/7/2025 | 17/6/2026 | La inyección de comandos del sistema operativo en Ivanti Endpoint Manager Mobile (EPMM) anterior a las versiones 12.5.0.2, 12.4.0.3 y 12.3.0.3 permite que un atacante remoto autenticado con altos privilegios logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.1% | — | Ivanti Endpoint Manager | 8/7/2025 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU3 y la Actualización de seguridad 2022 SU8 1 permite que un atacante remoto autenticado con privilegios de administrador lea datos arbitrarios de la base de datos | |
| Analizada | Alta (8.4) | 0.22% | — | Ivanti Endpoint Manager | 8/7/2025 | 17/6/2026 | El uso indebido del cifrado en el agente de Ivanti Endpoint Manager anterior a la versión 2024 SU3 y 2022 SU8 Security Update 1 permite que un atacante local autenticado descifre las contraseñas de otros usuarios. | |
| Analizada | Alta (8.4) | 0.22% | — | Ivanti Endpoint Manager | 8/7/2025 | 17/6/2026 | El uso indebido del cifrado en el agente de Ivanti Endpoint Manager anterior a la versión 2024 SU3 y 2022 SU8 Security Update 1 permite que un atacante local autenticado descifre las contraseñas de otros usuarios. | |
| Analizada | Alta (7.2) | 17% | — | Ivanti Endpoint Manager Mobile | 8/7/2025 | 17/6/2026 | La inyección de comandos del sistema operativo en Ivanti Endpoint Manager Mobile (EPMM) anterior a la versión 12.5.0.2 permite que un atacante remoto autenticado con altos privilegios logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 0.21% | — | Checkpoint Smartconsole | 29/6/2025 | 17/6/2026 | Las credenciales no se borran de la memoria después de usarlas. Un usuario con permisos de administrador puede ejecutar un volcado de memoria para el proceso de SmartConsole y recuperarlas. | |
| Aplazada | Crítica (10) | 7.1% | — | Sangfor Endpoint Detection AND ResponseAI | 24/6/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos del sistema operativo en las versiones en chino de la plataforma de gestión Sangfor Endpoint Detection and Response (EDR) 3.2.16, 3.2.17 y 3.2.19. Esta vulnerabilidad permite a atacantes no autenticados crear y enviar solicitudes HTTP maliciosas a la interfaz del… | |
| Aplazada | Baja (2) | 0.11% | — | Pointcloudlibrary PCLAI | 23/6/2025 | 17/6/2026 | Vulnerabilidad en PointCloudLibrary PCL (módulos surface/src/3rdparty/opennurbs). Esta vulnerabilidad está asociada con los archivos de programa crc32.C. Esta vulnerabilidad solo es relevante si la versión de PCL es anterior a la 1.14.0 o si el usuario solicita específicamente no usar la librería zlib del sistema… | |
| Analizada | Alta (7.8) | 2.7% | — | Checkpoint Smartconsole | 19/6/2025 | 17/6/2026 | Es posible que se carguen y ejecuten DLL no confiables en el directorio del instalador, lo que puede provocar la ejecución de código arbitrario con los privilegios del instalador (administrador). | |
| Analizada | Alta (7.5) | 0.82% | — | ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud | 18/6/2025 | 17/6/2026 | Una vulnerabilidad en el procesamiento de Universal Disk Format (UDF) de ClamAV podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una sobrelectura de memoria durante el análisis de archivos UDF. Un atacante podría… | |
| Analizada | Alta (7.8) | 0.13% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL posterior a la autenticación en Trend Micro Endpoint Encryption PolicyServer podría permitir a un atacante escalar privilegios en las instalaciones afectadas. Esto es similar, pero no idéntico, a CVE-2025-49215. Nota: Para explotar esta vulnerabilidad, un atacante primero debe poder… | |
| Analizada | Crítica (9.8) | 1.1% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código antes de la autenticación en las instalaciones afectadas. Tenga en cuenta que esta vulnerabilidad es similar a CVE-2025-49213, pero se presenta con un método diferente. | |
| Analizada | Crítica (9.8) | 0.55% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Trend Micro Endpoint Encryption PolicyServer podría permitir que un atacante acceda a métodos clave como usuario administrador y modifique las configuraciones del producto en las instalaciones afectadas. | |
| Analizada | Alta (8.8) | 0.33% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL posterior a la autenticación en Trend Micro Endpoint Encryption PolicyServer podría permitir a un atacante escalar privilegios en las instalaciones afectadas. Nota: Para explotar esta vulnerabilidad, un atacante debe primero ejecutar código con pocos privilegios en el sistema… | |
| Analizada | Alta (8.8) | 0.84% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código posterior a la autenticación en las instalaciones afectadas. Nota: Para explotar esta vulnerabilidad, un atacante debe primero ejecutar código con privilegios bajos en el sistema… | |
| Analizada | Crítica (9.8) | 13% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código antes de la autenticación en las instalaciones afectadas. Tenga en cuenta que esta vulnerabilidad es similar a CVE-2025-49212, pero se presenta con un método diferente. | |
| Analizada | Crítica (9.8) | 13% | — | Trendmicro Trend Micro Endpoint Encryption | 17/6/2025 | 17/6/2026 | Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código antes de la autenticación en las instalaciones afectadas. Tenga en cuenta que esta vulnerabilidad es similar a CVE-2025-49220, pero se presenta con un método diferente. |