Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)1.5%—HPE Networking Instant ON Access PointsAI8/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos autenticados en la interfaz de línea de comandos de los puntos de acceso HPE Networking Instant On. Una explotación exitosa podría permitir que un atacante remoto con privilegios elevados ejecute comandos arbitrarios en el sistema operativo subyacente como un usuario…
AnalizadaMedia (6.5)99%⚠ Explotación activa💥 ExploitMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/7/20254/8/2026
La autenticación incorrecta en Microsoft Office SharePoint permite que un atacante autorizado realice suplantación de identidad a través de una red.
AnalizadaAlta (7.8)0.41%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint8/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.8)100%⚠ Explotación activa💥 ExploitMicrosoft Sharepoint Server8/7/202517/6/2026
El control inadecuado de la generación de código ('inyección de código') en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.67%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+18/7/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.8)1.2%—Microsoft Sharepoint Server8/7/202517/6/2026
Una autorización incorrecta en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (7)0.35%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook+28/7/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.6)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/7/202517/6/2026
La deserialización de datos no confiables en Microsoft Office permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaAlta (7.2)20%—Ivanti Endpoint Manager Mobile8/7/202517/6/2026
La inyección de comandos del sistema operativo en Ivanti Endpoint Manager Mobile (EPMM) anterior a las versiones 12.5.0.2, 12.4.0.3 y 12.3.0.3 permite que un atacante remoto autenticado con altos privilegios logre la ejecución remota de código.
AnalizadaAlta (7.2)1.1%—Ivanti Endpoint Manager8/7/202517/6/2026
La inyección de SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU3 y la Actualización de seguridad 2022 SU8 1 permite que un atacante remoto autenticado con privilegios de administrador lea datos arbitrarios de la base de datos
AnalizadaAlta (8.4)0.22%—Ivanti Endpoint Manager8/7/202517/6/2026
El uso indebido del cifrado en el agente de Ivanti Endpoint Manager anterior a la versión 2024 SU3 y 2022 SU8 Security Update 1 permite que un atacante local autenticado descifre las contraseñas de otros usuarios.
AnalizadaAlta (8.4)0.22%—Ivanti Endpoint Manager8/7/202517/6/2026
El uso indebido del cifrado en el agente de Ivanti Endpoint Manager anterior a la versión 2024 SU3 y 2022 SU8 Security Update 1 permite que un atacante local autenticado descifre las contraseñas de otros usuarios.
AnalizadaAlta (7.2)17%—Ivanti Endpoint Manager Mobile8/7/202517/6/2026
La inyección de comandos del sistema operativo en Ivanti Endpoint Manager Mobile (EPMM) anterior a la versión 12.5.0.2 permite que un atacante remoto autenticado con altos privilegios logre la ejecución remota de código.
AnalizadaAlta (7.2)0.21%—Checkpoint Smartconsole29/6/202517/6/2026
Las credenciales no se borran de la memoria después de usarlas. Un usuario con permisos de administrador puede ejecutar un volcado de memoria para el proceso de SmartConsole y recuperarlas.
AplazadaCrítica (10)7.1%—Sangfor Endpoint Detection AND ResponseAI24/6/202517/6/2026
Existe una vulnerabilidad de inyección de comandos del sistema operativo en las versiones en chino de la plataforma de gestión Sangfor Endpoint Detection and Response (EDR) 3.2.16, 3.2.17 y 3.2.19. Esta vulnerabilidad permite a atacantes no autenticados crear y enviar solicitudes HTTP maliciosas a la interfaz del…
AplazadaBaja (2)0.11%—Pointcloudlibrary PCLAI23/6/202517/6/2026
Vulnerabilidad en PointCloudLibrary PCL (módulos surface/src/3rdparty/opennurbs). Esta vulnerabilidad está asociada con los archivos de programa crc32.C. Esta vulnerabilidad solo es relevante si la versión de PCL es anterior a la 1.14.0 o si el usuario solicita específicamente no usar la librería zlib del sistema…
AnalizadaAlta (7.8)2.7%—Checkpoint Smartconsole19/6/202517/6/2026
Es posible que se carguen y ejecuten DLL no confiables en el directorio del instalador, lo que puede provocar la ejecución de código arbitrario con los privilegios del instalador (administrador).
AnalizadaAlta (7.5)0.82%—ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud18/6/202517/6/2026
Una vulnerabilidad en el procesamiento de Universal Disk Format (UDF) de ClamAV podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una sobrelectura de memoria durante el análisis de archivos UDF. Un atacante podría…
AnalizadaAlta (7.8)0.13%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una vulnerabilidad de inyección SQL posterior a la autenticación en Trend Micro Endpoint Encryption PolicyServer podría permitir a un atacante escalar privilegios en las instalaciones afectadas. Esto es similar, pero no idéntico, a CVE-2025-49215. Nota: Para explotar esta vulnerabilidad, un atacante primero debe poder…
AnalizadaCrítica (9.8)1.1%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código antes de la autenticación en las instalaciones afectadas. Tenga en cuenta que esta vulnerabilidad es similar a CVE-2025-49213, pero se presenta con un método diferente.
AnalizadaCrítica (9.8)0.55%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una vulnerabilidad de omisión de autenticación en Trend Micro Endpoint Encryption PolicyServer podría permitir que un atacante acceda a métodos clave como usuario administrador y modifique las configuraciones del producto en las instalaciones afectadas.
AnalizadaAlta (8.8)0.33%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una vulnerabilidad de inyección SQL posterior a la autenticación en Trend Micro Endpoint Encryption PolicyServer podría permitir a un atacante escalar privilegios en las instalaciones afectadas. Nota: Para explotar esta vulnerabilidad, un atacante debe primero ejecutar código con pocos privilegios en el sistema…
AnalizadaAlta (8.8)0.84%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código posterior a la autenticación en las instalaciones afectadas. Nota: Para explotar esta vulnerabilidad, un atacante debe primero ejecutar código con privilegios bajos en el sistema…
AnalizadaCrítica (9.8)13%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código antes de la autenticación en las instalaciones afectadas. Tenga en cuenta que esta vulnerabilidad es similar a CVE-2025-49212, pero se presenta con un método diferente.
AnalizadaCrítica (9.8)13%—Trendmicro Trend Micro Endpoint Encryption17/6/202517/6/2026
Una operación de deserialización insegura en Trend Micro Endpoint Encryption PolicyServer podría provocar la ejecución remota de código antes de la autenticación en las instalaciones afectadas. Tenga en cuenta que esta vulnerabilidad es similar a CVE-2025-49220, pero se presenta con un método diferente.