Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.27% | — | Hitachi OPS Center Analyzer ViewpointAI | 16/5/2025 | 17/6/2026 | Vulnerabilidad de fuga de credenciales de autenticación en el punto de vista de Hitachi Ops Center Analyzer. Este problema afecta al punto de vista de Hitachi Ops Center Analyzer: desde 10.0.0-00 hasta 11.0.4-00. | |
| Modificada | Alta (7.8) | 0.80% | 💥 Exploit | Microsoft Defender FOR Endpoint | 15/5/2025 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Defender para endpoints | |
| Aplazada | Alta (8.3) | 0.40% | — | Pointcloudlibrary PCLAIZlibAI | 14/5/2025 | 17/6/2026 | La vulnerabilidad de escritura fuera de los límites en PointCloudLibrary pcl permite búferes de desbordamiento. Desde la versión 1.14.0, PCL utiliza de forma predeterminada una instalación zlib del sistema, a menos que el usuario configure WITH_SYSTEM_ZLIB=FALSE. Por lo tanto, esta posible vulnerabilidad solo es… | |
| Aplazada | Alta (7.1) | 0.15% | — | Opswat Metadefender Endpoint Security SDKAIPaloaltonetworks GlobalprotectAI | 14/5/2025 | 17/6/2026 | Una vulnerabilidad de gestión incorrecta de privilegios en el SDK de seguridad de endpoints OPSWAT MetaDefender, utilizado por la aplicación GlobalProtect™ de Palo Alto Networks en dispositivos Windows, permite que un usuario de Windows no administrativo autenticado localmente escale sus privilegios a NT… | |
| Analizada | Crítica (9.2) | 0.53% | — | Pointclouds Point Cloud Library | 14/5/2025 | 17/6/2026 | Existe una vulnerabilidad en el componente inftrees.c de la librería zlib, que se incluye en PointCloudLibrary (PCL). Este problema podría permitir que atacantes dependientes del contexto provoquen un comportamiento indefinido al explotar una aritmética de punteros incorrecta. Desde la versión 1.14.0, PCL utiliza de… | |
| Aplazada | Media (5.3) | 0.34% | — | LatepointAI | 14/5/2025 | 17/6/2026 | El complemento LatePoint – Calendar Booking Plugin for Appointments and Events para WordPress es vulnerable a una Referencia Directa a Objetos Insegura en todas las versiones hasta la 5.1.92 incluida, a través de 'view_booking_summary_in_lightbox', debido a la falta de validación en una clave controlada por el… | |
| Analizada | Alta (7) | 1.3% | — | Microsoft Sharepoint Server | 13/5/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 2.5% | — | Microsoft Sharepoint Server | 13/5/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7) | 1.4% | — | Microsoft Sharepoint Server | 13/5/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.61% | — | Microsoft Sharepoint Server | 13/5/2025 | 17/6/2026 | La gestión inadecuada de privilegios en Microsoft Office SharePoint permite que un atacante autorizado eleve los privilegios localmente. | |
| Analizada | Media (6.7) | 0.42% | — | Microsoft Defender FOR Endpoint | 13/5/2025 | 17/6/2026 | El control externo del nombre o la ruta del archivo en Microsoft Defender for Endpoint permite que un atacante autorizado eleve privilegios localmente. | |
| Analizada | Alta (8.8) | 87% | ⚠ Explotación activa💥 Exploit | Ivanti Endpoint Manager Mobile | 13/5/2025 | 17/6/2026 | La ejecución remota de código en el componente API de Ivanti Endpoint Manager Mobile 12.5.0.0 y anteriores en plataformas no especificadas permite a atacantes autenticados ejecutar código arbitrario a través de solicitudes API manipuladas. | |
| Analizada | Alta (7.5) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Endpoint Manager Mobile | 13/5/2025 | 17/6/2026 | Una omisión de autenticación en el componente API de Ivanti Endpoint Manager Mobile 12.5.0.0 y anteriores permite a los atacantes acceder a recursos protegidos sin las credenciales adecuadas a través de la API. | |
| Aplazada | Alta (7.1) | 0.26% | — | Ms/tp Point Pickup ModuleAI | 13/5/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en MS/TP Point Pickup Module (todas las versiones). Los dispositivos afectados gestionan incorrectamente mensajes MSTP BACnet entrantes específicos. Esto podría permitir que un atacante residente en la misma red BACnet envíe un mensaje MSTP especialmente manipulado que provoque… | |
| Aplazada | Media (6.5) | 0.26% | — | Themepoints Logo ShowcaseAI | 7/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en themepoints Logo Showcase permite XSS basado en DOM. Este problema afecta a Logo Showcase desde n/d hasta la versión 3.0.4. | |
| Analizada | Alta (7.5) | 0.58% | 💥 PoC | Easyappointments Easy!appointments | 7/5/2025 | 17/6/2026 | Una vulnerabilidad de lógica empresarial en Easy Appointments v1.5.1 permite a los atacantes provocar una denegación de servicio (DoS) a través de vectores no especificados. | |
| Analizada | Alta (7.1) | 0.20% | — | Elastic AgentElastic Endpoint Security | 1/5/2025 | 17/6/2026 | La exposición de información confidencial a agentes locales no autorizados en Elastic Agent y Elastic Security Endpoint puede provocar la pérdida de confidencialidad y la suplantación de identidad de Endpoint ante Elastic Stack. Este problema fue identificado por los ingenieros de Elastic, y Elastic no tiene indicios… | |
| Modificada | Media (5.3) | 0.31% | — | Proofpoint Enterprise Protection | 28/4/2025 | 17/6/2026 | Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta en la defensa contra archivos adjuntos que permite a un atacante remoto no autenticado eludir la política de seguridad de escaneo de archivos adjuntos mediante el envío de un archivo adjunto S/MIME malicioso con una firma opaca. Al… | |
| Analizada | Media (5.4) | 0.23% | — | Checkpoint Mobile AccessCheckpoint Remote Access VPN | 27/4/2025 | 17/6/2026 | Para un usuario final autenticado, el portal puede ejecutar un script mientras intenta mostrar un directorio o las propiedades de algún archivo. | |
| Analizada | Media (5.4) | 0.22% | — | Checkpoint Mobile AccessCheckpoint Remote Access VPN | 27/4/2025 | 17/6/2026 | El usuario final autenticado puede configurar un marcador SNX especialmente manipulado que puede hacer que su navegador ejecute un script mientras accede a su propia lista de marcadores. | |
| Modificada | Crítica (9.8) | 0.39% | — | Codepeople Appointment Booking Calendar | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de falta de autorización en codepeople Appointment Booking Calendar permite acceder a funcionalidades no restringidas correctamente por las ACL. Este problema afecta al Calendario de Reservas de Citas desde n/d hasta la versión 1.3.92. | |
| Modificada | Alta (8.8) | 0.19% | — | Codepeople Appointment Booking Calendar | 22/4/2025 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en codepeople Appointment Booking Calendar permite la inyección de SQL. Este problema afecta al calendario de reservas de citas desde n/d hasta la versión 1.3.92. | |
| Aplazada | Alta (7.1) | 0.31% | — | Hitachi OPS Center Common ServicesAIHitachi OPS Center Analyzer Viewpoint OVFAI | 22/4/2025 | 17/6/2026 | Hitachi Ops Center Common Services within Hitachi Ops Center Analyzer viewpoint OVF, contienen una vulnerabilidad de fuga de credenciales de autenticación. Este problema afecta a los servicios comunes de Hitachi Ops Center: desde la versión 10.0.0-00 hasta la 11.0.0-04; y al punto de vista OVF de Hitachi Ops Center… | |
| Analizada | Alta (8.8) | 0.57% | 💥 PoC | Qianxin Tianqing Endpoint Security Management System | 21/4/2025 | 17/6/2026 | quarantine - restore function in Qi-ANXIN Tianqing Endpoint Security Management System v10.0 permite restaurar un archivo malicioso en una ruta de acceso arbitraria. Los atacantes pueden escribir DLL maliciosas en la ruta del sistema y escalar privilegios aprovechando las vulnerabilidades de secuestro de DLL de… | |
| Analizada | Media (6.9) | 0.21% | — | Touchpoint Analytics Service | 18/4/2025 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP Touchpoint Analytics Service para ciertos productos de PC HP con versiones anteriores a la 4.2.2439. Esta vulnerabilidad podría permitir que un atacante local aumente los privilegios. HP está proporcionando actualizaciones de software para mitigar esta… |