Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.20% | — | Sophos Taegis Endpoint Agent | 11/4/2025 | 17/6/2026 | Una vulnerabilidad de inyección de código en el componente del paquete Debian de Taegis Endpoint Agent (Linux) en versiones anteriores a la 1.3.10 permite a usuarios locales ejecutar código arbitrario como root. Los sistemas basados ??en Red Hat que utilizan paquetes RPM no se ven afectados. | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.8) | 5.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 8/4/2025 | 17/6/2026 | Una autorización incorrecta en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.2) | 24% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 8/4/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red. | |
| Analizada | Alta (7.8) | 0.82% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.86% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+1 | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.80% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Crítica (9.6) | 1.1% | — | Ivanti Endpoint Manager | 8/4/2025 | 17/6/2026 | XSS reflejado en Ivanti Endpoint Manager anterior a la versión 2024 SU1 o anterior a la versión 2022 SU7 permite que un atacante remoto no autenticado obtenga privilegios de administrador. Se requiere la interacción del usuario. | |
| Analizada | Media (6.1) | 0.58% | — | Ivanti Endpoint Manager | 8/4/2025 | 17/6/2026 | XSS reflejado en Ivanti Endpoint Manager anterior a la versión 2024 SU1 o anterior a la versión 2022 SU7 permite que un atacante remoto no autenticado ejecute JavaScript arbitrario en el navegador de la víctima. Se requiere una interacción improbable del usuario. | |
| Analizada | Media (6.1) | 0.24% | — | Ivanti Endpoint Manager | 8/4/2025 | 17/6/2026 | Una vulnerabilidad de desreferencia de puntero no confiable en Ivanti Endpoint Manager anterior a la versión 2024 SU1 o anterior a la versión 2022 SU7 permite que un atacante con acceso local escriba datos arbitrarios en la memoria, lo que provoca una condición de denegación de servicio. | |
| Analizada | Alta (7.2) | 1.3% | — | Ivanti Endpoint Manager | 8/4/2025 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager anterior a la versión 2024 SU1 o anterior a la versión 2022 SU7 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución del código. | |
| Analizada | Media (4.8) | 0.31% | — | Ivanti Endpoint Manager | 8/4/2025 | 17/6/2026 | La validación incorrecta de certificados en Ivanti Endpoint Manager anterior a la versión 2024 SU1 o anterior a la versión 2022 SU7 permite que un atacante remoto no autenticado intercepte tráfico limitado entre clientes y servidores. | |
| Modificada | Alta (7.8) | 0.40% | — | Ivanti Endpoint Manager | 8/4/2025 | 17/6/2026 | El secuestro de DLL en Ivanti Endpoint Manager anterior a la versión 2024 SU1 o anterior a la versión 2022 SU7 permite que un atacante autenticado escale al System. | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient/invoice.php. La manipulación del argumento appid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.64% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. Es posible ejecutar el ataque de… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient/profile.php?patientId=1. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.64% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /patient/getschedule.php. La manipulación del argumento "q" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /patient/appointment.php?scheduleDate=1&appid=1. La manipulación del argumento "scheduleDate" provoca una inyección SQL. El… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Doctor Appointment System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en projectworlds Online Doctor Appointment Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor/deleteschedule.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Doctor Appointment System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en projectworlds Online Doctor Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /doctor/deletepatient.php. La manipulación del argumento ic provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Doctor Appointment System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /doctor/deleteappointment.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse… | |
| Modificada | Alta (8.8) | 0.25% | — | Easyappointments Easy!appointments | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en alextselegidis Easy!Appointments permite Cross-Site Request Forgery. Este problema afecta a Easy!Appointments desde la versión n/d hasta la 1.4.2. | |
| Aplazada | Alta (7.1) | 0.31% | — | Pluginspoint Kento Wordpress StatsAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Kento WordPress Stats permite XSS almacenado. Este problema afecta a Kento WordPress Stats desde n/d hasta la versión 1.1. | |
| Aplazada | Media (6.5) | 0.18% | — | Appointy Appointment SchedulerAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en appointy Appointy Appointment Scheduler permite Cross-Site Request Forgery. Este problema afecta al programador de citas Appointy desde la versión n/d hasta la 4.2.1. |