Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.39%—Pinpoint Booking System21/2/202517/6/2026
El complemento Pinpoint Booking System – #1 WordPress Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'Lenguaje' en todas las versiones hasta 2.9.9.5.2 incluida, debido a la escapada insuficiente de escape en el parámetro suministrado por el usuario y la falta de preparación…
AnalizadaMedia (5.5)0.14%—Dell Recoverpoint FOR Virtual Machines20/2/202517/6/2026
Dell Recover Point for Virtual Machines 6.0.X contiene una vulnerabilidad de permisos débiles en el sistema de archivos. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que afectaría únicamente a los recursos no confidenciales del sistema.
AnalizadaAlta (7.8)0.16%—Dell Recoverpoint FOR Virtual Machines20/2/202517/6/2026
Dell RecoverPoint for Virtual Machines 6.0.X contiene una vulnerabilidad de ejecución de comandos. Un usuario malintencionado con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad ejecutando el binario específico y realizando cualquier acción administrativa permitida por este, lo que provocaría el…
AnalizadaMedia (6.1)0.35%—Themepoints Super Testimonials18/2/202517/6/2026
El complemento Super Testimonials para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'ST_USER_TITLE' en todas las versiones hasta 4.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que los atacantes no autenticados inyecten una…
AplazadaMedia (5.3)0.63%—Octokit EndpointAI14/2/202517/6/2026
@octokit/endpoint convierte los endpoints de la API REST en opciones de solicitud genéricas. A partir de la versión 4.1.0 y antes de la versión 10.1.3, al crear parámetros `options` específicos, se puede activar la llamada `endpoint.parse(options)`, lo que lleva a un ataque de denegación de servicio de expresión…
AplazadaMedia (6.9)0.38%—Logpoint AgentxAI14/2/202517/6/2026
Se descubrió un problema en Logpoint AgentX antes de la versión 1.5.0. Una vulnerabilidad causada por controles de acceso limitados permitía a los usuarios li-admin acceder a información confidencial sobre AgentX Manager en una implementación de Logpoint.
ModificadaCrítica (9.8)0.83%—Easyappointments12/2/202517/6/2026
Un problema en Alex Tselegidis EasyAppointments v.1.5.0 permite a un atacante remoto escalar privilegios a través del archivo index.php.
AnalizadaMedia (6.1)0.52%—Easyappointments12/2/202517/6/2026
La vulnerabilidad de Cross Site Scripting en Alex Tselegidis EasyAppointments v.1.5.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro legal_settings.
AnalizadaAlta (8)34%—Microsoft Sharepoint Server11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AplazadaMedia (5.3)0.13%—Kaspersky Anti-virus SDK FOR WindowsAIKaspersky Security FOR Virtualization Light AgentAIKaspersky Endpoint Security FOR WindowsAIKaspersky Small Office SecurityAI+96/2/202517/6/2026
Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky…
AnalizadaAlta (7.5)0.40%—Checkpoint Gaia OS6/2/202517/6/2026
En casos excepcionales, el proceso cpca en el servidor de administración de seguridad o servidor de administración de dominio puede cerrarse inesperadamente y crear un archivo de volcado de memoria. Cuando el proceso cpca deja de funcionar, pueden surgir problemas de conectividad de VPN y SIC si la CRL no está…
AnalizadaMedia (4.3)0.63%—Zohocorp Manageengine Endpoint Central5/2/202517/6/2026
Las versiones ManageEngine Endpoint Central anteriores a la 11.3.2440.09 son afectados por la vulnerabilidad IDOR que permite al atacante cambiar el nombre de usuario en el chat.
AplazadaMedia (6.1)0.28%—Slabiak Appointment SchedulerAI31/1/202517/6/2026
Un problema de envenenamiento de encabezado de host en slabiak Appointment Scheduler v.1.0.5 permite que un atacante remoto redirija a los usuarios a un sitio web malicioso, lo que lleva a un posible robo de credenciales, distribución de malware u otras actividades maliciosas.
ModificadaAlta (8.8)0.51%—Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware31/1/202517/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del módulo wlanapp. El problema es el resultado…
ModificadaAlta (8.8)0.49%—Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware31/1/202517/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del módulo onboardee. El problema es el resultado…
AnalizadaAlta (8.8)0.49%—Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware31/1/202517/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en la gestión de mensajes OCPP. El problema es el…
AnalizadaMedia (6.5)0.23%—Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware31/1/202517/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red comprometer la seguridad del transporte en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la configuración…
AnalizadaAlta (8.8)0.47%—Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware31/1/202517/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la función wlanchnllst. El problema es el…
AnalizadaAlta (8.8)0.47%—Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware31/1/202517/6/2026
Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la función SrvrToSmSetAutoChnlListMsg. El…
ModificadaAlta (7.5)1.6%—ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud22/1/202517/6/2026
Una vulnerabilidad en la rutina de descifrado Object Linking and Embedding 2 (OLE2) de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros en una comprobación de los…
AplazadaAlta (7.1)0.37%—Tenteeglobal Instant AppointmentAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Instant Appointment permite XSS reflejado. Este problema afecta a Instant Appointment: desde n/a hasta 1.2.
AplazadaAlta (7.1)0.26%—E4jvikwp VikappointmentsAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en E4J s.r.l. VikAppointments Services Booking Calendar permite XSS almacenado. Este problema afecta al calendario de reservas de VikAppointments Services: desde n/a hasta 1.2.16.
AnalizadaMedia (6.3)1.1%—Microsoft Sharepoint Server14/1/202517/6/2026
Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
AnalizadaAlta (7.2)1.8%—Microsoft Sharepoint Server14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (7.8)0.84%—Microsoft Sharepoint Server14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server