Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.39% | — | Pinpoint Booking System | 21/2/2025 | 17/6/2026 | El complemento Pinpoint Booking System – #1 WordPress Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro 'Lenguaje' en todas las versiones hasta 2.9.9.5.2 incluida, debido a la escapada insuficiente de escape en el parámetro suministrado por el usuario y la falta de preparación… | |
| Analizada | Media (5.5) | 0.14% | — | Dell Recoverpoint FOR Virtual Machines | 20/2/2025 | 17/6/2026 | Dell Recover Point for Virtual Machines 6.0.X contiene una vulnerabilidad de permisos débiles en el sistema de archivos. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que afectaría únicamente a los recursos no confidenciales del sistema. | |
| Analizada | Alta (7.8) | 0.16% | — | Dell Recoverpoint FOR Virtual Machines | 20/2/2025 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 6.0.X contiene una vulnerabilidad de ejecución de comandos. Un usuario malintencionado con pocos privilegios y acceso local podría aprovechar esta vulnerabilidad ejecutando el binario específico y realizando cualquier acción administrativa permitida por este, lo que provocaría el… | |
| Analizada | Media (6.1) | 0.35% | — | Themepoints Super Testimonials | 18/2/2025 | 17/6/2026 | El complemento Super Testimonials para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'ST_USER_TITLE' en todas las versiones hasta 4.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida. Esto hace posible que los atacantes no autenticados inyecten una… | |
| Aplazada | Media (5.3) | 0.63% | — | Octokit EndpointAI | 14/2/2025 | 17/6/2026 | @octokit/endpoint convierte los endpoints de la API REST en opciones de solicitud genéricas. A partir de la versión 4.1.0 y antes de la versión 10.1.3, al crear parámetros `options` específicos, se puede activar la llamada `endpoint.parse(options)`, lo que lleva a un ataque de denegación de servicio de expresión… | |
| Aplazada | Media (6.9) | 0.38% | — | Logpoint AgentxAI | 14/2/2025 | 17/6/2026 | Se descubrió un problema en Logpoint AgentX antes de la versión 1.5.0. Una vulnerabilidad causada por controles de acceso limitados permitía a los usuarios li-admin acceder a información confidencial sobre AgentX Manager en una implementación de Logpoint. | |
| Modificada | Crítica (9.8) | 0.83% | — | Easyappointments | 12/2/2025 | 17/6/2026 | Un problema en Alex Tselegidis EasyAppointments v.1.5.0 permite a un atacante remoto escalar privilegios a través del archivo index.php. | |
| Analizada | Media (6.1) | 0.52% | — | Easyappointments | 12/2/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Alex Tselegidis EasyAppointments v.1.5.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro legal_settings. | |
| Analizada | Alta (8) | 34% | — | Microsoft Sharepoint Server | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Aplazada | Media (5.3) | 0.13% | — | Kaspersky Anti-virus SDK FOR WindowsAIKaspersky Security FOR Virtualization Light AgentAIKaspersky Endpoint Security FOR WindowsAIKaspersky Small Office SecurityAI+9 | 6/2/2025 | 17/6/2026 | Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky… | |
| Analizada | Alta (7.5) | 0.40% | — | Checkpoint Gaia OS | 6/2/2025 | 17/6/2026 | En casos excepcionales, el proceso cpca en el servidor de administración de seguridad o servidor de administración de dominio puede cerrarse inesperadamente y crear un archivo de volcado de memoria. Cuando el proceso cpca deja de funcionar, pueden surgir problemas de conectividad de VPN y SIC si la CRL no está… | |
| Analizada | Media (4.3) | 0.63% | — | Zohocorp Manageengine Endpoint Central | 5/2/2025 | 17/6/2026 | Las versiones ManageEngine Endpoint Central anteriores a la 11.3.2440.09 son afectados por la vulnerabilidad IDOR que permite al atacante cambiar el nombre de usuario en el chat. | |
| Aplazada | Media (6.1) | 0.28% | — | Slabiak Appointment SchedulerAI | 31/1/2025 | 17/6/2026 | Un problema de envenenamiento de encabezado de host en slabiak Appointment Scheduler v.1.0.5 permite que un atacante remoto redirija a los usuarios a un sitio web malicioso, lo que lleva a un posible robo de credenciales, distribución de malware u otras actividades maliciosas. | |
| Modificada | Alta (8.8) | 0.51% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del módulo wlanapp. El problema es el resultado… | |
| Modificada | Alta (8.8) | 0.49% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro del módulo onboardee. El problema es el resultado… | |
| Analizada | Alta (8.8) | 0.49% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe en la gestión de mensajes OCPP. El problema es el… | |
| Analizada | Media (6.5) | 0.23% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red comprometer la seguridad del transporte en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la configuración… | |
| Analizada | Alta (8.8) | 0.47% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la función wlanchnllst. El problema es el… | |
| Analizada | Alta (8.8) | 0.47% | — | Chargepoint Home Flex Nema 14-50 Plug FirmwareChargepoint Home Flex Hardwired FirmwareChargepoint Home Flex Nema 6-50 Plug Firmware | 31/1/2025 | 17/6/2026 | Esta vulnerabilidad permite a los atacantes adyacentes a la red ejecutar código arbitrario en las instalaciones afectadas de las estaciones de carga ChargePoint Home Flex. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica existe dentro de la función SrvrToSmSetAutoChnlListMsg. El… | |
| Modificada | Alta (7.5) | 1.6% | — | ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/1/2025 | 17/6/2026 | Una vulnerabilidad en la rutina de descifrado Object Linking and Embedding 2 (OLE2) de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un desbordamiento de enteros en una comprobación de los… | |
| Aplazada | Alta (7.1) | 0.37% | — | Tenteeglobal Instant AppointmentAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Instant Appointment permite XSS reflejado. Este problema afecta a Instant Appointment: desde n/a hasta 1.2. | |
| Aplazada | Alta (7.1) | 0.26% | — | E4jvikwp VikappointmentsAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en E4J s.r.l. VikAppointments Services Booking Calendar permite XSS almacenado. Este problema afecta al calendario de reservas de VikAppointments Services: desde n/a hasta 1.2.16. | |
| Analizada | Media (6.3) | 1.1% | — | Microsoft Sharepoint Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Analizada | Alta (7.2) | 1.8% | — | Microsoft Sharepoint Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft Sharepoint Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server |