Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.43%—Code-projects Point OF Sales AND Inventory Management System3/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Point de Sales y Inventory Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /user/search.php. La manipulación del nombre del argumento conduce a una inyección SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (5.3)0.43%—Code-projects Point OF Sales AND Inventory Management System3/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Point de Sales y Inventory Management System 1.0. Afecta a una parte desconocida del archivo /user/plist.php. La manipulación del argumento cat provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.43%—Code-projects Point OF Sales AND Inventory Management System3/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Point de Sales y Inventory Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /user/del_product.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma…
AnalizadaMedia (5.3)0.45%—Code-projects Point OF Sales AND Inventory Management System3/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Point de Sales y Inventory Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /user/add_cart.php. La manipulación del argumento id/qty provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.43%—Code-projects Point OF Sales AND Inventory Management System3/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Point de Sales y Inventory Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /user/search_result2.php del componente Parameter Handler. La manipulación del argumento search conduce a una inyección SQL. Es posible…
AplazadaMedia (4.3)0.18%—Creativthemes PointAI2/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Creativthemes Point permite Cross-Site Request Forgery . Este problema afecta a Point: desde n/a hasta 1.1.
AplazadaMedia (5.3)0.37%—Codepeople Appointment Hour BookingAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en CodePeople Appointment Hour Booking permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la reserva de horas de citas: desde n/a hasta 1.4.23.
AplazadaCrítica (9.8)1.5%—Woocommerce Point OF SaleAI25/12/202417/6/2026
El complemento WooCommerce Point of Sale para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 6.1.0 incluida. Esto se debe a una validación insuficiente del valor 'logged_in_user_id' cuando los valores de las opciones están vacíos y a la capacidad de los atacantes de cambiar el…
AplazadaMedia (6.5)1.3%💥 PoCWp-base Booking OF Appointments Services AND EventsAI21/12/202417/6/2026
El complemento WP BASE Booking of Appointments, Services and Events para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función export_db en todas las versiones hasta la 4.9.2 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel…
AplazadaMedia (5.6)0.30%💥 PoCNetskope Endpoint DLPAI19/12/202417/6/2026
Netskope fue informado de una vulnerabilidad de seguridad en el controlador de control de contenido de Netskope Endpoint DLP, en la que un problema de doble búsqueda provoca un desbordamiento del montón. La vulnerabilidad surge del hecho de que el argumento NumberOfBytes de ExAllocatePoolWithTag y el argumento Length…
AnalizadaCrítica (9.1)0.89%—Microsoft Powerpoint18/12/202417/6/2026
Existe una vulnerabilidad de inyección de librería en Microsoft PowerPoint 16.83 para macOS. Una librería especialmente manipulada puede aprovechar los privilegios de acceso de PowerPoint, lo que lleva a una omisión de permisos. Una aplicación malintencionada podría inyectar una librería e iniciar el programa para…
AplazadaCrítica (9.3)0.54%—Tenteeglobal Instant AppointmentAI16/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Outstrip Instant Appointment permite la inyección SQL. Este problema afecta a Instant Appointment: desde n/a hasta 1.2.
AnalizadaMedia (5.9)0.30%—Logpoint Siem16/12/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. Los usuarios autenticados pueden inyectar payloads mientras consultan el Panel de plantillas de búsqueda. Estas se ejecutan, lo que genera Server-Side Template Injection.
AnalizadaAlta (7.1)0.41%—Logpoint Siem16/12/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. Los usuarios autenticados pueden inyectar payloads en las plantillas de informes. Estas se ejecutan cuando se inicia el proceso de copia de seguridad, lo que genera una ejecución de código remoto.
AnalizadaMedia (5.9)0.30%—Logpoint Siem16/12/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. Los usuarios autenticados pueden inyectar payloads mientras crean el Panel de plantillas de búsqueda. Estas se ejecutan, lo que genera Server-Side Template Injection.
AnalizadaAlta (7.1)0.33%—Logpoint Universal Normalizer16/12/202417/6/2026
Se descubrió un problema en Logpoint UniversalNormalizer antes de la versión 5.7.0. Los usuarios autenticados pueden inyectar payloads mientras crean Universal Normalizer. Estas se ejecutan, lo que genera una ejecución de código remoto.
AplazadaMedia (6.3)0.46%—Dotonpaper Pinpoint Booking SystemAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en PINPOINT.WORLD Pinpoint Booking System permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.2.
AnalizadaMedia (6.5)0.47%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de denegación de servicio. Un usuario con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría la interrupción de la mayoría de las funcionalidades de RPA persistente después del reinicio, lo que requeriría la intervención del…
AnalizadaCrítica (9.8)0.55%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de uso de un algoritmo criptográfico dañado o riesgoso en SSH. Un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que provocaría una ejecución remota.
AnalizadaMedia (5.5)0.19%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de control de acceso inadecuado. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad y obtener acceso a datos no autorizados durante un tiempo limitado.
AnalizadaMedia (6.5)0.56%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad y provocar la divulgación de información, lo que permitiría realizar acciones no deseadas, como leer archivos que…
ModificadaCrítica (9.8)0.41%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de uso de credenciales codificadas. Un atacante remoto no autenticado podría aprovechar esta vulnerabilidad obteniendo acceso al código fuente, recuperando fácilmente estos secretos y reutilizándolos para acceder al sistema, lo que le permitiría…
AnalizadaCrítica (9.8)0.32%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad. Se trata de una vulnerabilidad de restricción de autenticación excesiva que podría ser explotada por un atacante de red, lo que provocaría un ataque de fuerza bruta o un ataque de diccionario contra el formulario de inicio de sesión de…
AnalizadaAlta (8.8)0.78%—Dell Recoverpoint FOR Virtual Machines13/12/202417/6/2026
Dell RecoverPoint for Virtual Machines 6.0.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto con pocos privilegios podría aprovechar esta vulnerabilidad ejecutando cualquier comando como superusario, lo que le permitiría obtener acceso a nivel superusario y comprometer…
AnalizadaMedia (6.5)1.1%—Microsoft Defender FOR Endpoint12/12/202417/6/2026
La autorización incorrecta de un índice que contiene información confidencial de una búsqueda de archivos globales en Windows Defender permite a un atacante autorizado divulgar información a través de una red.