Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.1) | 0.39% | — | Ultimate Endpoints With Rest APIAI | 12/12/2024 | 17/6/2026 | El complemento Ultimate Endpoints With Rest Api para WordPress es vulnerable a Cross-Site Scripting (XSS) reflejado a través del parámetro 'page' en todas las versiones hasta la 2.2.2 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados… | |
| Analizada | Alta (7.4) | 2.3% | — | Microsoft Sharepoint Server | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint | |
| Analizada | Alta (8.2) | 1.6% | — | Microsoft Sharepoint Server | 12/12/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft SharePoint | |
| Analizada | Media (5.5) | 1.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Media (6.5) | 2.5% | — | Microsoft Sharepoint Server | 12/12/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft SharePoint | |
| Analizada | Media (6.5) | 3.2% | — | Microsoft Sharepoint Server | 12/12/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft SharePoint | |
| Analizada | Alta (8.1) | 1.7% | — | Microsoft Defender FOR Endpoint | 12/12/2024 | 17/6/2026 | Vulnerabilidad de suplantación de Microsoft Defender for Endpoint en Android | |
| Analizada | Alta (7.1) | 0.21% | — | Ivanti Endpoint ManagerIvanti Neurons Agent PlatformIvanti Neurons FOR Patch ManagementIvanti Patch FOR Configuration Manager+2 | 10/12/2024 | 17/6/2026 | Los permisos insuficientes en Ivanti Patch SDK anterior a la versión 9.7.703 permiten que un atacante autenticado local elimine archivos arbitrarios. | |
| Analizada | Crítica (9.8) | 0.79% | — | Divscorp Doctor-appointment | 9/12/2024 | 17/6/2026 | Vulnerabilidad de carga arbitraria de archivos en Doctor-Appointment versión 1.0 en /Frontend/signup_com.php, permite a los atacantes ejecutar código arbitrario. | |
| Analizada | Media (6.1) | 0.35% | — | Easy-appointments Easy Appointments | 9/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Nikola Loncar Easy Appointments permite XSS almacenado. Este problema afecta a Easy Appointments: desde n/a hasta 3.10.7. | |
| Aplazada | Alta (8.5) | 0.52% | — | Dotonpaper Pinpoint Booking SystemAI | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en PINPOINT.WORLD Pinpoint Booking System permite la inyección SQL ciega. Este problema afecta al sistema de reservas Pinpoint: desde n/a hasta 2.9.9.5.1. | |
| Analizada | Crítica (9.8) | 0.94% | — | Sailpoint Identityiq | 2/12/2024 | 17/6/2026 | IdentityIQ 8.4 y todos los niveles de parche 8.4 anteriores a 8.4p2, IdentityIQ 8.3 y todos los niveles de parche 8.3 anteriores a 8.3p5, IdentityIQ 8.2 y todos los niveles de parche 8.2 anteriores a 8.2p8, y todas las versiones anteriores permiten el acceso HTTP a contenido estático en el directorio de la aplicación… | |
| Aplazada | Alta (8.8) | 0.53% | — | Booking Appointment Plugin FOR WoocommerceAI | 26/11/2024 | 17/6/2026 | El complemento Booking & Appointment para WooCommerce para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función 'save_google_calendar_data' en versiones hasta la 6.9.0 incluida. Esto permite que atacantes autenticados, con permisos de nivel… | |
| Analizada | Media (6.5) | 0.56% | — | Chargepoint Home Flex Firmware | 22/11/2024 | 17/6/2026 | Vulnerabilidad de denegación de servicio de Bluetooth Low Energy en ChargePoint Home Flex. Esta vulnerabilidad permite a los atacantes adyacentes a la red crear una condición de denegación de servicio en las instalaciones afectadas de los dispositivos de carga ChargePoint Home Flex. No se requiere autenticación para… | |
| Analizada | Media (5.7) | 0.46% | — | Chargepoint Home Flex Firmware | 22/11/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Bluetooth Low Energy en ChargePoint Home Flex. Esta vulnerabilidad permite a los atacantes adyacentes a la red divulgar información confidencial sobre las instalaciones afectadas de los dispositivos de carga ChargePoint Home Flex. Se requiere la interacción del usuario… | |
| Analizada | Alta (7.8) | 0.40% | — | Checkpoint Zonealarm Extreme Security Nextgen | 22/11/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios locales en Check Point ZoneAlarm Extreme Security. Esta vulnerabilidad permite a los atacantes locales escalar privilegios en las instalaciones afectadas de Check Point ZoneAlarm Extreme Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos… | |
| Aplazada | Alta (7.5) | 0.71% | — | Pointcloudlibrary PCLAI | 21/11/2024 | 17/6/2026 | Al analizar ciertos archivos PLY malformados, la versión 1.14.1 de PCL se bloquea debido a una excepción std::out_of_range no detectada en PCLPointCloud2::at. Este problema podría aprovecharse para provocar un ataque de denegación de servicio (DoS) al procesar archivos PLY que no son de confianza. | |
| Aplazada | Alta (7.8) | 0.16% | — | ZonepointAI | 15/11/2024 | 17/6/2026 | De forma predeterminada, otros usuarios pueden acceder a las carpetas dedicadas de ZONEPOINT para Windows hasta la versión 2024.1 para hacer un uso indebido de los archivos técnicos y obligarlos a realizar tareas con mayores privilegios. Es necesario modificar la configuración de ZONEPOINT para evitar esta… | |
| Analizada | Media (4.3) | 0.27% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco TelePresence CE y RoomOS podría permitir que un atacante adyacente no autenticado vea información confidencial en un dispositivo afectado. Esta vulnerabilidad existe porque el software afectado realiza comprobaciones de los límites incorrectas. Un atacante podría aprovechar esta… | |
| Analizada | Media (5.1) | 0.19% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence CE y RoomOS podría permitir que un atacante local autenticado sobrescribiera archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados en los archivos que se encuentran en el sistema… | |
| Analizada | Media (6.7) | 0.21% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en Cisco TelePresence CE y RoomOS podría permitir que un atacante local autenticado eleve los privilegios a superusuario en un dispositivo afectado. Esta vulnerabilidad se debe a un control de acceso inadecuado en determinados comandos de la CLI. Un atacante podría aprovechar esta vulnerabilidad… | |
| Analizada | Media (4.4) | 0.19% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Tres vulnerabilidades en la CLI de Cisco TelePresence CE y RoomOS podrían permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema de archivos local de un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados en los archivos que se encuentran en el… | |
| Analizada | Media (6.5) | 0.27% | — | Cisco Telepresence Collaboration Endpoint | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el control de versiones del software Cisco TelePresence CE para dispositivos Cisco Touch 10 podría permitir que un atacante adyacente no autenticado instale una versión anterior del software en un dispositivo afectado. Esta vulnerabilidad se debe a un control de versiones insuficiente. Un… | |
| Analizada | Media (6.8) | 0.43% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 15/11/2024 | 17/6/2026 | Una vulnerabilidad en el proceso de emparejamiento del software Cisco TelePresence CE y el software RoomOS para dispositivos Cisco Touch 10 podría permitir que un atacante remoto no autenticado se haga pasar por un dispositivo legítimo y se empareje con un dispositivo afectado. Esta vulnerabilidad se debe a una… | |
| Modificada | Media (6.1) | 0.19% | — | Appointmind | 14/11/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en GentleSource Appointmind permite XSS almacenado. Este problema afecta a Appointmind: desde n/a hasta 4.0.0. |