Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 0.17% | — | Intel Endpoint Management Assistant | 13/11/2024 | 17/6/2026 | Un control de acceso inadecuado para algunos programas Intel(R) EMA anteriores a la versión 1.13.1.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Alta (7.2) | 3.2% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.8) | 18% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante local no autenticado logre la ejecución del código. Se requiere la interacción del usuario. | |
| Analizada | Alta (7.2) | 1.7% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.7% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 68% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.7% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 3.2% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.7% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 3.4% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 3.4% | — | Ivanti Endpoint Manager | 13/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Crítica (9.8) | 40% | 💥 PoC | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto no autenticado logre la ejecución remota de código. | |
| Analizada | Alta (8.8) | 1.7% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto no autenticado logre la ejecución remota de código. Se requiere la interacción del usuario. | |
| Analizada | Alta (7.2) | 1.8% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 1.1% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 26% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.2) | 19% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código. | |
| Analizada | Alta (7.8) | 0.67% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | La inyección SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante local no autenticado ejecute código. Se requiere la interacción del usuario. | |
| Analizada | Alta (7.8) | 6.0% | — | Ivanti Endpoint Manager | 12/11/2024 | 17/6/2026 | El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante local no autenticado logre la ejecución del código. Se requiere la interacción del usuario. | |
| Analizada | Media (6.9) | 0.65% | — | Codezips Hospital Appointment System | 10/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Hospital Appointment System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /removeBranchResult.php. La manipulación del argumento ID/Name conduce a una inyección SQL. El ataque se puede ejecutar de forma… | |
| Modificada | Media (5.4) | 0.24% | — | Pluginspoint Kento ADS Rotator | 10/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en KentoThemes Kento Ads Rotator permite XSS almacenado. Este problema afecta a Kento Ads Rotator: desde n/a hasta 1.3. | |
| Modificada | Media (5.4) | 0.24% | — | Rafelsanso Gmap Point List | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Gmap Point List de Rafel Sansó permite XSS almacenado. Este problema afecta a Gmap Point List: desde n/a hasta 1.1.2. | |
| Analizada | Alta (8.1) | 2.4% | — | Zohocorp Manageengine Sharepoint Manager Plus | 8/11/2024 | 17/6/2026 | Las versiones 4503 y anteriores de Zohocorp ManageEngine SharePoint Manager Plus son vulnerables a la entidad externa XML autenticada (XXE) en la opción de administración. | |
| Analizada | Media (6.9) | 0.70% | — | Codezips Hospital Appointment System | 8/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Codezips Hospital Appointment System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /removeDoctorResult.php. La manipulación del argumento Name conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 0.70% | — | Codezips Hospital Appointment System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en Codezips Hospital Appointment System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /editBranchResult.php. La manipulación del ID del argumento conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El… |