Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.17%—Intel Endpoint Management Assistant13/11/202417/6/2026
Un control de acceso inadecuado para algunos programas Intel(R) EMA anteriores a la versión 1.13.1.0 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
AnalizadaAlta (7.2)3.2%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.8)18%—Ivanti Endpoint Manager13/11/202417/6/2026
El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante local no autenticado logre la ejecución del código. Se requiere la interacción del usuario.
AnalizadaAlta (7.2)1.7%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)1.7%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)68%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)1.7%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)3.2%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)1.7%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)3.4%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)3.4%—Ivanti Endpoint Manager13/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaCrítica (9.8)40%💥 PoCIvanti Endpoint Manager12/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto no autenticado logre la ejecución remota de código.
AnalizadaAlta (8.8)1.7%—Ivanti Endpoint Manager12/11/202417/6/2026
El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto no autenticado logre la ejecución remota de código. Se requiere la interacción del usuario.
AnalizadaAlta (7.2)1.8%—Ivanti Endpoint Manager12/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)1.1%—Ivanti Endpoint Manager12/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)26%—Ivanti Endpoint Manager12/11/202417/6/2026
La inyección de SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.2)19%—Ivanti Endpoint Manager12/11/202417/6/2026
El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante remoto autenticado con privilegios de administrador logre la ejecución remota de código.
AnalizadaAlta (7.8)0.67%—Ivanti Endpoint Manager12/11/202417/6/2026
La inyección SQL en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante local no autenticado ejecute código. Se requiere la interacción del usuario.
AnalizadaAlta (7.8)6.0%—Ivanti Endpoint Manager12/11/202417/6/2026
El path traversal en Ivanti Endpoint Manager antes de la actualización de seguridad de noviembre de 2024 o la actualización de seguridad de noviembre de 2022 SU6 permite que un atacante local no autenticado logre la ejecución del código. Se requiere la interacción del usuario.
AnalizadaMedia (6.9)0.65%—Codezips Hospital Appointment System10/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Hospital Appointment System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /removeBranchResult.php. La manipulación del argumento ID/Name conduce a una inyección SQL. El ataque se puede ejecutar de forma…
ModificadaMedia (5.4)0.24%—Pluginspoint Kento ADS Rotator10/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en KentoThemes Kento Ads Rotator permite XSS almacenado. Este problema afecta a Kento Ads Rotator: desde n/a hasta 1.3.
ModificadaMedia (5.4)0.24%—Rafelsanso Gmap Point List9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Gmap Point List de Rafel Sansó permite XSS almacenado. Este problema afecta a Gmap Point List: desde n/a hasta 1.1.2.
AnalizadaAlta (8.1)2.4%—Zohocorp Manageengine Sharepoint Manager Plus8/11/202417/6/2026
Las versiones 4503 y anteriores de Zohocorp ManageEngine SharePoint Manager Plus son vulnerables a la entidad externa XML autenticada (XXE) en la opción de administración.
AnalizadaMedia (6.9)0.70%—Codezips Hospital Appointment System8/11/202417/6/2026
Se encontró una vulnerabilidad en Codezips Hospital Appointment System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /removeDoctorResult.php. La manipulación del argumento Name conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaMedia (6.9)0.70%—Codezips Hospital Appointment System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en Codezips Hospital Appointment System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /editBranchResult.php. La manipulación del ID del argumento conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El…