Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Online Veterinary Appointment System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Veterinary Appointment System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/services/view_service.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (6.4) | 0.43% | — | Logpoint Siem | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de la versión 7.5.0. La entrada no validada durante la configuración de EventHub Collector por parte de un usuario autenticado provoca la ejecución de código remoto. | |
| Analizada | Alta (7.5) | 0.33% | — | Logpoint Siem | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de la versión 7.5.0. Los endpoints para crear, editar o eliminar módulos de autenticación de terceros carecían de las comprobaciones de autorización adecuadas. Esto permitía que los usuarios no autenticados registraran sus propios complementos de autenticación en Logpoint, lo… | |
| Analizada | Media (6.4) | 0.28% | — | Logpoint Soar | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de la versión 7.5.0. SOAR usa una clave secreta JWT estática para generar tokens que permiten el acceso a los endpoints de la API de SOAR sin autenticación. Esta vulnerabilidad de clave estática permite a los atacantes crear claves secretas JWT personalizadas para el acceso… | |
| Analizada | Alta (7.5) | 0.32% | — | Logpoint Siem | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de la versión 7.5.0. Server-Side Request Forgery (SSRF) en SOAR se puede utilizar para filtrar el token de API de Logpoint, lo que conduce a la omisión de la autenticación. | |
| Analizada | Alta (7.5) | 0.33% | — | Logpoint Siem | 7/11/2024 | 17/6/2026 | Se descubrió un problema en Logpoint anterior a la versión 7.5.0. Se expuso un endpoint utilizado por Distributed Logpoint Setup, lo que permitía a atacantes no autenticados eludir las protecciones y la autenticación de CSRF. | |
| Analizada | Alta (8) | 0.41% | — | Checkpoint Gaia OS | 7/11/2024 | 17/6/2026 | Los usuarios autenticados de Gaia pueden inyectar código o comandos mediante variables globales a través de solicitudes HTTP especiales. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad. | |
| Analizada | Alta (7.8) | 0.45% | — | Zohocorp Manageengine Endpoint Central | 7/11/2024 | 17/6/2026 | Las versiones 11.3.2416.21 y anteriores, 11.3.2428.9 y anteriores de Zohocorp ManageEngine EndPoint Central son vulnerables a la eliminación arbitraria de archivos en las máquinas instaladas por el agente. | |
| Analizada | Media (4.8) | 0.37% | — | Nsqua Simply Schedule Appointments | 5/11/2024 | 17/6/2026 | El complemento de WordPress Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin anterior a la versión 1.6.7.55 no desinfecta ni omite algunas de sus configuraciones de notificación, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross… | |
| Analizada | Media (4.8) | 0.37% | — | Nsqua Simply Schedule Appointments | 5/11/2024 | 17/6/2026 | El complemento de WordPress Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin anterior a la versión 1.6.7.55 no desinfecta ni escapa de algunas de sus configuraciones de tipo de cita, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross… | |
| Analizada | Media (6.9) | 0.60% | — | Codezips Hospital Appointment System | 4/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad que se ha clasificado como crítica en Codezips Hospital Appointment System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /doctorAction.php. La manipulación del argumento Name provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.4) | 0.28% | — | Phpgurukul Doctor Appointment Management System | 30/10/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en PHPGurukul Doctor Appointment Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través del parámetro de búsqueda. | |
| Analizada | Media (6.9) | 1.4% | 💥 PoC | Codezips Hospital Appointment System | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Hospital Appointment System 1.0. Afecta a una parte desconocida del archivo /loginAction.php. La manipulación del argumento Username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público… | |
| Analizada | Alta (8.8) | 0.26% | — | Latepoint | 21/10/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Latepoint LatePoint permite Cross-Site Request Forgery. Este problema afecta a LatePoint: desde n/a hasta 4.9.91. | |
| Aplazada | Alta (7.5) | 0.56% | — | Zipang Point MakerAI | 17/10/2024 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en ZIPANG Point Maker permite la inclusión de archivos locales PHP. Este problema afecta a Point Maker: desde n/a hasta 0.1.4. | |
| Aplazada | Media (5.4) | 0.18% | — | Dotonpaper Pinpoint Booking SystemAI | 17/10/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PINPOINT.WORLD Pinpoint Booking System permite XSS almacenado. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.5.1. | |
| Analizada | Media (6.9) | 0.65% | — | Oretnom23 Online Veterinary Appointment System | 10/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Veterinary Appointment System 1.0. Se ve afectada una función desconocida del archivo /admin/categories/manage_category.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.5) | 0.65% | — | Microsoft Defender FOR Endpoint | 8/10/2024 | 17/6/2026 | Vulnerabilidad de suplantación de Microsoft Defender for Endpoint for Linux | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft Sharepoint Server | 8/10/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft SharePoint | |
| Analizada | Alta (7.2) | 16% | — | Ivanti Endpoint Manager Cloud Services Appliance | 8/10/2024 | 17/6/2026 | El path traversal en Ivanti CSA anterior a la versión 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador eluda las restricciones. | |
| Analizada | Alta (7.2) | 60% | ⚠ Explotación activa | Ivanti Endpoint Manager Cloud Services Appliance | 8/10/2024 | 17/6/2026 | Una vulnerabilidad de inyección de comandos del sistema operativo en la consola web de administración de Ivanti CSA anterior a la versión 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador obtenga la ejecución remota de código. | |
| Analizada | Alta (7.8) | 0.24% | — | Ivanti Endpoint Manager Mobile | 8/10/2024 | 17/6/2026 | Los permisos inseguros en Ivanti EPMM anterior a 12.1.0.4 permiten que un atacante autenticado local acceda o modifique archivos de configuración confidenciales sin la autorización adecuada. | |
| Analizada | Alta (7.2) | 44% | ⚠ Explotación activa | Ivanti Endpoint Manager Cloud Services Appliance | 8/10/2024 | 1/10/2026 | La inyección SQL en la consola web de administración de Ivanti CSA anterior a la versión 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador ejecute sentencias SQL arbitrarias. | |
| Analizada | Crítica (9.8) | 3.1% | 💥 Exploit | Latepoint | 8/10/2024 | 17/6/2026 | El complemento LatePoint para WordPress es vulnerable a la omisión de la autenticación en versiones hasta la 5.0.12 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el paso de reserva del cliente. Esto hace posible que atacantes no autenticados inicien sesión como cualquier… | |
| Analizada | Crítica (9.8) | 2.9% | 💥 Exploit | Latepoint | 8/10/2024 | 17/6/2026 | El complemento LatePoint para WordPress es vulnerable al cambio arbitrario de contraseñas de usuarios mediante inyección SQL en versiones hasta la 5.0.11 incluida. Esto se debe a un escape insuficiente en el parámetro suministrado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto… |