Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.55%—Oretnom23 Online Veterinary Appointment System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Veterinary Appointment System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/services/view_service.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (6.4)0.43%—Logpoint Siem7/11/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. La entrada no validada durante la configuración de EventHub Collector por parte de un usuario autenticado provoca la ejecución de código remoto.
AnalizadaAlta (7.5)0.33%—Logpoint Siem7/11/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. Los endpoints para crear, editar o eliminar módulos de autenticación de terceros carecían de las comprobaciones de autorización adecuadas. Esto permitía que los usuarios no autenticados registraran sus propios complementos de autenticación en Logpoint, lo…
AnalizadaMedia (6.4)0.28%—Logpoint Soar7/11/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. SOAR usa una clave secreta JWT estática para generar tokens que permiten el acceso a los endpoints de la API de SOAR sin autenticación. Esta vulnerabilidad de clave estática permite a los atacantes crear claves secretas JWT personalizadas para el acceso…
AnalizadaAlta (7.5)0.32%—Logpoint Siem7/11/202417/6/2026
Se descubrió un problema en Logpoint antes de la versión 7.5.0. Server-Side Request Forgery (SSRF) en SOAR se puede utilizar para filtrar el token de API de Logpoint, lo que conduce a la omisión de la autenticación.
AnalizadaAlta (7.5)0.33%—Logpoint Siem7/11/202417/6/2026
Se descubrió un problema en Logpoint anterior a la versión 7.5.0. Se expuso un endpoint utilizado por Distributed Logpoint Setup, lo que permitía a atacantes no autenticados eludir las protecciones y la autenticación de CSRF.
AnalizadaAlta (8)0.41%—Checkpoint Gaia OS7/11/202417/6/2026
Los usuarios autenticados de Gaia pueden inyectar código o comandos mediante variables globales a través de solicitudes HTTP especiales. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad.
AnalizadaAlta (7.8)0.45%—Zohocorp Manageengine Endpoint Central7/11/202417/6/2026
Las versiones 11.3.2416.21 y anteriores, 11.3.2428.9 y anteriores de Zohocorp ManageEngine EndPoint Central son vulnerables a la eliminación arbitraria de archivos en las máquinas instaladas por el agente.
AnalizadaMedia (4.8)0.37%—Nsqua Simply Schedule Appointments5/11/202417/6/2026
El complemento de WordPress Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin anterior a la versión 1.6.7.55 no desinfecta ni omite algunas de sus configuraciones de notificación, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross…
AnalizadaMedia (4.8)0.37%—Nsqua Simply Schedule Appointments5/11/202417/6/2026
El complemento de WordPress Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin anterior a la versión 1.6.7.55 no desinfecta ni escapa de algunas de sus configuraciones de tipo de cita, lo que podría permitir que usuarios con privilegios elevados, como el administrador, realicen ataques de Cross…
AnalizadaMedia (6.9)0.60%—Codezips Hospital Appointment System4/11/202417/6/2026
Se ha encontrado una vulnerabilidad que se ha clasificado como crítica en Codezips Hospital Appointment System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /doctorAction.php. La manipulación del argumento Name provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.4)0.28%—Phpgurukul Doctor Appointment Management System30/10/202417/6/2026
La vulnerabilidad de Cross Site Scripting en PHPGurukul Doctor Appointment Management System v.1.0 permite a un atacante local ejecutar código arbitrario a través del parámetro de búsqueda.
AnalizadaMedia (6.9)1.4%💥 PoCCodezips Hospital Appointment System28/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Hospital Appointment System 1.0. Afecta a una parte desconocida del archivo /loginAction.php. La manipulación del argumento Username provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público…
AnalizadaAlta (8.8)0.26%—Latepoint21/10/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Latepoint LatePoint permite Cross-Site Request Forgery. Este problema afecta a LatePoint: desde n/a hasta 4.9.91.
AplazadaAlta (7.5)0.56%—Zipang Point MakerAI17/10/202417/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en ZIPANG Point Maker permite la inclusión de archivos locales PHP. Este problema afecta a Point Maker: desde n/a hasta 0.1.4.
AplazadaMedia (5.4)0.18%—Dotonpaper Pinpoint Booking SystemAI17/10/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en PINPOINT.WORLD Pinpoint Booking System permite XSS almacenado. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.5.1.
AnalizadaMedia (6.9)0.65%—Oretnom23 Online Veterinary Appointment System10/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Veterinary Appointment System 1.0. Se ve afectada una función desconocida del archivo /admin/categories/manage_category.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (5.5)0.65%—Microsoft Defender FOR Endpoint8/10/202417/6/2026
Vulnerabilidad de suplantación de Microsoft Defender for Endpoint for Linux
AnalizadaAlta (7.8)0.65%—Microsoft Sharepoint Server8/10/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft SharePoint
AnalizadaAlta (7.2)16%—Ivanti Endpoint Manager Cloud Services Appliance8/10/202417/6/2026
El path traversal en Ivanti CSA anterior a la versión 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador eluda las restricciones.
AnalizadaAlta (7.2)60%⚠ Explotación activaIvanti Endpoint Manager Cloud Services Appliance8/10/202417/6/2026
Una vulnerabilidad de inyección de comandos del sistema operativo en la consola web de administración de Ivanti CSA anterior a la versión 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador obtenga la ejecución remota de código.
AnalizadaAlta (7.8)0.24%—Ivanti Endpoint Manager Mobile8/10/202417/6/2026
Los permisos inseguros en Ivanti EPMM anterior a 12.1.0.4 permiten que un atacante autenticado local acceda o modifique archivos de configuración confidenciales sin la autorización adecuada.
AnalizadaAlta (7.2)44%⚠ Explotación activaIvanti Endpoint Manager Cloud Services Appliance8/10/20241/10/2026
La inyección SQL en la consola web de administración de Ivanti CSA anterior a la versión 5.0.2 permite que un atacante remoto autenticado con privilegios de administrador ejecute sentencias SQL arbitrarias.
AnalizadaCrítica (9.8)3.1%💥 ExploitLatepoint8/10/202417/6/2026
El complemento LatePoint para WordPress es vulnerable a la omisión de la autenticación en versiones hasta la 5.0.12 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el paso de reserva del cliente. Esto hace posible que atacantes no autenticados inicien sesión como cualquier…
AnalizadaCrítica (9.8)2.9%💥 ExploitLatepoint8/10/202417/6/2026
El complemento LatePoint para WordPress es vulnerable al cambio arbitrario de contraseñas de usuarios mediante inyección SQL en versiones hasta la 5.0.11 incluida. Esto se debe a un escape insuficiente en el parámetro suministrado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto…
Orbitaley — Vulnerabilidades