Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 36% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (7.2) | 4.2% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (7.2) | 8.2% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Alta (8.8) | 51% | — | Microsoft Sharepoint Server | 10/9/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server | |
| Analizada | Media (6) | 0.74% | — | Fortinet Forticlient Endpoint Management Server | 10/9/2024 | 17/6/2026 | Una limitación incorrecta de una ruta de acceso a un directorio restringido ("ruta de acceso") en las versiones 7.2.0 a 7.2.4, 7.0.0 a 7.0.13, 6.4.0 a 6.4.9, 6.2.0 a 6.2.9, 6.0.0 a 6.0.8, 1.2.1 a 1.2.5 de Fortinet FortiClientEMS permite a un atacante realizar una denegación de servicio, leer o escribir una cantidad… | |
| Analizada | Media (6.5) | 0.50% | — | Pinpoint Booking System | 7/9/2024 | 17/6/2026 | El complemento Pinpoint Booking System – #1 WordPress Booking Plugin de WordPress, es vulnerable a la inyección SQL a través del parámetro 'schedule' en todas las versiones hasta la 2.9.9.5.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente… | |
| Analizada | Media (6.1) | 0.31% | — | Forcepoint Email Security | 4/9/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Forcepoint Email Security (módulos Real Time Monitor) permite XSS reflejado. Este problema afecta a Email Security: anterior a 8.5.5 HF003. | |
| Analizada | Alta (8.3) | 0.80% | — | Zohocorp Manageengine Endpoint Central | 30/8/2024 | 17/6/2026 | Zohocorp ManageEngine Endpoint Central se ve afectado por una vulnerabilidad de autorización incorrecta al aislar los dispositivos. Este problema afecta a Endpoint Central: antes de 11.3.2406.08 y antes de 11.3.2400.15 | |
| Aplazada | Crítica (9.6) | 0.42% | — | Forcepoint WEB SecurityAI | 22/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Forcepoint Web Security (Transaction Viewer) permite XSS Almacenado. El portal Forcepoint Web Security permite a los administradores generar informes detallados sobre las solicitudes de los… | |
| Analizada | Media (6.9) | 0.70% | — | Janobe Point OF Sales AND Inventory Management System | 20/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Point of Sales and Inventory Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Alta (7.8) | 0.93% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint | |
| Modificada | Alta (7.5) | 1.2% | — | Ivanti Endpoint Manager Mobile | 7/8/2024 | 17/6/2026 | La verificación insuficiente de los controles de autenticación en EPMM anteriores a 12.1.0.1 permite a un atacante remoto eludir la autenticación y acceder a recursos confidenciales. | |
| Modificada | Alta (8.8) | 2.3% | — | Ivanti Endpoint Manager Mobile | 7/8/2024 | 17/6/2026 | Una vulnerabilidad de deserialización insegura en el componente web de EPMM anterior a 12.1.0.1 permite a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente del dispositivo. | |
| Modificada | Crítica (9.8) | 2.3% | — | Ivanti Endpoint Manager Mobile | 7/8/2024 | 17/6/2026 | Una vulnerabilidad de autorización insuficiente en el componente web de EPMM anterior a 12.1.0.1 permite que un atacante no autorizado dentro de la red ejecute comandos arbitrarios en el sistema operativo subyacente del dispositivo. | |
| Analizada | Media (6.5) | 0.94% | — | Ivanti Endpoint Manager Mobile | 7/8/2024 | 17/6/2026 | Una vulnerabilidad de autenticación inadecuada en el componente web de EPMM anterior a 12.1.0.1 permite que un usuario remoto malintencionado acceda a información potencialmente confidencial | |
| Analizada | Media (5.4) | 0.37% | — | Pinpoint Booking System | 5/8/2024 | 17/6/2026 | El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.4.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Aplazada | Alta (8.5) | 0.23% | — | Point B LTD Getscreen AgentAI | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Point B Ltd Getscreen Agent 2.19.6 en Windows. Ha sido declarada crítica. Una función desconocida del archivo getscreen.msi del componente Installation es afectada por esta vulnerabilidad. La manipulación conduce a la creación de un archivo temporal con permisos inseguros. Se requiere… | |
| Analizada | Alta (8) | 3.1% | — | Ivanti Endpoint Manager | 29/7/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2024 permite que un atacante autenticado dentro de la misma red ejecute código arbitrario. | |
| Aplazada | Media (5.3) | 0.21% | — | UI Unifi U6 Access PointAI | 22/7/2024 | 17/6/2026 | Una mala configuración en UniFi U6+ Access Point podría causar un reenvío de tráfico VLAN incorrecto a los AP conectados al punto de acceso UniFi U6+. Productos afectados: UniFi U6+ Access Point (Versión 6.6.65 y anteriores) Mitigación: Actualice su UniFi U6+ UniFi U6+ Access Point a la versión 6.6.74 o posterior. | |
| Modificada | Media (6.1) | 0.33% | — | Henleyedition Counterpoint | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Echenley Counterpoint permite XSS reflejado. Este problema afecta a Counterpoint: desde n/a hasta 1.8.1. | |
| Aplazada | Media (5.4) | 0.30% | — | Bookingultrapro Appointments Booking CalendarAI | 18/7/2024 | 17/6/2026 | El complemento Booking Ultra Pro Appointments Booking Calendar Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las múltiples funciones en todas las versiones hasta la 1.1.13 incluida. Esto hace posible que los atacantes autenticados, con… | |
| Analizada | Crítica (9.8) | 0.50% | — | Fkgeo Pharmacy/medical Store Point OF Sale System | 16/7/2024 | 17/6/2026 | Se descubrió que SourceCodester Pharmacy/Medical Store Point of Sale System Using PHP/MySQL and Bootstrap Framework with Source Code 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre en addnew.php. | |
| Modificada | Media (5.5) | 0.20% | — | Eset Internet SecurityEset Nod32Eset SecurityEset Smart Security+4 | 16/7/2024 | 17/6/2026 | La vulnerabilidad de denegación de servicio presente poco después de la instalación o actualización del producto, potencialmente permitió que un atacante dejara inoperable el producto de seguridad de ESET, siempre que se cumplieran condiciones previas no predeterminadas. | |
| Modificada | Crítica (9.8) | 0.77% | — | Cellopoint Secure Email Gateway | 15/7/2024 | 17/6/2026 | El detector SMTP de Secure Email Gateway de Cellopoint no valida correctamente la entrada del usuario, lo que genera una vulnerabilidad de desbordamiento del búfer. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el servidor remoto. | |
| Aplazada | Alta (8.8) | 0.91% | — | Securepoint UTMAI | 12/7/2024 | 17/6/2026 | Securepoint UTM anterior a 12.6.5 maneja mal los códigos OTP. |