Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)36%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (7.2)4.2%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (7.2)8.2%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaAlta (8.8)51%—Microsoft Sharepoint Server10/9/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft SharePoint Server
AnalizadaMedia (6)0.74%—Fortinet Forticlient Endpoint Management Server10/9/202417/6/2026
Una limitación incorrecta de una ruta de acceso a un directorio restringido ("ruta de acceso") en las versiones 7.2.0 a 7.2.4, 7.0.0 a 7.0.13, 6.4.0 a 6.4.9, 6.2.0 a 6.2.9, 6.0.0 a 6.0.8, 1.2.1 a 1.2.5 de Fortinet FortiClientEMS permite a un atacante realizar una denegación de servicio, leer o escribir una cantidad…
AnalizadaMedia (6.5)0.50%—Pinpoint Booking System7/9/202417/6/2026
El complemento Pinpoint Booking System – #1 WordPress Booking Plugin de WordPress, es vulnerable a la inyección SQL a través del parámetro 'schedule' en todas las versiones hasta la 2.9.9.5.0 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente…
AnalizadaMedia (6.1)0.31%—Forcepoint Email Security4/9/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Forcepoint Email Security (módulos Real Time Monitor) permite XSS reflejado. Este problema afecta a Email Security: anterior a 8.5.5 HF003.
AnalizadaAlta (8.3)0.80%—Zohocorp Manageengine Endpoint Central30/8/202417/6/2026
Zohocorp ManageEngine Endpoint Central se ve afectado por una vulnerabilidad de autorización incorrecta al aislar los dispositivos. Este problema afecta a Endpoint Central: antes de 11.3.2406.08 y antes de 11.3.2400.15
AplazadaCrítica (9.6)0.42%—Forcepoint WEB SecurityAI22/8/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Forcepoint Web Security (Transaction Viewer) permite XSS Almacenado. El portal Forcepoint Web Security permite a los administradores generar informes detallados sobre las solicitudes de los…
AnalizadaMedia (6.9)0.70%—Janobe Point OF Sales AND Inventory Management System20/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Point of Sales and Inventory Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque de forma…
AnalizadaAlta (7.8)0.93%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint
ModificadaAlta (7.5)1.2%—Ivanti Endpoint Manager Mobile7/8/202417/6/2026
La verificación insuficiente de los controles de autenticación en EPMM anteriores a 12.1.0.1 permite a un atacante remoto eludir la autenticación y acceder a recursos confidenciales.
ModificadaAlta (8.8)2.3%—Ivanti Endpoint Manager Mobile7/8/202417/6/2026
Una vulnerabilidad de deserialización insegura en el componente web de EPMM anterior a 12.1.0.1 permite a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente del dispositivo.
ModificadaCrítica (9.8)2.3%—Ivanti Endpoint Manager Mobile7/8/202417/6/2026
Una vulnerabilidad de autorización insuficiente en el componente web de EPMM anterior a 12.1.0.1 permite que un atacante no autorizado dentro de la red ejecute comandos arbitrarios en el sistema operativo subyacente del dispositivo.
AnalizadaMedia (6.5)0.94%—Ivanti Endpoint Manager Mobile7/8/202417/6/2026
Una vulnerabilidad de autenticación inadecuada en el componente web de EPMM anterior a 12.1.0.1 permite que un usuario remoto malintencionado acceda a información potencialmente confidencial
AnalizadaMedia (5.4)0.37%—Pinpoint Booking System5/8/202417/6/2026
El complemento Pinpoint Booking System de WordPress anterior a 2.9.9.4.8 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaAlta (8.5)0.23%—Point B LTD Getscreen AgentAI1/8/202417/6/2026
Se encontró una vulnerabilidad en Point B Ltd Getscreen Agent 2.19.6 en Windows. Ha sido declarada crítica. Una función desconocida del archivo getscreen.msi del componente Installation es afectada por esta vulnerabilidad. La manipulación conduce a la creación de un archivo temporal con permisos inseguros. Se requiere…
AnalizadaAlta (8)3.1%—Ivanti Endpoint Manager29/7/202417/6/2026
Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2024 permite que un atacante autenticado dentro de la misma red ejecute código arbitrario.
AplazadaMedia (5.3)0.21%—UI Unifi U6 Access PointAI22/7/202417/6/2026
Una mala configuración en UniFi U6+ Access Point podría causar un reenvío de tráfico VLAN incorrecto a los AP conectados al punto de acceso UniFi U6+. Productos afectados: UniFi U6+ Access Point (Versión 6.6.65 y anteriores) Mitigación: Actualice su UniFi U6+ UniFi U6+ Access Point a la versión 6.6.74 o posterior.
ModificadaMedia (6.1)0.33%—Henleyedition Counterpoint21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Echenley Counterpoint permite XSS reflejado. Este problema afecta a Counterpoint: desde n/a hasta 1.8.1.
AplazadaMedia (5.4)0.30%—Bookingultrapro Appointments Booking CalendarAI18/7/202417/6/2026
El complemento Booking Ultra Pro Appointments Booking Calendar Plugin para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en las múltiples funciones en todas las versiones hasta la 1.1.13 incluida. Esto hace posible que los atacantes autenticados, con…
AnalizadaCrítica (9.8)0.50%—Fkgeo Pharmacy/medical Store Point OF Sale System16/7/202417/6/2026
Se descubrió que SourceCodester Pharmacy/Medical Store Point of Sale System Using PHP/MySQL and Bootstrap Framework with Source Code 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre en addnew.php.
ModificadaMedia (5.5)0.20%—Eset Internet SecurityEset Nod32Eset SecurityEset Smart Security+416/7/202417/6/2026
La vulnerabilidad de denegación de servicio presente poco después de la instalación o actualización del producto, potencialmente permitió que un atacante dejara inoperable el producto de seguridad de ESET, siempre que se cumplieran condiciones previas no predeterminadas.
ModificadaCrítica (9.8)0.77%—Cellopoint Secure Email Gateway15/7/202417/6/2026
El detector SMTP de Secure Email Gateway de Cellopoint no valida correctamente la entrada del usuario, lo que genera una vulnerabilidad de desbordamiento del búfer. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios del sistema en el servidor remoto.
AplazadaAlta (8.8)0.91%—Securepoint UTMAI12/7/202417/6/2026
Securepoint UTM anterior a 12.6.5 maneja mal los códigos OTP.