Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 51% | ⚠ Explotación activa | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint | |
| Modificada | Alta (7.2) | 45% | — | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.2) | 53% | — | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.5) | 2.3% | — | Microsoft Sharepoint Server | 9/7/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft SharePoint Server | |
| Modificada | Media (5) | 0.29% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en POST /customers permite a un usuario con pocos privilegios crear un usuario con pocos privilegios (cliente) en el sistema. Esto da como resultado una manipulación de datos no autorizada. | |
| Modificada | Media (6.5) | 0.33% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en POST /services permite a un usuario con pocos privilegios crear un servicio para cualquier usuario del sistema (incluido el administrador). Esto da como resultado una manipulación de datos no autorizada. | |
| Modificada | Alta (8.8) | 0.35% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en POST /providers permite a un usuario con pocos privilegios crear un usuario privilegiado (proveedor) en el sistema. Esto da como resultado una escalada de privilegios. | |
| Modificada | Alta (8.8) | 0.43% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en POST /admins permite que un usuario con pocos privilegios cree un usuario con altos privilegios (administrador) en el sistema. Esto da como resultado una escalada de privilegios. | |
| Modificada | Media (6.5) | 0.33% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en POST /secretarias permite a un usuario con pocos privilegios crear un usuario con pocos privilegios (secretaria) en el sistema. Esto da como resultado una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.39% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /services/{serviceId} permite a un usuario con pocos privilegios recuperar, modificar o eliminar los servicios de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.40% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /customers/{customerId} permite a un usuario con pocos privilegios buscar, modificar o eliminar a un usuario con pocos privilegios (cliente). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.40% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /settings/{settingName} permite a un usuario con pocos privilegios recuperar, modificar o eliminar la configuración de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.40% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /admins/{adminId} permite a un usuario con pocos privilegios buscar, modificar o eliminar a un usuario con muchos privilegios (admin). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.40% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /secretaries/{secretaryId} permite a un usuario con pocos privilegios buscar, modificar o eliminar a un usuario con pocos privilegios (secretaria). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.36% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /webhooks/{webhookId} permite a un usuario con pocos privilegios recuperar, modificar o eliminar un webhook de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.41% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /appointments/{appointmentId} permite a un usuario con pocos privilegios buscar, modificar o eliminar una cita de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.40% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /providers/{providerId} permite a un usuario con pocos privilegios buscar, modificar o eliminar un usuario privilegiado (proveedor). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Modificada | Alta (8.1) | 0.37% | — | Easyappointments | 9/7/2024 | 17/6/2026 | Una vulnerabilidad BOLA en GET, PUT, DELETE /categories/{categoryId} permite a un usuario con pocos privilegios buscar, modificar o eliminar la categoría de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada. | |
| Aplazada | Media (4.8) | 0.20% | — | UI Unifi IOS APPAIUI Unifi Access PointAI | 9/7/2024 | 17/6/2026 | La aplicación UniFi iOS 10.15.0 introduce una configuración incorrecta en los puntos de acceso UniFi de segunda generación configurados como independientes (sin usar la aplicación de red UniFi) que podría provocar que el nombre SSID cambie y/o que se elimine la contraseña WiFi en la radio de 5 GHz. Esta vulnerabilidad… | |
| Aplazada | Media (6.5) | 0.55% | — | Cososys Endpoint ProtectorAIUnify AgentAI | 27/6/2024 | 17/6/2026 | Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de configuración de la aplicación de Endpoint Protector y el agente Unify que permite a un atacante remoto no autenticado manipular la configuración propia o de otro… | |
| Aplazada | Alta (7.2) | 0.78% | — | Netwrix Cososys UnifyAICososys Endpoint ProtectorAI | 27/6/2024 | 17/6/2026 | Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en Endpoint Protector y el agente Unify en la forma en que la dependencia EasyLock se adquiere del servidor. Un atacante con acceso administrativo al servidor Endpoint Protector o Unify… | |
| Aplazada | Alta (7.2) | 0.78% | — | Netwrix Cososys UnifyAICososys Endpoint ProtectorAI | 27/6/2024 | 17/6/2026 | Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de sombreado de Endpoint Protector y el agente Unify que permite a un atacante con acceso administrativo a Endpoint Protector o al servidor Unify sobrescribir la… | |
| Aplazada | Crítica (9.8) | 1.0% | — | Netwrix Endpoint ProtectorAICososys UnifyAI | 27/6/2024 | 17/6/2026 | Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de registro de Endpoint Protector y la aplicación del servidor Unify que permite a un atacante remoto no autenticado enviar una solicitud maliciosa, lo que resulta en… | |
| Aplazada | Alta (8.4) | 0.49% | — | Arista Wireless Access PointsAI | 27/6/2024 | 17/6/2026 | Este aviso describe un problema que afecta los puntos de acceso inalámbricos de Arista. Cualquier entidad con la capacidad de autenticarse a través de SSH en un AP afectado como usuario "config" puede provocar una escalada de privilegios generando un shell bash. La sesión SSH CLI no requiere permisos elevados para… | |
| Modificada | Media (5.3) | 0.47% | — | Virtosoftware Sharepoint Bulk File Download | 24/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite una fuga de hash NTLMv2 a través de un nombre de ruta compartido UNC en el parámetro de ruta. |