Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)51%⚠ Explotación activaMicrosoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint
ModificadaAlta (7.2)45%—Microsoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.2)53%—Microsoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.5)2.3%—Microsoft Sharepoint Server9/7/202417/6/2026
Vulnerabilidad de divulgación de información de Microsoft SharePoint Server
ModificadaMedia (5)0.29%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en POST /customers permite a un usuario con pocos privilegios crear un usuario con pocos privilegios (cliente) en el sistema. Esto da como resultado una manipulación de datos no autorizada.
ModificadaMedia (6.5)0.33%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en POST /services permite a un usuario con pocos privilegios crear un servicio para cualquier usuario del sistema (incluido el administrador). Esto da como resultado una manipulación de datos no autorizada.
ModificadaAlta (8.8)0.35%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en POST /providers permite a un usuario con pocos privilegios crear un usuario privilegiado (proveedor) en el sistema. Esto da como resultado una escalada de privilegios.
ModificadaAlta (8.8)0.43%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en POST /admins permite que un usuario con pocos privilegios cree un usuario con altos privilegios (administrador) en el sistema. Esto da como resultado una escalada de privilegios.
ModificadaMedia (6.5)0.33%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en POST /secretarias permite a un usuario con pocos privilegios crear un usuario con pocos privilegios (secretaria) en el sistema. Esto da como resultado una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.39%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /services/{serviceId} permite a un usuario con pocos privilegios recuperar, modificar o eliminar los servicios de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.40%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /customers/{customerId} permite a un usuario con pocos privilegios buscar, modificar o eliminar a un usuario con pocos privilegios (cliente). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.40%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /settings/{settingName} permite a un usuario con pocos privilegios recuperar, modificar o eliminar la configuración de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.40%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /admins/{adminId} permite a un usuario con pocos privilegios buscar, modificar o eliminar a un usuario con muchos privilegios (admin). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.40%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /secretaries/{secretaryId} permite a un usuario con pocos privilegios buscar, modificar o eliminar a un usuario con pocos privilegios (secretaria). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.36%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /webhooks/{webhookId} permite a un usuario con pocos privilegios recuperar, modificar o eliminar un webhook de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.41%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /appointments/{appointmentId} permite a un usuario con pocos privilegios buscar, modificar o eliminar una cita de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.40%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /providers/{providerId} permite a un usuario con pocos privilegios buscar, modificar o eliminar un usuario privilegiado (proveedor). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
ModificadaAlta (8.1)0.37%—Easyappointments9/7/202417/6/2026
Una vulnerabilidad BOLA en GET, PUT, DELETE /categories/{categoryId} permite a un usuario con pocos privilegios buscar, modificar o eliminar la categoría de cualquier usuario (incluido el administrador). Esto da como resultado un acceso no autorizado y una manipulación de datos no autorizada.
AplazadaMedia (4.8)0.20%—UI Unifi IOS APPAIUI Unifi Access PointAI9/7/202417/6/2026
La aplicación UniFi iOS 10.15.0 introduce una configuración incorrecta en los puntos de acceso UniFi de segunda generación configurados como independientes (sin usar la aplicación de red UniFi) que podría provocar que el nombre SSID cambie y/o que se elimine la contraseña WiFi en la radio de 5 GHz. Esta vulnerabilidad…
AplazadaMedia (6.5)0.55%—Cososys Endpoint ProtectorAIUnify AgentAI27/6/202417/6/2026
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de configuración de la aplicación de Endpoint Protector y el agente Unify que permite a un atacante remoto no autenticado manipular la configuración propia o de otro…
AplazadaAlta (7.2)0.78%—Netwrix Cososys UnifyAICososys Endpoint ProtectorAI27/6/202417/6/2026
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en Endpoint Protector y el agente Unify en la forma en que la dependencia EasyLock se adquiere del servidor. Un atacante con acceso administrativo al servidor Endpoint Protector o Unify…
AplazadaAlta (7.2)0.78%—Netwrix Cososys UnifyAICososys Endpoint ProtectorAI27/6/202417/6/2026
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de sombreado de Endpoint Protector y el agente Unify que permite a un atacante con acceso administrativo a Endpoint Protector o al servidor Unify sobrescribir la…
AplazadaCrítica (9.8)1.0%—Netwrix Endpoint ProtectorAICososys UnifyAI27/6/202417/6/2026
Netwrix CoSoSys Endpoint Protector hasta 5.9.3 y CoSoSys Unify hasta 7.0.6 contienen una vulnerabilidad de ejecución remota de código en el componente de registro de Endpoint Protector y la aplicación del servidor Unify que permite a un atacante remoto no autenticado enviar una solicitud maliciosa, lo que resulta en…
AplazadaAlta (8.4)0.49%—Arista Wireless Access PointsAI27/6/202417/6/2026
Este aviso describe un problema que afecta los puntos de acceso inalámbricos de Arista. Cualquier entidad con la capacidad de autenticarse a través de SSH en un AP afectado como usuario "config" puede provocar una escalada de privilegios generando un shell bash. La sesión SSH CLI no requiere permisos elevados para…
ModificadaMedia (5.3)0.47%—Virtosoftware Sharepoint Bulk File Download24/6/202417/6/2026
Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite una fuga de hash NTLMv2 a través de un nombre de ruta compartido UNC en el parámetro de ruta.