Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.34% | — | Virtosoftware Sharepoint Bulk File Download | 24/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. Revela nombres de ruta completos a través de Virto.SharePoint.FileDownloader/Api/Download.ashx?action=archive. | |
| Modificada | Crítica (9.8) | 0.61% | — | Virtosoftware Sharepoint Bulk File Download | 24/6/2024 | 17/6/2026 | Se descubrió un problema en VirtoSoftware Virto Bulk File Download 5.5.44 para SharePoint 2019. El método Virto.SharePoint.FileDownloader/Api/Download.ashx isCompleted permite la descarga y eliminación de archivos arbitrarios mediante un path traversal absoluto en el parámetro de ruta. | |
| Modificada | Crítica (9.1) | 0.62% | — | Latepoint | 14/6/2024 | 17/6/2026 | El complemento LatePoint Plugin para WordPress es vulnerable al acceso no autorizado a los datos y a su modificación debido a una falta de verificación de capacidad en la función 'start_or_use_session_for_customer' en todas las versiones hasta la 4.9.9 incluida. Esto hace posible que atacantes no autenticados vean los… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Sharepoint Server | 11/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Crítica (9.8) | 0.52% | — | Pharmacy/medical Store Point OF Sale System Project Pharmacy/medical Store Point OF Sale System | 7/6/2024 | 17/6/2026 | Sourcecodester Pharmacy/Medical Store Point of Sale System 1.0 es vulnerable a la inyección SQL a través de login.php. Esta vulnerabilidad se debe a una validación inadecuada de las entradas del usuario para los parámetros de correo electrónico y contraseña, lo que permite a los atacantes inyectar consultas SQL… | |
| Aplazada | Media (6.5) | 0.40% | — | Pinpoint Booking SystemAI | 4/6/2024 | 17/6/2026 | El control externo de la vulnerabilidad de parámetros web supuestamente inmutables en PINPOINT.WORLD Pinpoint Booking System permite el uso indebido de la funcionalidad. Este problema afecta a Pinpoint Booking System: desde n/a hasta 2.9.9.3.4. | |
| Modificada | Alta (8) | 8.5% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8) | 8.5% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8) | 8.2% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8) | 8.5% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8.8) | 72% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8.8) | 100% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8.8) | 100% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario. | |
| Analizada | Alta (8.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8.8) | 100% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario. | |
| Modificada | Alta (8.8) | 64% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en el servidor central de Ivanti EPM 2022 SU5 y anteriores permite que un atacante no autenticado dentro de la misma red ejecute código arbitrario. | |
| Analizada | Alta (7.8) | 0.38% | — | Ivanti Endpoint Manager | 31/5/2024 | 17/6/2026 | Un desbordamiento del búfer permite que un usuario con privilegios bajos en la máquina local que tiene instalado el Agente EPM ejecute código arbitrario con permisos elevados en Ivanti EPM 2021.1 y versiones anteriores. | |
| Analizada | Alta (8.6) | 100% | ⚠ Explotación activa💥 Exploit | Checkpoint Quantum Spark FirmwareCheckpoint Quantum Security Gateway FirmwareCheckpoint Cloudguard Network Security | 28/5/2024 | 5/8/2026 | Potencialmente, permitir que un atacante lea cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con VPN de acceso remoto o software Blades de acceso móvil. Hay disponible una solución de seguridad que mitiga esta vulnerabilidad. | |
| Analizada | Media (5.3) | 0.42% | — | Logpoint Saml Authentication | 27/5/2024 | 17/6/2026 | Se descubrió un problema en la autenticación SAML de Logpoint anterior a 6.0.3. Un atacante puede colocar un nombre de archivo manipulado en el campo de estado de una respuesta SAML SSO-URL y el archivo correspondiente a este nombre de archivo finalmente se eliminará. Esto puede provocar una interrupción del inicio de… | |
| Aplazada | Media (6.1) | 0.25% | — | Pointsharp Cryptshare ServerAI | 27/5/2024 | 17/6/2026 | Pointsharp Cryptshare Server anterior a 7.0.0 tiene un problema XSS relacionado con los mensajes de notificación. | |
| Modificada | Media (6.7) | 1.1% | 💥 PoC | Ivanti Endpoint Manager Mobile | 22/5/2024 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios locales en EPMM anterior a 12.1.0.0 permite a un usuario local autenticado evitar la restricción del shell y ejecutar comandos arbitrarios en el dispositivo. | |
| Analizada | Media (6.7) | 1.1% | — | Ivanti Endpoint Manager Mobile | 22/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente web de EPMM anterior a 12.1.0.0 permite a un usuario autenticado con el privilegio adecuado acceder o modificar datos en la base de datos subyacente. | |
| Analizada | Media (6.7) | 0.97% | — | Ivanti Endpoint Manager Mobile | 22/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en un componente web de versiones EPMM anteriores a 12.1.0.0 permite a un usuario autenticado con el privilegio adecuado acceder o modificar datos en la base de datos subyacente. | |
| Analizada | Alta (7.8) | 0.40% | — | Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security | 22/5/2024 | 17/6/2026 | Con enlace de protección de endpoints de Secure Elements tras una vulnerabilidad de escalada de privilegios local. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de WithSecure Elements Endpoint Protection. Se requiere la interacción del usuario por parte de un… | |
| Aplazada | Media (5.3) | 0.35% | — | Codepeople Appointment Hour BookingAI | 17/5/2024 | 17/6/2026 | La vulnerabilidad de restricción incorrecta de intentos de autenticación excesivos en CodePeople Appointment Hour Booking permite eliminar funciones importantes del cliente. Este problema afecta a Appointment Hour Booking: desde n/a hasta 1.4.56. |