Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.8) | 0.72% | — | Watchguard Authpoint Password ManagerAI | 16/5/2024 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando ("Inyección de comando") en WatchGuard AuthPoint Password Manager en MacOS permite a un adversario con acceso local ejecutar código en el contexto de la aplicación AuthPoint Password Manager. Este problema afecta a… | |
| Modificada | Media (5.4) | 0.32% | — | Nsquared Simply Schedule Appointments | 16/5/2024 | 17/6/2026 | El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link' en versiones hasta la 1.6.7.14 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que… | |
| Aplazada | Crítica (9.1) | 0.80% | — | Sailpoint Identity Security CloudAI | 15/5/2024 | 17/6/2026 | Se identificó un problema en los endpoints de la API de vista previa de Transform de Identity Security Cloud (ISC) y de vista previa de IdentityProfile que permitían que un administrador autenticado ejecutara plantillas definidas por el usuario como parte de las transformaciones de atributos, lo que podría permitir la… | |
| Aplazada | Media (6.5) | 0.44% | — | Sailpoint Identity Security CloudAI | 15/5/2024 | 17/6/2026 | Se identificó un control de acceso inadecuado en la API del servidor de mensajes de Identity Security Cloud (ISC) que permitía a un usuario autenticado filtrar metadatos de procesamiento de trabajos (ID de mensajes opacos, profundidad de la cola de trabajo y recuentos) para otros inquilinos. | |
| Aplazada | Alta (7.5) | 0.36% | — | Proofpoint Enterprise ProtectionAI | 14/5/2024 | 17/6/2026 | El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de validación de entrada incorrecta que permite a un atacante remoto no autenticado con una solicitud HTTP especialmente manipulada crear cuentas de usuario de cifrado adicionales bajo el control del atacante. Estas… | |
| Aplazada | Media (5) | 0.19% | — | Proofpoint Enterprise ProtectionAI | 14/5/2024 | 17/6/2026 | El endpoint de Proofpoint Encryption de Proofpoint Enterprise Protection contiene una vulnerabilidad de Server Side Request Forgery que permite a un usuario autenticado transmitir solicitudes HTTP desde el servidor de Protection a direcciones de red que de otro modo serían privadas. | |
| Analizada | Alta (7.2) | 84% | — | Microsoft Sharepoint Server | 14/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Analizada | Alta (7.5) | 56% | 💥 PoC | Microsoft Sharepoint Server | 14/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft SharePoint Server | |
| Analizada | Media (6.5) | 0.45% | — | Logpoint Siem | 7/5/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de 7.4.0. Permite la inclusión de archivos locales (LFI) cuando se utiliza una ruta de archivo arbitraria dentro del recopilador del sistema de archivos. El contenido del archivo especificado se puede ver en los registros entrantes. | |
| Analizada | Media (6.1) | 0.31% | — | Logpoint Siem | 7/5/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de 7.4.0. El código HTML enviado a través de registros no se escapaba en la interfaz de usuario web "Campo interesante", lo que generaba XSS. | |
| Analizada | Media (5.3) | 0.49% | — | Logpoint Siem | 7/5/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de 7.4.0. Se observa una vulnerabilidad de inyección de ruta al agregar una fuente de enriquecimiento CSV. El parámetro source_name podría cambiarse a una ruta absoluta; esto escribirá el archivo CSV en esa ruta dentro del directorio /tmp. | |
| Analizada | Crítica (9.6) | 0.40% | — | Logpoint Siem | 7/5/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de 7.4.0. Debido a la falta de validación de entradas de URL en la inteligencia de amenazas, un atacante con acceso de bajo nivel al sistema puede activar Server Side Request Forgery. | |
| Analizada | Media (5.3) | 0.38% | — | Logpoint Siem | 7/5/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de 7.4.0. Un atacante puede enumerar una lista válida de nombres de usuario observando el tiempo de respuesta en el endpoint de Forgot Password. | |
| Modificada | Media (6.1) | 0.45% | — | Oretnom23 POS - Point OF Sale System | 1/5/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en sourcecodester oretnom23 pos point sale system 1.0, permite a atacantes ejecutar código arbitrario a través de las entradas de código, nombre y descripción en el archivo Main.php. | |
| Analizada | Media (5.3) | 0.38% | — | Logpoint Siem | 1/5/2024 | 17/6/2026 | En Logpoint anterior a 7.4.0, un atacante puede enumerar una lista válida de nombres de usuario utilizando URL de widgets compartidos expuestas públicamente. | |
| Analizada | Media (6.7) | 0.16% | — | Checkpoint Harmony Endpoint | 1/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de escalada de privilegios local en Harmony Endpoint Security Client para las versiones E88.10 y anteriores de Windows. Para aprovechar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código privilegiado local en el sistema de destino. | |
| Analizada | Alta (8.8) | 0.85% | — | Phpgurukul Doctor Appointment Management System | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Doctor Appointment Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /doctor/view-appointment-detail.php es afectada por esta vulnerabilidad. La manipulación del argumento editid conduce a un control inadecuado de los identificadores… | |
| Analizada | Media (6.7) | 0.17% | — | Logpoint Siem | 27/4/2024 | 17/6/2026 | Se descubrió un problema en Logpoint 7.1 anterior a 7.1.2. Todos los usuarios pueden escribir en el archivo cron ejecutado diariamente clean_secbi_old_logs y se ejecuta como root, lo que lleva a una escalada de privilegios. | |
| Analizada | Alta (8.8) | 0.64% | — | Logpoint Siem | 27/4/2024 | 17/6/2026 | Se descubrió un problema en Logpoint antes de la versión 7.1.1. Se observó inyección de plantilla en la plantilla de búsqueda. La plantilla de búsqueda utiliza plantillas jinja para generar datos dinámicos. Se podría abusar de esto para lograr la ejecución del código. Cualquier usuario con acceso para crear una… | |
| Analizada | Media (5.4) | 0.64% | — | Phpgurukul Doctor Appointment Management System | 27/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Doctor Appointment Management System 1.0 y clasificada como problemática. Una función desconocida del archivo nombramiento-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate/todate conduce a cross site scripting. El… | |
| Analizada | Alta (7.3) | 0.15% | — | Checkpoint Identity AgentCheckpoint Zonealarm Extreme Security Nextgen | 18/4/2024 | 17/6/2026 | Un atacante local puede escalar privilegios en Check Point ZoneAlarm Extreme Security NextGen, Identity Agent para Windows y Identity Agent para Windows Terminal Server afectados. Para aprovechar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código privilegiado local en el sistema de… | |
| Aplazada | Alta (8.3) | 0.44% | — | WEB Viewpoint EnterpriseAI | 15/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el software Web ViewPoint Enterprise. Esta vulnerabilidad podría explotarse para permitir que usuarios no autorizados accedan a algunos recursos en un sistema NonStop. | |
| Aplazada | Media (4.4) | 0.29% | — | Wappointment Appointment Bookings FOR Zoom Googlemeet AND MoreAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Wappointment Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Este problema afecta a las reservas de citas para Zoom GoogleMeet y más – Wappointment: desde n/a hasta 2.6.0. | |
| Analizada | Media (6.3) | 0.51% | — | Easyappointments Easy!appointments | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Alex Tselegidis Easy!Appointments. Este problema afecta a Easy!Appointments: desde n/a hasta 1.3.2. | |
| Aplazada | Media (5.4) | 0.39% | — | Wpswings Points AND Rewards FOR WoocommerceAI | 11/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0. |