Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.20%—Octolize Woocommerce UPS Shipping Live Rates AND Access PointsAI10/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Octolize WooCommerce UPS Shipping – Live Rates and Access Points. Este problema afecta a WooCommerce UPS Shipping – Tarifas en vivo y puntos de acceso: desde n/a hasta 2.2.4.
ModificadaAlta (8.8)0.59%—Nsquared Simply Schedule Appointments9/4/202417/6/2026
El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro customer_id en todas las versiones hasta la 1.6.7.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
ModificadaMedia (6.5)0.60%—Nsquared Simply Schedule Appointments9/4/202417/6/2026
El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a la inyección SQL a través del parámetro claves en todas las versiones hasta la 1.6.7.7 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de…
AnalizadaBaja (3.1)1.4%—Microsoft Sharepoint Server9/4/202417/6/2026
Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
AnalizadaCrítica (9.8)0.73%—Bitdefender Endpoint SecurityBitdefender Gravityzone Control Center9/4/202417/6/2026
La vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en el componente UpdateServer de Bitdefender GravityZone permite a un atacante ejecutar código arbitrario en instancias vulnerables. Este problema afecta a los siguientes productos que incluyen el componente…
AnalizadaCrítica (9.8)0.52%—Bitdefender Endpoint SecurityBitdefender Gravityzone Control Center9/4/202417/6/2026
Una vulnerabilidad de expresión regular incorrecta en Bitdefender GravityZone Update Server permite a un atacante provocar Server Side Request Forgery y reconfigurar el relé. Este problema afecta a los siguientes productos que incluyen el componente vulnerable: Bitdefender Endpoint Security para Linux versión…
AplazadaMedia (6.5)0.36%—Themepoints TestimonialsAI7/4/202417/6/2026
Una vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Themepoints Testimonials permite XSS almacenado. Este problema afecta a los Testimonials: desde n/a hasta 3.0.5.
AnalizadaAlta (7.7)0.24%—Google Nest Wifi PRO FirmwareGoogle Nest Wifi Point FirmwareGoogle Nest Wifi Router Firmware5/4/202417/6/2026
Debido a la longitud de la verificación, un atacante con acceso privilegiado a un sistema operativo Linux no seguro puede desencadenar una vulnerabilidad y filtrar la memoria segura de la aplicación de confianza.
AplazadaAlta (7.1)0.40%—Apointzilla Appointment CalendarAI31/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en la solución Appointment Calendar de Scientech It para WordPress permite el XSS reflejado. Este problema afecta al Appointment Calendar: desde n/a hasta 2.9.6.
ModificadaMedia (4.3)0.43%—Easy-appointments Easy Appointments29/3/202417/6/2026
El complemento Easy Appointments para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una validación insuficiente del usuario en la función ajax_cancel_appointment() en todas las versiones hasta la 3.11.18 incluida. Esto hace posible que atacantes no autenticados cancelen los pedidos de otros…
ModificadaMedia (5.4)0.32%—Easy-appointments Easy Appointments29/3/202417/6/2026
El complemento Easy Appointments de WordPress es vulnerable a cross-site scripting almacenado a través del código corto 'ea_full_calendar' del complemento en todas las versiones hasta la 3.11.18 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AnalizadaAlta (8.6)0.63%—Cisco IOS XECisco Business Access PointsCisco Wireless LAN Controller Software27/3/202417/6/2026
Una vulnerabilidad en el procesamiento de paquetes IP del software Cisco Access Point (AP) podría permitir que un atacante remoto no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente de ciertos paquetes IPv4.…
AplazadaMedia (5.9)0.25%—Cisco Access Point SoftwareAI27/3/202417/6/2026
Una vulnerabilidad en el proceso de arranque del software Cisco Access Point (AP) podría permitir que un atacante físico no autenticado omita la funcionalidad de arranque seguro de Cisco y cargue una imagen de software que ha sido manipulada en un dispositivo afectado. Esta vulnerabilidad existe porque hay comandos…
AplazadaAlta (7.1)0.35%—Nsquared Simply Schedule AppointmentsAI27/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en N Squared Simply Schedule Appointments permite el XSS reflejado. Este problema afecta a Simply Schedule Appointments: desde n/a hasta 1.6.6.20.
ModificadaCrítica (9.8)0.49%—Wpswings Points AND Rewards FOR Woocommerce25/3/202417/6/2026
Vulnerabilidad de autorización faltante en WP Swings Points and Rewards para WooCommerce. Este problema afecta a Points and Rewards for WooCommerce: desde n/a hasta 1.5.0.
AnalizadaAlta (8.8)0.39%—Sailpoint Identityiq22/3/202417/6/2026
Esta vulnerabilidad permite a un usuario autenticado realizar un flujo de Lifecycle Manager u otro QuickLink para un usuario de destino fuera de la población de QuickLink definida.
AnalizadaAlta (7.5)0.78%—Sailpoint Identityiq22/3/202417/6/2026
Esta vulnerabilidad permite el acceso a archivos arbitrarios en el sistema de archivos del servidor de aplicaciones debido a una vulnerabilidad de path traversal en JavaServer Faces (JSF) 2.2.20 documentada en CVE-2020-6950. La solución para esta vulnerabilidad contenida en esta solución de seguridad proporciona…
AnalizadaMedia (5.4)0.31%—Logpoint Siem22/3/202417/6/2026
Logpoint anterior a 7.1.0 permite Self-XSS en la página de autenticación LDAP a través del nombre de usuario en el formulario de inicio de sesión LDAP.
AnalizadaAlta (8.8)0.38%—Codepeople Appointment Booking Calendar20/3/202417/6/2026
El complemento Appointment Booking Calendar de WordPress anterior a 1.3.83 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios registrados realicen acciones no deseadas a través de ataques CSRF, como agregar una reserva al calendario sin pagar.
AnalizadaAlta (7.8)3.9%—Microsoft Sharepoint Server12/3/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (8.8)1.1%—Fortinet Forticlient Endpoint Management Server12/3/202417/6/2026
Una neutralización inadecuada de elementos de fórmula en un archivo csv en Fortinet FortiClientEMS versión 7.2.0 hasta 7.2.2, 7.0.0 hasta 7.0.10, 6.4.0 hasta 6.4.9, 6.2.0 hasta 6.2.9, 6.0.0 hasta 6.0.8 permite al atacante ejecutar código o comandos no autorizados a través de paquetes especialmente manipulados.
ModificadaMedia (4.7)0.27%—Nsquared Simply Schedule Appointments6/3/202417/6/2026
El complemento Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.6.6.20 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función ssa_factory_reset(). Esto hace posible que…
ModificadaMedia (5.4)0.40%—Easyappointments Easy!appointments5/3/202417/6/2026
El complemento Easy!Appointments para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
AplazadaMedia (6.1)0.31%—Forcepoint Next Generation Firewall Security Management CenterAI4/3/202417/6/2026
Forcepoint NGFW Security Management Center Management Server tiene la función opcional Descargas SMC para ofrecer descargas independientes de Management Client y descargas de configuración ECA. La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Scripting entre sitios')…
AnalizadaCrítica (9.8)1.1%—Epointwebbuilder29/2/202417/6/2026
Un problema en EpointWebBuilder 5.1.0-sp1, 5.2.1-sp1, 5.4.1 y 5.4.2 permite a un atacante remoto ejecutar código arbitrario a través del parámetro infoid de la URL.