Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.71%—Withsecure Client SecurityAIWithsecure Server SecurityAIWithsecure Email AND Server SecurityAIWithsecure Elements Endpoint ProtectionAI+526/2/202417/6/2026
Ciertos productos WithSecure permiten una denegación de servicio porque el escáner del motor puede entrar en un bucle infinito al procesar un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection…
AnalizadaAlta (7.1)0.34%—Sailpoint Identityiq21/2/202417/6/2026
Existe un problema en todas las versiones compatibles de IdentityIQ Lifecycle Manager que puede surgir si un usuario autenticado solicita un derecho con un valor que contiene espacios en blanco al principio o al final en una solicitud de acceso.
AplazadaAlta (7.5)0.52%—UI Unifi Access PointsAIUI Unifi SwitchesAIUI Unifi LTE BackupAIUI Unifi ExpressAI20/2/202417/6/2026
Un paquete de descubrimiento con formato incorrecto enviado por un actor malintencionado con acceso preexistente a la red podría interrumpir la funcionalidad de administración y descubrimiento de dispositivos. Productos afectados: Puntos de acceso UniFi Conmutadores UniFi Copia de seguridad UniFi LTE UniFi Express…
AnalizadaCrítica (9.8)1.4%—Dell Recoverpoint FOR Virtual Machines16/2/202417/6/2026
Dell RecoverPoint for Virtual Machines 5.3.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a ejecutar comandos arbitrarios del sistema operativo, que se ejecutarán en el contexto del usuario raíz, lo…
AnalizadaCrítica (9.8)0.46%—Dell Recoverpoint FOR Virtual Machines16/2/202417/6/2026
Dell RecoverPoint for Virtual Machines 5.3.x contiene una vulnerabilidad de ataque de fuerza bruta/diccionario. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a lanzar un ataque de fuerza bruta o un ataque de diccionario contra el formulario de inicio de sesión de RecoverPoint.…
ModificadaAlta (7.8)0.55%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+515/2/202417/6/2026
La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado.
ModificadaAlta (7.8)0.64%—Microsoft Defender FOR Endpoint13/2/202410/8/2026
Vulnerabilidad de elevación de privilegios de Microsoft Defender para Endpoint Protection
ModificadaAlta (7.8)1.2%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+413/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaMedia (6.7)0.17%—Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection8/2/202417/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores.
ModificadaAlta (7.5)33%—Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora7/2/202417/6/2026
Una vulnerabilidad en el analizador de formato de archivo OLE2 de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una comprobación incorrecta de los valores de fin de cadena durante el…
ModificadaAlta (7.8)0.09%—Dell EncryptionDell Endpoint Security Suite EnterpriseDell Security Management Server6/2/202417/6/2026
Las versiones de Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server anteriores a 11.9.0 contienen una vulnerabilidad de escalada de privilegios debido a una ACL incorrecta del directorio de instalación no predeterminado. Un usuario malintencionado local podría explotar esta…
ModificadaMedia (5.4)0.51%💥 PoCLogpoint Siem3/2/202417/6/2026
La plantilla de Jinja en Logpoint SIEM 6.10.0 a 7.x anterior a 7.3.0 no sanitiza correctamente los datos de registro que se muestran cuando se utiliza una plantilla de Jinja personalizada en la vista de alerta. Un atacante remoto puede crear un payload de Cross-Site Scripting (XSS) y enviarla a cualquier sistema o…
ModificadaMedia (5.5)0.28%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+231/1/202417/6/2026
La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService.
ModificadaAlta (7.8)0.15%—Forcepoint ONE Smartedge Agent29/1/202417/6/2026
Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554.
ModificadaAlta (7.5)0.32%—Fireeye Endpoint Security15/1/202417/6/2026
Vulnerabilidad de limpieza incorrecta en excepciones lanzadas en FireEye Endpoint Security, que afecta la versión 5.2.0.958244. Esta vulnerabilidad podría permitir a un atacante enviar múltiples paquetes de solicitud al parámetro containment_notify/preview, lo que podría provocar una interrupción del servicio.
ModificadaMedia (6.1)0.42%—Trellix Endpoint Security WEB Control10/1/202417/6/2026
Una vulnerabilidad de política de seguridad de contenido en la extensión del navegador ENS Control anterior a 10.7.0 Actualización 15 permite a un atacante remoto alterar la configuración del parámetro del encabezado de respuesta para cambiar la política de seguridad de contenido al modo de solo informe, permitiendo a…
ModificadaMedia (5.4)0.34%—Proofpoint Enterprise Protection9/1/202417/6/2026
Proofpoint Enterprise Protection contiene una vulnerabilidad en el agente de entrega de correo electrónico que permite a un atacante no autenticado inyectar HTML codificado incorrectamente en el cuerpo de un mensaje de correo electrónico a través del asunto del correo electrónico. La vulnerabilidad se debe a una…
ModificadaAlta (8.8)31%—Microsoft Sharepoint Server9/1/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (8.8)10.0%—Ivanti Endpoint Manager9/1/202417/6/2026
Una vulnerabilidad de inyección SQL no especificada en Ivanti Endpoint Manager lanzada antes de 2022 SU 5 permite a un atacante con acceso a la red interna ejecutar consultas SQL arbitrarias y recuperar resultados sin necesidad de autenticación. En circunstancias específicas, esto también puede provocar RCE en el…
ModificadaMedia (6.1)0.46%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario a través del campo Teller.
ModificadaAlta (7.5)0.36%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Se descubrió un problema en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), que permite a atacantes remotos obtener información confidencial mediante la transmisión de credenciales de texto plano y sin cifrar durante la función de Password Reset.
ModificadaAlta (7.5)0.58%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de inyección CSV en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos obtener información confidencial a través del campo User Profile.
ModificadaMedia (6.1)0.46%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario a través del campo Barcode de un contenedor.
ModificadaMedia (5.3)0.38%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de inyección CSV en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a los atacantes obtener información confidencial a través del campo User Name.
ModificadaAlta (7.5)0.58%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de inyección CSV en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos obtener información confidencial a través del campo Delivery Name.