Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.71% | — | Withsecure Client SecurityAIWithsecure Server SecurityAIWithsecure Email AND Server SecurityAIWithsecure Elements Endpoint ProtectionAI+5 | 26/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten una denegación de servicio porque el escáner del motor puede entrar en un bucle infinito al procesar un archivo comprimido. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection… | |
| Analizada | Alta (7.1) | 0.34% | — | Sailpoint Identityiq | 21/2/2024 | 17/6/2026 | Existe un problema en todas las versiones compatibles de IdentityIQ Lifecycle Manager que puede surgir si un usuario autenticado solicita un derecho con un valor que contiene espacios en blanco al principio o al final en una solicitud de acceso. | |
| Aplazada | Alta (7.5) | 0.52% | — | UI Unifi Access PointsAIUI Unifi SwitchesAIUI Unifi LTE BackupAIUI Unifi ExpressAI | 20/2/2024 | 17/6/2026 | Un paquete de descubrimiento con formato incorrecto enviado por un actor malintencionado con acceso preexistente a la red podría interrumpir la funcionalidad de administración y descubrimiento de dispositivos. Productos afectados: Puntos de acceso UniFi Conmutadores UniFi Copia de seguridad UniFi LTE UniFi Express… | |
| Analizada | Crítica (9.8) | 1.4% | — | Dell Recoverpoint FOR Virtual Machines | 16/2/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 5.3.x contiene una vulnerabilidad de inyección de comandos del sistema operativo. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a ejecutar comandos arbitrarios del sistema operativo, que se ejecutarán en el contexto del usuario raíz, lo… | |
| Analizada | Crítica (9.8) | 0.46% | — | Dell Recoverpoint FOR Virtual Machines | 16/2/2024 | 17/6/2026 | Dell RecoverPoint for Virtual Machines 5.3.x contiene una vulnerabilidad de ataque de fuerza bruta/diccionario. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a lanzar un ataque de fuerza bruta o un ataque de diccionario contra el formulario de inicio de sesión de RecoverPoint.… | |
| Modificada | Alta (7.8) | 0.55% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 15/2/2024 | 17/6/2026 | La vulnerabilidad de escalada de privilegios local potencialmente permitió a un atacante hacer un mal uso de las operaciones de archivos de ESET para eliminar archivos sin tener el permiso adecuado. | |
| Modificada | Alta (7.8) | 0.64% | — | Microsoft Defender FOR Endpoint | 13/2/2024 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de Microsoft Defender para Endpoint Protection | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+4 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Media (6.7) | 0.17% | — | Withsecure Client SecurityWithsecure Server SecurityWithsecure Email AND Server SecurityWithsecure Elements Endpoint Protection | 8/2/2024 | 17/6/2026 | Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15 y posteriores, WithSecure Server Security 15 y posteriores, WithSecure Email and Server Security 15 y posteriores, y WithSecure Elements Endpoint Protection 17 y posteriores. | |
| Modificada | Alta (7.5) | 33% | — | Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora | 7/2/2024 | 17/6/2026 | Una vulnerabilidad en el analizador de formato de archivo OLE2 de ClamAV podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una comprobación incorrecta de los valores de fin de cadena durante el… | |
| Modificada | Alta (7.8) | 0.09% | — | Dell EncryptionDell Endpoint Security Suite EnterpriseDell Security Management Server | 6/2/2024 | 17/6/2026 | Las versiones de Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server anteriores a 11.9.0 contienen una vulnerabilidad de escalada de privilegios debido a una ACL incorrecta del directorio de instalación no predeterminado. Un usuario malintencionado local podría explotar esta… | |
| Modificada | Media (5.4) | 0.51% | 💥 PoC | Logpoint Siem | 3/2/2024 | 17/6/2026 | La plantilla de Jinja en Logpoint SIEM 6.10.0 a 7.x anterior a 7.3.0 no sanitiza correctamente los datos de registro que se muestran cuando se utiliza una plantilla de Jinja personalizada en la vista de alerta. Un atacante remoto puede crear un payload de Cross-Site Scripting (XSS) y enviarla a cualquier sistema o… | |
| Modificada | Media (5.5) | 0.28% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+2 | 31/1/2024 | 17/6/2026 | La ruta de servicio sin comillas en los productos ESET permite colocar un programa preparado en una ubicación específica y ejecutarlo al arrancar con los permisos NT AUTHORITY\NetworkService. | |
| Modificada | Alta (7.8) | 0.15% | — | Forcepoint ONE Smartedge Agent | 29/1/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Forcepoint F|One SmartEdge Agent en Windows (módulos de servicio bgAutoinstaller) permite escalamiento de privilegios y omisión de funcionalidad. Este problema afecta a F|One SmartEdge Agent: anterior a 1.7.0.230330-554. | |
| Modificada | Alta (7.5) | 0.32% | — | Fireeye Endpoint Security | 15/1/2024 | 17/6/2026 | Vulnerabilidad de limpieza incorrecta en excepciones lanzadas en FireEye Endpoint Security, que afecta la versión 5.2.0.958244. Esta vulnerabilidad podría permitir a un atacante enviar múltiples paquetes de solicitud al parámetro containment_notify/preview, lo que podría provocar una interrupción del servicio. | |
| Modificada | Media (6.1) | 0.42% | — | Trellix Endpoint Security WEB Control | 10/1/2024 | 17/6/2026 | Una vulnerabilidad de política de seguridad de contenido en la extensión del navegador ENS Control anterior a 10.7.0 Actualización 15 permite a un atacante remoto alterar la configuración del parámetro del encabezado de respuesta para cambiar la política de seguridad de contenido al modo de solo informe, permitiendo a… | |
| Modificada | Media (5.4) | 0.34% | — | Proofpoint Enterprise Protection | 9/1/2024 | 17/6/2026 | Proofpoint Enterprise Protection contiene una vulnerabilidad en el agente de entrega de correo electrónico que permite a un atacante no autenticado inyectar HTML codificado incorrectamente en el cuerpo de un mensaje de correo electrónico a través del asunto del correo electrónico. La vulnerabilidad se debe a una… | |
| Modificada | Alta (8.8) | 31% | — | Microsoft Sharepoint Server | 9/1/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 10.0% | — | Ivanti Endpoint Manager | 9/1/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL no especificada en Ivanti Endpoint Manager lanzada antes de 2022 SU 5 permite a un atacante con acceso a la red interna ejecutar consultas SQL arbitrarias y recuperar resultados sin necesidad de autenticación. En circunstancias específicas, esto también puede provocar RCE en el… | |
| Modificada | Media (6.1) | 0.46% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario a través del campo Teller. | |
| Modificada | Alta (7.5) | 0.36% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Se descubrió un problema en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), que permite a atacantes remotos obtener información confidencial mediante la transmisión de credenciales de texto plano y sin cifrar durante la función de Password Reset. | |
| Modificada | Alta (7.5) | 0.58% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de inyección CSV en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos obtener información confidencial a través del campo User Profile. | |
| Modificada | Media (6.1) | 0.46% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario a través del campo Barcode de un contenedor. | |
| Modificada | Media (5.3) | 0.38% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de inyección CSV en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a los atacantes obtener información confidencial a través del campo User Name. | |
| Modificada | Alta (7.5) | 0.58% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de inyección CSV en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos obtener información confidencial a través del campo Delivery Name. |