Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.47% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Se descubrió un problema en Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), que permite a atacantes remotos obtener información confidencial y omitir la restricción de perfil mediante un control de acceso inadecuado en el navegador web del usuario del sistema Reader, permitiendo que el diario se… | |
| Modificada | Media (6.1) | 0.46% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de cross site scripting (XSS) almacenado en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del campo Username del formulario de inicio de sesión y el registro de la aplicación. | |
| Modificada | Media (4.8) | 0.44% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del campo User ID al crear un nuevo usuario del sistema. | |
| Modificada | Media (5.5) | 0.17% | — | Sesami Cash Point & Transport Optimizer | 29/12/2023 | 17/6/2026 | Se descubrió un problema en Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), que permite a atacantes locales obtener información confidencial y omitir la autenticación mediante el ataque "Back Button Refresh". | |
| Modificada | Alta (7.2) | 0.53% | — | Nsqua Simply Schedule Appointments | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en N Squared Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Este problema afecta a Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: desde n/a antes… | |
| Modificada | Media (4.8) | 0.31% | — | Sesami Cash Point & Transport Optimizer | 25/12/2023 | 17/6/2026 | Se descubrió un problema en SESAMI planfocus CPTO (Cash Point & Transport Optimizer) 6.3.8.6 718. Hay XSS a través del campo Name al modificar un cliente. | |
| Modificada | Alta (7.2) | 0.96% | — | Wolterskluwer B.point | 25/12/2023 | 17/6/2026 | En un servidor Wolters Kluwer B.POINT 23.70.00 que ejecuta Linux localmente, durante la fase de autenticación, un usuario del sistema validado puede lograr la ejecución remota de código mediante la inyección de argumentos en el módulo de servidor a servidor. | |
| Modificada | Media (6.1) | 0.53% | — | Code-projects Point OF Sales AND Inventory Management System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Point of Sales and Inventory Management System 1.0 y se clasificó como problemática. Una función desconocida del archivo /main/checkout.php es afectada por esta vulnerabilidad. La manipulación del argumento pt conduce a cross site scripting. El ataque puede… | |
| Modificada | Alta (8.6) | 0.38% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 21/12/2023 | 17/6/2026 | La validación incorrecta de la cadena de certificados del servidor en la función de escaneo de tráfico seguro consideró que el certificado intermedio firmado utilizando el algoritmo MD5 o SHA1 era confiable. | |
| Modificada | Alta (8.2) | 0.46% | — | Wso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY ManagerWso2 Carbon Identity Application Authentication Endpoint+1 | 15/12/2023 | 17/6/2026 | Se han identificado varios productos WSO2 como vulnerables para realizar suplantaciones de usuarios mediante el aprovisionamiento JIT. Para que esta vulnerabilidad tenga algún impacto en su implementación, se deben cumplir las siguientes condiciones: * Un IDP configurado para autenticación federada y aprovisionamiento… | |
| Modificada | Media (5.4) | 0.38% | — | 10to8 Sign IN Scheduling Online Appointment Booking System | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9. | |
| Modificada | Alta (7.5) | 0.56% | — | Dallmann-consulting Open Charge Point Protocol | 7/12/2023 | 17/6/2026 | Se descubrió un problema en Dalmann OCPP.Core hasta 1.2.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. El servidor procesa mensajes StartTransaction mal manejados que contienen propiedades adicionales, arbitrarias o propiedades duplicadas. Se acepta la última aparición de una propiedad… | |
| Modificada | Alta (7.5) | 0.53% | — | Dallmann-consulting Open Charge Point Protocol | 7/12/2023 | 17/6/2026 | Se descubrió un problema en Dalmann OCPP.Core anterior a 1.3.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. Permite múltiples transacciones con el mismo conectorId e idTag, contrario al estado ConcurrentTx esperado. Esto podría dar lugar a errores críticos de facturación y gestión de… | |
| Modificada | Alta (7.5) | 0.71% | — | Dallmann-consulting Open Charge Point Protocol | 7/12/2023 | 17/6/2026 | Se descubrió un problema en Dalmann OCPP.Core anterior a 1.3.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. Un mensaje StopTransaction con cualquier ID de transacción aleatorio finaliza las transacciones activas. | |
| Modificada | Alta (7.5) | 0.71% | — | Dallmann-consulting Open Charge Point Protocol | 7/12/2023 | 17/6/2026 | Se descubrió un problema en Dalmann OCPP.Core anterior a 1.2.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. No valida la longitud del campo chargePointVendor en un mensaje BootNotification, lo que puede provocar inestabilidad del servidor y denegación de servicio al procesar entradas… | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers Appointment Scheduler | 7/12/2023 | 17/6/2026 | Appointment Scheduler 3.0 es vulnerable a la inyección CSV a través de una acción Idioma > Etiquetas > Exportar. | |
| Modificada | Alta (7.5) | 1.1% | — | Phpjabbers Appointment Scheduler | 7/12/2023 | 17/6/2026 | La falta de limitación de velocidad en pjActionAjaxSend en Appointment Scheduler 3.0 permite a los atacantes provocar el agotamiento de los recursos. | |
| Modificada | Media (5.4) | 0.42% | — | Phpjabbers Appointment Scheduler | 7/12/2023 | 17/6/2026 | Appointment Scheduler 3.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) Almacenado a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers Appointment Scheduler | 7/12/2023 | 17/6/2026 | Appointment Scheduler 3.0 es vulnerable a múltiples problemas de inyección de HTML a través de la clave API de SMS o el código de país predeterminado. | |
| Modificada | Media (4.8) | 0.42% | — | Gappointments | 27/11/2023 | 17/6/2026 | El complemento gAppointments de WordPress hasta la versión 1.9.5.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Alta (7.5) | 0.70% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 27/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio porque hay una falla en el controlador de descompresión que puede provocar una falla en el motor de escaneo. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint… | |
| Modificada | Media (5.3) | 0.61% | — | F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+3 | 27/11/2023 | 17/6/2026 | Ciertos productos WithSecure permiten una Denegación de Servicio porque el escaneo de un archivo manipulado lleva mucho tiempo y hace que el escáner se cuelgue. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection… | |
| Modificada | Media (5.4) | 0.41% | — | Themepoints Accordion | 22/11/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Themepoints Accordion en versiones <= 2.6. | |
| Modificada | Media (4.4) | 0.17% | — | Cisco Secure EndpointCisco Secure Endpoint Private Cloud | 22/11/2023 | 17/6/2026 | Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un… | |
| Modificada | Media (5.4) | 0.54% | — | Themepoints TAB Ultimate | 22/11/2023 | 17/6/2026 | El complemento Tab Ultimate para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace… |