Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.47%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Se descubrió un problema en Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), que permite a atacantes remotos obtener información confidencial y omitir la restricción de perfil mediante un control de acceso inadecuado en el navegador web del usuario del sistema Reader, permitiendo que el diario se…
ModificadaMedia (6.1)0.46%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de cross site scripting (XSS) almacenado en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del campo Username del formulario de inicio de sesión y el registro de la aplicación.
ModificadaMedia (4.8)0.44%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en Sesami Cash Point & Transport Optimizer (CPTO) versión 6.3.8.6 (#718), permite a atacantes remotos ejecutar código arbitrario y obtener información confidencial a través del campo User ID al crear un nuevo usuario del sistema.
ModificadaMedia (5.5)0.17%—Sesami Cash Point & Transport Optimizer29/12/202317/6/2026
Se descubrió un problema en Sesami Cash Point & Transport Optimizer (CPTO) 6.3.8.6 (#718), que permite a atacantes locales obtener información confidencial y omitir la autenticación mediante el ataque "Back Button Refresh".
ModificadaAlta (7.2)0.53%—Nsqua Simply Schedule Appointments28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en N Squared Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Este problema afecta a Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: desde n/a antes…
ModificadaMedia (4.8)0.31%—Sesami Cash Point & Transport Optimizer25/12/202317/6/2026
Se descubrió un problema en SESAMI planfocus CPTO (Cash Point & Transport Optimizer) 6.3.8.6 718. Hay XSS a través del campo Name al modificar un cliente.
ModificadaAlta (7.2)0.96%—Wolterskluwer B.point25/12/202317/6/2026
En un servidor Wolters Kluwer B.POINT 23.70.00 que ejecuta Linux localmente, durante la fase de autenticación, un usuario del sistema validado puede lograr la ejecución remota de código mediante la inyección de argumentos en el módulo de servidor a servidor.
ModificadaMedia (6.1)0.53%—Code-projects Point OF Sales AND Inventory Management System22/12/202317/6/2026
Se encontró una vulnerabilidad en los proyectos de código Point of Sales and Inventory Management System 1.0 y se clasificó como problemática. Una función desconocida del archivo /main/checkout.php es afectada por esta vulnerabilidad. La manipulación del argumento pt conduce a cross site scripting. El ataque puede…
ModificadaAlta (8.6)0.38%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+521/12/202317/6/2026
La validación incorrecta de la cadena de certificados del servidor en la función de escaneo de tráfico seguro consideró que el certificado intermedio firmado utilizando el algoritmo MD5 o SHA1 era confiable.
ModificadaAlta (8.2)0.46%—Wso2 API ManagerWso2 Identity ServerWso2 Identity Server AS KEY ManagerWso2 Carbon Identity Application Authentication Endpoint+115/12/202317/6/2026
Se han identificado varios productos WSO2 como vulnerables para realizar suplantaciones de usuarios mediante el aprovisionamiento JIT. Para que esta vulnerabilidad tenga algún impacto en su implementación, se deben cumplir las siguientes condiciones: * Un IDP configurado para autenticación federada y aprovisionamiento…
ModificadaMedia (5.4)0.38%—10to8 Sign IN Scheduling Online Appointment Booking System14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9.
ModificadaAlta (7.5)0.56%—Dallmann-consulting Open Charge Point Protocol7/12/202317/6/2026
Se descubrió un problema en Dalmann OCPP.Core hasta 1.2.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. El servidor procesa mensajes StartTransaction mal manejados que contienen propiedades adicionales, arbitrarias o propiedades duplicadas. Se acepta la última aparición de una propiedad…
ModificadaAlta (7.5)0.53%—Dallmann-consulting Open Charge Point Protocol7/12/202317/6/2026
Se descubrió un problema en Dalmann OCPP.Core anterior a 1.3.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. Permite múltiples transacciones con el mismo conectorId e idTag, contrario al estado ConcurrentTx esperado. Esto podría dar lugar a errores críticos de facturación y gestión de…
ModificadaAlta (7.5)0.71%—Dallmann-consulting Open Charge Point Protocol7/12/202317/6/2026
Se descubrió un problema en Dalmann OCPP.Core anterior a 1.3.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. Un mensaje StopTransaction con cualquier ID de transacción aleatorio finaliza las transacciones activas.
ModificadaAlta (7.5)0.71%—Dallmann-consulting Open Charge Point Protocol7/12/202317/6/2026
Se descubrió un problema en Dalmann OCPP.Core anterior a 1.2.0 para OCPP (Protocolo de punto de carga abierto) para vehículos eléctricos. No valida la longitud del campo chargePointVendor en un mensaje BootNotification, lo que puede provocar inestabilidad del servidor y denegación de servicio al procesar entradas…
ModificadaAlta (8.8)1.2%—Phpjabbers Appointment Scheduler7/12/202317/6/2026
Appointment Scheduler 3.0 es vulnerable a la inyección CSV a través de una acción Idioma > Etiquetas > Exportar.
ModificadaAlta (7.5)1.1%—Phpjabbers Appointment Scheduler7/12/202317/6/2026
La falta de limitación de velocidad en pjActionAjaxSend en Appointment Scheduler 3.0 permite a los atacantes provocar el agotamiento de los recursos.
ModificadaMedia (5.4)0.42%—Phpjabbers Appointment Scheduler7/12/202317/6/2026
Appointment Scheduler 3.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) Almacenado a través del nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre de país o parámetro customer_name.
ModificadaMedia (5.4)0.46%—Phpjabbers Appointment Scheduler7/12/202317/6/2026
Appointment Scheduler 3.0 es vulnerable a múltiples problemas de inyección de HTML a través de la clave API de SMS o el código de país predeterminado.
ModificadaMedia (4.8)0.42%—Gappointments27/11/202317/6/2026
El complemento gAppointments de WordPress hasta la versión 1.9.5.1 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida…
ModificadaAlta (7.5)0.70%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+327/11/202317/6/2026
Ciertos productos WithSecure permiten una Denegación de Servicio porque hay una falla en el controlador de descompresión que puede provocar una falla en el motor de escaneo. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint…
ModificadaMedia (5.3)0.61%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+327/11/202317/6/2026
Ciertos productos WithSecure permiten una Denegación de Servicio porque el escaneo de un archivo manipulado lleva mucho tiempo y hace que el escáner se cuelgue. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection…
ModificadaMedia (5.4)0.41%—Themepoints Accordion22/11/202317/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Themepoints Accordion en versiones <= 2.6.
ModificadaMedia (4.4)0.17%—Cisco Secure EndpointCisco Secure Endpoint Private Cloud22/11/202317/6/2026
Una vulnerabilidad en el software de endpoint de Cisco Secure Endpoint para Windows podría permitir que un atacante local autenticado evada la protección del endpoint dentro de un período de tiempo limitado. Esta vulnerabilidad se debe a un problema de sincronización que ocurre entre varios componentes de software. Un…
ModificadaMedia (5.4)0.54%—Themepoints TAB Ultimate22/11/202317/6/2026
El complemento Tab Ultimate para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto hace…