Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.22%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security20/11/202317/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios locales. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15 y WithSecure Elements Endpoint Protection 17 y posteriores.
ModificadaAlta (7.3)0.15%—Dell Endpoint Security Suite EnterpriseDell EncryptionDell Security Management Server16/11/202317/6/2026
Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server versiones anteriores a 11.8.1 contienen una vulnerabilidad de operación insegura en Windows Junction durante la instalación. Un usuario malintencionado local podría explotar esta vulnerabilidad para crear una carpeta arbitraria…
ModificadaAlta (7.5)0.70%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+316/11/202317/6/2026
Ciertos productos WithSecure tienen una sobrelectura del búfer por lo que el procesamiento de ciertos tipos de archivos fuzz puede provocar una denegación de servicio (DoS). Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements…
ModificadaAlta (7.5)0.70%—Withsecure Client SecurityWithsecure Elements Endpoint ProtectionWithsecure Email AND Server SecurityWithsecure Server Security+316/11/202317/6/2026
Ciertos productos WithSecure permiten una Denegación de Servicio (DoS) en el motor antivirus al escanear un archivo PE32 difuso. Esto afecta a: WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure…
ModificadaMedia (5.5)0.69%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine AppcreatorZohocorp Manageengine Application Control PlusZohocorp Manageengine Browser Security Plus+3515/11/202317/6/2026
Existe una vulnerabilidad de divulgación de información en varios productos ManageEngine que puede provocar la exposición de claves de cifrado. Un usuario de sistema operativo con pocos privilegios y acceso al host donde está instalado un producto ManageEngine afectado puede ver y utilizar la clave expuesta para…
ModificadaCrítica (9.1)1.9%—Ivanti Endpoint Manager Mobile15/11/202317/6/2026
Una vulnerabilidad de seguridad en las versiones 11.10, 11.9 y 11.8 anteriores de EPMM permite que un actor de amenazas con conocimiento de un identificador de dispositivo registrado acceda y extraiga información confidencial, incluidos detalles de configuración del dispositivo y del entorno, así como secretos. Esta…
ModificadaCrítica (9.8)2.3%—Ivanti Endpoint Manager Mobile15/11/202317/6/2026
Se identificó una vulnerabilidad de seguridad en las versiones 11.10, 11.9 y 11.8 y anteriores de EPMM, lo que permite que un actor de amenazas no autenticado se haga pasar por cualquier usuario existente durante el proceso de inscripción del dispositivo. Este problema plantea un riesgo de seguridad importante, ya que…
ModificadaMedia (6.8)3.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/11/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server.
ModificadaAlta (7.8)0.24%—Checkpoint Endpoint Security12/11/202317/6/2026
Un atacante local puede aumentar los privilegios en las instalaciones afectadas de Check Point Harmony Endpoint/ZoneAlarm Extreme Security. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de destino para poder aprovechar esta vulnerabilidad.
ModificadaMedia (6.1)0.34%—Proofpoint Enterprise Protection6/11/202317/6/2026
Proofpoint Enterprise Protection contiene una vulnerabilidad XSS almacenada en AdminUI. Un atacante no autenticado puede enviar un correo electrónico especialmente manipulado con HTML en el asunto que activa XSS al ver mensajes en cuarentena. Este problema afecta a Proofpoint Enterprise Protection: desde 8.20.0 antes…
ModificadaAlta (7.8)0.16%—Securepoint Openvpn-client30/10/202317/6/2026
El instalador (también conocido como openvpn-client-installer) en Securepoint SSL VPN Client anterior a 2.0.40 permite la escalada de privilegios locales durante la instalación o reparación.
ModificadaMedia (5.4)0.50%—Themepoints Accordion30/10/202317/6/2026
El complemento Accordion para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'tcpaccordion' del complemento en todas las versiones hasta la 2.6 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (6.5)0.36%—Elastic Sharepoint Online Python Connector26/10/202317/6/2026
Se descubrió un problema al utilizar la seguridad a nivel de documento y la funcionalidad de "acceso limitado" de SPO en Elastic Sharepoint Online Python Connector. Si a un usuario se le asignan permisos de acceso limitado a un elemento en un sitio de Sharepoint, ese usuario tendría permisos de lectura para todo el…
ModificadaCrítica (9.1)0.35%—Elastic Endpoint26/10/202317/6/2026
Si Elastic Endpoint (v7.9.0 - v8.10.3) está configurado para usar una opción no predeterminada en la que el nivel de log está configurado explícitamente en debug, y cuando Elastic Agent está configurado simultáneamente para recopilar y enviar esos registros a Elasticsearch, entonces las claves de API del Agente…
ModificadaAlta (8.8)0.27%—Apointzilla Appointment Calendar25/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Scientech It Solution Appointment Calendar en versiones <= 2.9.6.
ModificadaMedia (5.4)0.45%—Themepoints Super Testimonials20/10/202317/6/2026
El complemento Super Testimonials para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'tpsscode' del complemento en todas las versiones hasta la 2.9 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario…
ModificadaMedia (5.4)0.45%—Themepoints Team Showcase19/10/202317/6/2026
El complemento Team Showcase para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'tmfshortcode' del complemento en todas las versiones hasta la 2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaCrítica (9.8)2.8%—Ivanti Endpoint Manager18/10/202317/6/2026
La Deserialización Insegura de la Entrada del Usuario podría provocar la ejecución de operaciones no autorizadas en Ivanti Endpoint Manager 2022 su3 y todas las versiones anteriores, lo que podría permitir a un atacante ejecutar comandos de forma remota.
ModificadaMedia (6.5)1.1%—Ivanti Endpoint Manager18/10/202317/6/2026
Permite que un atacante autenticado con acceso a la red lea archivos arbitrarios en Endpoint Manager descubierto recientemente en 2022 SU3 y todas las versiones anteriores, lo que podría provocar la fuga de información confidencial.
ModificadaAlta (8.8)0.21%—Pinpoint Booking System13/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento PINPOINT.WORLD Pinpoint Booking System en versiones <= 2.9.9.4.0.
ModificadaAlta (7.5)0.59%—Phpjabbers Appointment Scheduler10/10/202317/6/2026
La enumeración de usuarios se encuentra en PHPJabbers Appointment Scheduler 3.0. Este problema ocurre durante la recuperación de contraseña, donde una diferencia en los mensajes podría permitir a un atacante determinar si el usuario es válido o no, lo que permitiría un ataque de fuerza bruta con usuarios válidos.
ModificadaMedia (6.1)0.38%—Phpjabbers Appointment Scheduler10/10/202317/6/2026
Hay una vulnerabilidad de Cross Site Scripting (XSS) en el parámetro "theme" de preview.php en PHPJabbers Appointment Scheduler v3.0
ModificadaAlta (7.8)0.23%—Trellix Endpoint Security4/10/202317/6/2026
Una vulnerabilidad de inyección de código en Trellix ENS 10.7.0 de abril de 2023 y versiones anteriores permitió a un usuario local deshabilitar el componente ENS AMSI a través de variables de entorno, lo que provocó la denegación de servicio o la ejecución de código arbitrario.
ModificadaAlta (7.5)0.64%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la Denegación de Servicio a través del controlador de descompresión del archivo aepack. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure Client…
ModificadaAlta (7.8)0.16%—F-secure Linux ProtectionF-secure Linux Security 64F-secure AtlantF-secure Client Security+322/9/202317/6/2026
Ciertos productos WithSecure permiten la escalada de privilegios Locales a través del controlador de descompresión de archivos lhz. Esto afecta a WithSecure Client Security 15, WithSecure Server Security 15, WithSecure Email and Server Security 15, WithSecure Elements Endpoint Protection 17 y posteriores, WithSecure…