Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
3076 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.4% | — | Cisco Secure EndpointCisco Secure Endpoint Private Cloud | 18/8/2023 | 17/6/2026 | Una vulnerabilidad en el módulo AutoIt de ClamAV podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un error lógico en la gestión de memoria de un dispositivo afectado. Un atacante podría explotar esta… | |
| Modificada | Alta (7.5) | 1.2% | — | Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora | 16/8/2023 | 17/6/2026 | A vulnerability in the filesystem image parser for Hierarchical File System Plus (HFS+) of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to an incorrect check for completion when a file is decompressed, which may… | |
| Modificada | Crítica (9.8) | 1.0% | — | Doctor Appointment System Project Doctor Appointment System | 15/8/2023 | 17/6/2026 | ** EN DISPUTA ** Se descubrió que Doctormms v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro $userid en myAppointment.php. NOTA: esto lo cuestiona un tercero que afirma que el ID de usuario es una variable de sesión controlada por el servidor y, por lo tanto, no puede usarse para explotación.… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Endpoint Manager Mobile | 15/8/2023 | 17/6/2026 | Una vulnerabilidad de omisión de autenticación en Ivanti EPMM 11.10 y versiones anteriores permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada. Esta vulnerabilidad es exclusiva de CVE-2023-35078 anunciada anteriormente. | |
| Modificada | Alta (7.8) | 0.18% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+4 | 14/8/2023 | 17/6/2026 | The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions. | |
| Modificada | Media (6.5) | 2.1% | — | Microsoft Sharepoint Server | 8/8/2023 | 17/6/2026 | Microsoft SharePoint Server Information Disclosure Vulnerability | |
| Modificada | Alta (8) | 2.0% | — | Microsoft Sharepoint Server | 8/8/2023 | 17/6/2026 | Microsoft SharePoint Server Spoofing Vulnerability | |
| Modificada | Alta (8) | 2.0% | — | Microsoft Sharepoint Server | 8/8/2023 | 17/6/2026 | Microsoft SharePoint Server Spoofing Vulnerability | |
| Modificada | Media (6.5) | 1.9% | — | Microsoft Sharepoint Server | 8/8/2023 | 17/6/2026 | Microsoft SharePoint Server Information Disclosure Vulnerability | |
| Modificada | Alta (7.5) | 0.77% | — | Doctors Appointment System Project Doctors Appointment System | 8/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Doctors Appointment System 1.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo "login.php". La manipulación del argumento "usermail" conduce a una inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Alta (7.2) | 64% | ⚠ Explotación activa | Ivanti Endpoint Manager Mobile | 3/8/2023 | 17/6/2026 | Una vulnerabilidad de path traversal en las versiones de Ivanti EPMM (11.10.x < 11.10.0.3, 11.9.x < 11.9.1.2 y 11.8.x < 11.8.1.2) permite que un administrador autenticado escriba archivos arbitrarios en el dispositivo. | |
| Modificada | Crítica (9.8) | 0.52% | — | Phpscriptpoint Recipepoint | 28/7/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Phpscriptpoint RecipePoint v1.9. Afecta a una parte desconocida del fichero "/recipe-result". La manipulación del argumento "text/category/type/difficulty/cuisine/cooking_method" conduce a una inyección SQL. Es posible iniciar el ataque de forma remota.… | |
| Modificada | Alta (7.2) | 21% | — | Checkpoint Gaia Portal | 26/7/2023 | 17/6/2026 | Local user may lead to privilege escalation using Gaia Portal hostnames page. | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Lawyer | 25/7/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en phpscriptpoint Lawyer v1.6. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo "search.php". La manipulación conduce a Cross-Site Scripting (XSS). Es posible iniciar el ataque de forma remota. Se ha asignado a esta vulnerabilidad el identificador… | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Lawyer | 25/7/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Phpscriptpoint Lawyer v1.6 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo "page.php". La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede ser lanzado remotamente. El identificador de esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 0.11% | — | Google Nest HUB MAX FirmwareGoogle Nest HUB FirmwareGoogle Wifi FirmwareGoogle Nest Wifi Point Firmware+1 | 25/7/2023 | 17/6/2026 | There exists an authentication bypass vulnerability in OpenThread border router devices and implementations. This issue allows unauthenticated nodes to craft radio frames using “Key ID Mode 2”: a special mode using a static encryption key to bypass security checks, resulting in arbitrary IP packets being allowed on… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Ivanti Endpoint Manager Mobile | 25/7/2023 | 5/8/2026 | Una vulnerabilidad de omisión de autenticación en Ivanti EPMM permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada. | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Insurance | 24/7/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Phpscriptpoint Insurance v1.2. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo "/search.php". La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. Se ha asignado a esta… | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Insurance | 24/7/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Phpscriptpoint Insurance v1.2. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo "/page.php". La manipulación conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El identificador de esta vulnerabilidad es… | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpscriptpoint CAR Listing | 24/7/2023 | 17/6/2026 | A vulnerability was found in phpscriptpoint Car Listing 1.6 and classified as critical. This issue affects some unknown processing of the file /search.php of the component GET Parameter Handler. The manipulation of the argument… | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint CAR Listing | 24/7/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Phpscriptpoint Car Listing v1.6 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo "search.php". La manipulación del argumento "country/state/city" conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota.… | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Ecommerce | 24/7/2023 | 17/6/2026 | A vulnerability, which was classified as problematic, was found in phpscriptpoint Ecommerce 1.15. This affects an unknown part of the file /product.php. The manipulation of the argument id leads to cross site scripting. It is possible to initiate the attack remotely. The identifier VDB-235209 was assigned to this… | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Ecommerce | 24/7/2023 | 17/6/2026 | A vulnerability, which was classified as problematic, has been found in phpscriptpoint Ecommerce 1.15. Affected by this issue is some unknown functionality of the file /blog-single.php. The manipulation of the argument slug leads to cross site scripting. The attack may be launched remotely. The identifier of this… | |
| Modificada | Media (6.1) | 0.36% | — | Phpscriptpoint Jobseeker | 24/7/2023 | 17/6/2026 | A vulnerability classified as problematic was found in phpscriptpoint JobSeeker 1.5. Affected by this vulnerability is an unknown functionality of the file /search-result.php. The manipulation of the argument kw/lc/ct/cp/p leads to cross site scripting. The attack can be launched remotely. The associated identifier of… | |
| Modificada | Crítica (9.8) | 0.50% | — | Phpscriptpoint Bloodbank | 23/7/2023 | 17/6/2026 | A vulnerability classified as critical has been found in phpscriptpoint BloodBank 1.1. Affected is an unknown function of the file /search of the component POST Parameter Handler. The manipulation of the argument country/city/blood_group_id leads to sql injection. It is possible to launch the attack remotely.… |