Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3076 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.4%—Cisco Secure EndpointCisco Secure Endpoint Private Cloud18/8/202317/6/2026
Una vulnerabilidad en el módulo AutoIt de ClamAV podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un error lógico en la gestión de memoria de un dispositivo afectado. Un atacante podría explotar esta…
ModificadaAlta (7.5)1.2%—Cisco Secure EndpointCisco Secure Endpoint Private CloudFedoraproject Fedora16/8/202317/6/2026
A vulnerability in the filesystem image parser for Hierarchical File System Plus (HFS+) of ClamAV could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to an incorrect check for completion when a file is decompressed, which may…
ModificadaCrítica (9.8)1.0%—Doctor Appointment System Project Doctor Appointment System15/8/202317/6/2026
** EN DISPUTA ** Se descubrió que Doctormms v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro $userid en myAppointment.php. NOTA: esto lo cuestiona un tercero que afirma que el ID de usuario es una variable de sesión controlada por el servidor y, por lo tanto, no puede usarse para explotación.…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile15/8/202317/6/2026
Una vulnerabilidad de omisión de autenticación en Ivanti EPMM 11.10 y versiones anteriores permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada. Esta vulnerabilidad es exclusiva de CVE-2023-35078 anunciada anteriormente.
ModificadaAlta (7.8)0.18%—Eset Endpoint AntivirusEset Endpoint SecurityEset Internet SecurityEset Mail Security+414/8/202317/6/2026
The vulnerability potentially allows an attacker to misuse ESET’s file operations during the module update to delete or move files without having proper permissions.
ModificadaMedia (6.5)2.1%—Microsoft Sharepoint Server8/8/202317/6/2026
Microsoft SharePoint Server Information Disclosure Vulnerability
ModificadaAlta (8)2.0%—Microsoft Sharepoint Server8/8/202317/6/2026
Microsoft SharePoint Server Spoofing Vulnerability
ModificadaAlta (8)2.0%—Microsoft Sharepoint Server8/8/202317/6/2026
Microsoft SharePoint Server Spoofing Vulnerability
ModificadaMedia (6.5)1.9%—Microsoft Sharepoint Server8/8/202317/6/2026
Microsoft SharePoint Server Information Disclosure Vulnerability
ModificadaAlta (7.5)0.77%—Doctors Appointment System Project Doctors Appointment System8/8/202317/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Doctors Appointment System 1.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo "login.php". La manipulación del argumento "usermail" conduce a una inyección SQL. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (7.2)64%⚠ Explotación activaIvanti Endpoint Manager Mobile3/8/202317/6/2026
Una vulnerabilidad de path traversal en las versiones de Ivanti EPMM (11.10.x < 11.10.0.3, 11.9.x < 11.9.1.2 y 11.8.x < 11.8.1.2) permite que un administrador autenticado escriba archivos arbitrarios en el dispositivo.
ModificadaCrítica (9.8)0.52%—Phpscriptpoint Recipepoint28/7/202317/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en Phpscriptpoint RecipePoint v1.9. Afecta a una parte desconocida del fichero "/recipe-result". La manipulación del argumento "text/category/type/difficulty/cuisine/cooking_method" conduce a una inyección SQL. Es posible iniciar el ataque de forma remota.…
ModificadaAlta (7.2)21%—Checkpoint Gaia Portal26/7/202317/6/2026
Local user may lead to privilege escalation using Gaia Portal hostnames page.
ModificadaMedia (6.1)0.36%—Phpscriptpoint Lawyer25/7/202317/6/2026
Se ha encontrado una vulnerabilidad en phpscriptpoint Lawyer v1.6. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo "search.php". La manipulación conduce a Cross-Site Scripting (XSS). Es posible iniciar el ataque de forma remota. Se ha asignado a esta vulnerabilidad el identificador…
ModificadaMedia (6.1)0.36%—Phpscriptpoint Lawyer25/7/202317/6/2026
Se ha encontrado una vulnerabilidad en Phpscriptpoint Lawyer v1.6 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo "page.php". La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede ser lanzado remotamente. El identificador de esta vulnerabilidad es…
ModificadaAlta (8.8)0.11%—Google Nest HUB MAX FirmwareGoogle Nest HUB FirmwareGoogle Wifi FirmwareGoogle Nest Wifi Point Firmware+125/7/202317/6/2026
There exists an authentication bypass vulnerability in OpenThread border router devices and implementations. This issue allows unauthenticated nodes to craft radio frames using “Key ID Mode 2”: a special mode using a static encryption key to bypass security checks, resulting in arbitrary IP packets being allowed on…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitIvanti Endpoint Manager Mobile25/7/20235/8/2026
Una vulnerabilidad de omisión de autenticación en Ivanti EPMM permite a usuarios no autorizados acceder a funciones o recursos restringidos de la aplicación sin la autenticación adecuada.
ModificadaMedia (6.1)0.36%—Phpscriptpoint Insurance24/7/202317/6/2026
Se ha encontrado una vulnerabilidad en Phpscriptpoint Insurance v1.2. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo "/search.php". La manipulación conduce a Cross-Site Scripting (XSS). El ataque puede lanzarse de forma remota. Se ha asignado a esta…
ModificadaMedia (6.1)0.36%—Phpscriptpoint Insurance24/7/202317/6/2026
Se ha encontrado una vulnerabilidad en Phpscriptpoint Insurance v1.2. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo "/page.php". La manipulación conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El identificador de esta vulnerabilidad es…
ModificadaCrítica (9.8)0.50%—Phpscriptpoint CAR Listing24/7/202317/6/2026
A vulnerability was found in phpscriptpoint Car Listing 1.6 and classified as critical. This issue affects some unknown processing of the file /search.php of the component GET Parameter Handler. The manipulation of the argument…
ModificadaMedia (6.1)0.36%—Phpscriptpoint CAR Listing24/7/202317/6/2026
Se ha encontrado una vulnerabilidad en Phpscriptpoint Car Listing v1.6 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo "search.php". La manipulación del argumento "country/state/city" conduce a Cross-Site Scripting (XSS). El ataque puede iniciarse de forma remota.…
ModificadaMedia (6.1)0.36%—Phpscriptpoint Ecommerce24/7/202317/6/2026
A vulnerability, which was classified as problematic, was found in phpscriptpoint Ecommerce 1.15. This affects an unknown part of the file /product.php. The manipulation of the argument id leads to cross site scripting. It is possible to initiate the attack remotely. The identifier VDB-235209 was assigned to this…
ModificadaMedia (6.1)0.36%—Phpscriptpoint Ecommerce24/7/202317/6/2026
A vulnerability, which was classified as problematic, has been found in phpscriptpoint Ecommerce 1.15. Affected by this issue is some unknown functionality of the file /blog-single.php. The manipulation of the argument slug leads to cross site scripting. The attack may be launched remotely. The identifier of this…
ModificadaMedia (6.1)0.36%—Phpscriptpoint Jobseeker24/7/202317/6/2026
A vulnerability classified as problematic was found in phpscriptpoint JobSeeker 1.5. Affected by this vulnerability is an unknown functionality of the file /search-result.php. The manipulation of the argument kw/lc/ct/cp/p leads to cross site scripting. The attack can be launched remotely. The associated identifier of…
ModificadaCrítica (9.8)0.50%—Phpscriptpoint Bloodbank23/7/202317/6/2026
A vulnerability classified as critical has been found in phpscriptpoint BloodBank 1.1. Affected is an unknown function of the file /search of the component POST Parameter Handler. The manipulation of the argument country/city/blood_group_id leads to sql injection. It is possible to launch the attack remotely.…