Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3079 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.47%—Easy-appointments Easy Appointments23/1/202317/6/2026
El complemento Easy Appointments de WordPress anterior a 3.11.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra…
ModificadaAlta (7.8)0.23%—Cybereason Endpoint Detection AND Response20/1/20239/7/2026
Cybereason EDR versión 19.1.282 y superior, 19.2.182 y superior, 20.1.343 y superior, y 20.2.X y superior tienen una vulnerabilidad de secuestro de DLL, que podría permitir a un atacante local ejecutar código con privilegios elevados.
ModificadaAlta (7.8)0.17%—Broadcom Symantec Endpoint Protection20/1/202317/6/2026
Symantec Endpoint Protection, anterior a 14.3 RU6 (14.3.9210.6000), puede ser susceptible a una vulnerabilidad de elevación de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener niveles elevados.
ModificadaAlta (7.1)0.19%—Cisco RoomosCisco Telepresence Collaboration EndpointCisco Telepresence TC20/1/202317/6/2026
Una vulnerabilidad en la CLI de Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados a archivos que se encuentran en el sistema de…
ModificadaMedia (4.4)0.16%—Cisco RoomosCisco Telepresence Collaboration Endpoint20/1/202317/6/2026
Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitZohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+1818/1/202331/7/2026
Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de…
ModificadaMedia (6.1)0.50%💥 PoCPhpgurukul Doctor Appointment Management System12/1/202317/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en Doctor Appointment Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload inyectado en el parámetro ID del empleado.
ModificadaMedia (6.1)0.53%💥 PoCPhpgurukul Doctor Appointment Management System12/1/202317/6/2026
Se descubrió que Doctor Appointment Management System v1.0.0 contenía una vulnerabilidad de cross-site scripting (XSS).
ModificadaAlta (8.8)2.8%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaMedia (5.3)1.1%—Microsoft Sharepoint Server10/1/202317/6/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft SharePoint Server
ModificadaAlta (8.8)56%💥 PoCMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaMedia (6.1)0.54%—Innologi Appointment Scheduler4/1/202317/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en innologi quotes Extension hasta 2.0.5 en TYPO3. Una parte desconocida del componente Appointment Handler afecta a una parte desconocida. La manipulación del argumento formfield conduce a cross site scripting. Es posible iniciar el ataque de forma…
ModificadaMedia (5.4)0.93%—Openmrs Appointment Scheduling Module27/12/202217/6/2026
Se encontró una vulnerabilidad en OpenMRS Appointment Scheduling Module hasta la versión 1.12.x. Ha sido clasificada como problemática. Esto afecta la función validateFieldName del archivo api/src/main/java/org/openmrs/module/appointmentscheduling/validator/AppointmentTypeValidator.java. La manipulación conduce a…
ModificadaMedia (6.1)0.92%—Openmrs Appointment Scheduling Module27/12/202217/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en OpenMRS Appointment Scheduling Module hasta 1.16.x. La función getNotes del archivo api/src/main/java/org/openmrs/module/appointmentscheduling/AppointmentRequest.java del componente Notes Handler afecta a la función getNotes. La manipulación del…
ModificadaCrítica (9.8)1.1%—Json-pointer Project Json-pointer26/12/202217/6/2026
Una vulnerabilidad ha sido encontrada en json-pointer y clasificada como crítica. La función set del archivo index.js es afectada por esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("contaminación del prototipo"). El ataque puede…
ModificadaAlta (7.8)0.17%—Proofpoint Enterprise Protection21/12/202217/6/2026
Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad que permite al usuario de pps escalar a privilegios de root debido a permisos innecesarios. Esto afecta a todas las versiones 8.19.0 y anteriores.
ModificadaMedia (6)0.23%—Trellix Endpoint Security16/12/202217/6/2026
La vulnerabilidad de preservación inadecuada de permisos en Trellix Endpoint Agent (xAgent) anterior a V35.31.22 en Windows permite a un usuario local con privilegios de administrador omitir la protección del producto para desinstalar el agente mediante permisos aplicados incorrectamente en la funcionalidad de…
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (8.8)82%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.2)1.5%—Proofpoint Enterprise Protection6/12/202217/6/2026
La interfaz de usuario administrador en Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad de inyección de comandos que permite a un administrador ejecutar comandos más allá de su alcance permitido. Esto afecta a todas las versiones 8.19.0 y anteriores.
ModificadaCrítica (9.6)0.66%—Proofpoint Enterprise Protection6/12/202217/6/2026
La función Admin Smart Search en Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad de cross-site scripting almacenado que permite a un remitente de correo electrónico anónimo obtener privilegios de administrador dentro de la interfaz de usuario. Esto afecta a todas las versiones 8.19.0 y…
ModificadaAlta (7.8)0.76%—Ivanti Endpoint Manager5/12/202217/6/2026
La inyección XML con Endpoint Manager 2022. 3 y versiones anteriores provoca que se ejecute la descarga de un archivo malicioso y posiblemente se ejecute para obtener privilegios no autorizados.
ModificadaCrítica (9.8)2.8%—Ivanti Endpoint Manager5/12/202217/6/2026
Se identifica una vulnerabilidad de escalada de privilegios en Ivanti EPM (LANDesk Management Suite) que permite a un usuario ejecutar comandos con privilegios elevados.
ModificadaAlta (7.5)1.2%💥 PoCBroadcom Symantec Endpoint Protection1/12/202217/6/2026
El agente de Symantec Endpoint Protection (Windows), anterior a 14.3 RU6/14.3 RU5 parche 1, puede ser susceptible a una vulnerabilidad de omisión de control de seguridad, que es un tipo de problema que potencialmente puede permitir que un actor de amenazas eluda los controles de seguridad existentes. Este CVE se…
ModificadaCrítica (9.8)0.72%—Broadcom Symantec Endpoint Protection1/12/202217/6/2026
El agente de Symantec Endpoint Protection (Windows) puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente están protegidos de una aplicación o…