Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3079 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.47% | — | Easy-appointments Easy Appointments | 23/1/2023 | 17/6/2026 | El complemento Easy Appointments de WordPress anterior a 3.11.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra… | |
| Modificada | Alta (7.8) | 0.23% | — | Cybereason Endpoint Detection AND Response | 20/1/2023 | 9/7/2026 | Cybereason EDR versión 19.1.282 y superior, 19.2.182 y superior, 20.1.343 y superior, y 20.2.X y superior tienen una vulnerabilidad de secuestro de DLL, que podría permitir a un atacante local ejecutar código con privilegios elevados. | |
| Modificada | Alta (7.8) | 0.17% | — | Broadcom Symantec Endpoint Protection | 20/1/2023 | 17/6/2026 | Symantec Endpoint Protection, anterior a 14.3 RU6 (14.3.9210.6000), puede ser susceptible a una vulnerabilidad de elevación de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener niveles elevados. | |
| Modificada | Alta (7.1) | 0.19% | — | Cisco RoomosCisco Telepresence Collaboration EndpointCisco Telepresence TC | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado sobrescriba archivos arbitrarios en el sistema local de un dispositivo afectado. Esta vulnerabilidad se debe a controles de acceso inadecuados a archivos que se encuentran en el sistema de… | |
| Modificada | Media (4.4) | 0.16% | — | Cisco RoomosCisco Telepresence Collaboration Endpoint | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en Cisco TelePresence CE y el software RoomOS podría permitir que un atacante local autenticado evite los controles de acceso y realice un ataque SSRF a través de un dispositivo afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Access Manager PlusZohocorp Manageengine Ad360Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager Plus+18 | 18/1/2023 | 31/7/2026 | Múltiples productos locales de Zoho ManageEngine, como ServiceDesk Plus hasta 14003, permiten la ejecución remota de código debido al uso de Apache Santuario xmlsec (también conocido como XML Security para Java) 1.4.1, porque las funciones xmlsec XSLT, por diseño en esa versión, hacen la aplicación responsable de… | |
| Modificada | Media (6.1) | 0.50% | 💥 PoC | Phpgurukul Doctor Appointment Management System | 12/1/2023 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en Doctor Appointment Management System v1.0.0 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload inyectado en el parámetro ID del empleado. | |
| Modificada | Media (6.1) | 0.53% | 💥 PoC | Phpgurukul Doctor Appointment Management System | 12/1/2023 | 17/6/2026 | Se descubrió que Doctor Appointment Management System v1.0.0 contenía una vulnerabilidad de cross-site scripting (XSS). | |
| Modificada | Alta (8.8) | 2.8% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Media (5.3) | 1.1% | — | Microsoft Sharepoint Server | 10/1/2023 | 17/6/2026 | Vulnerabilidad de omisión de la función de seguridad de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 56% | 💥 PoC | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Media (6.1) | 0.54% | — | Innologi Appointment Scheduler | 4/1/2023 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en innologi quotes Extension hasta 2.0.5 en TYPO3. Una parte desconocida del componente Appointment Handler afecta a una parte desconocida. La manipulación del argumento formfield conduce a cross site scripting. Es posible iniciar el ataque de forma… | |
| Modificada | Media (5.4) | 0.93% | — | Openmrs Appointment Scheduling Module | 27/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en OpenMRS Appointment Scheduling Module hasta la versión 1.12.x. Ha sido clasificada como problemática. Esto afecta la función validateFieldName del archivo api/src/main/java/org/openmrs/module/appointmentscheduling/validator/AppointmentTypeValidator.java. La manipulación conduce a… | |
| Modificada | Media (6.1) | 0.92% | — | Openmrs Appointment Scheduling Module | 27/12/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en OpenMRS Appointment Scheduling Module hasta 1.16.x. La función getNotes del archivo api/src/main/java/org/openmrs/module/appointmentscheduling/AppointmentRequest.java del componente Notes Handler afecta a la función getNotes. La manipulación del… | |
| Modificada | Crítica (9.8) | 1.1% | — | Json-pointer Project Json-pointer | 26/12/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en json-pointer y clasificada como crítica. La función set del archivo index.js es afectada por esta vulnerabilidad. La manipulación conduce a una modificación controlada inadecuadamente de los atributos del prototipo del objeto ("contaminación del prototipo"). El ataque puede… | |
| Modificada | Alta (7.8) | 0.17% | — | Proofpoint Enterprise Protection | 21/12/2022 | 17/6/2026 | Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad que permite al usuario de pps escalar a privilegios de root debido a permisos innecesarios. Esto afecta a todas las versiones 8.19.0 y anteriores. | |
| Modificada | Media (6) | 0.23% | — | Trellix Endpoint Security | 16/12/2022 | 17/6/2026 | La vulnerabilidad de preservación inadecuada de permisos en Trellix Endpoint Agent (xAgent) anterior a V35.31.22 en Windows permite a un usuario local con privilegios de administrador omitir la protección del producto para desinstalar el agente mediante permisos aplicados incorrectamente en la funcionalidad de… | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 82% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.2) | 1.5% | — | Proofpoint Enterprise Protection | 6/12/2022 | 17/6/2026 | La interfaz de usuario administrador en Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad de inyección de comandos que permite a un administrador ejecutar comandos más allá de su alcance permitido. Esto afecta a todas las versiones 8.19.0 y anteriores. | |
| Modificada | Crítica (9.6) | 0.66% | — | Proofpoint Enterprise Protection | 6/12/2022 | 17/6/2026 | La función Admin Smart Search en Proofpoint Enterprise Protection (PPS/PoD) contiene una vulnerabilidad de cross-site scripting almacenado que permite a un remitente de correo electrónico anónimo obtener privilegios de administrador dentro de la interfaz de usuario. Esto afecta a todas las versiones 8.19.0 y… | |
| Modificada | Alta (7.8) | 0.76% | — | Ivanti Endpoint Manager | 5/12/2022 | 17/6/2026 | La inyección XML con Endpoint Manager 2022. 3 y versiones anteriores provoca que se ejecute la descarga de un archivo malicioso y posiblemente se ejecute para obtener privilegios no autorizados. | |
| Modificada | Crítica (9.8) | 2.8% | — | Ivanti Endpoint Manager | 5/12/2022 | 17/6/2026 | Se identifica una vulnerabilidad de escalada de privilegios en Ivanti EPM (LANDesk Management Suite) que permite a un usuario ejecutar comandos con privilegios elevados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 PoC | Broadcom Symantec Endpoint Protection | 1/12/2022 | 17/6/2026 | El agente de Symantec Endpoint Protection (Windows), anterior a 14.3 RU6/14.3 RU5 parche 1, puede ser susceptible a una vulnerabilidad de omisión de control de seguridad, que es un tipo de problema que potencialmente puede permitir que un actor de amenazas eluda los controles de seguridad existentes. Este CVE se… | |
| Modificada | Crítica (9.8) | 0.72% | — | Broadcom Symantec Endpoint Protection | 1/12/2022 | 17/6/2026 | El agente de Symantec Endpoint Protection (Windows) puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente están protegidos de una aplicación o… |