Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.72%—Broadcom Symantec Endpoint Protection1/12/202217/6/2026
El agente de Symantec Endpoint Protection (Windows) puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente están protegidos de una aplicación o…
ModificadaAlta (7.5)0.63%—Checkpoint SSL Network Extender30/11/202217/6/2026
La IPsec VPN blade tiene un portal dedicado para descargar y conectarse a través de SSL Network Extender (SNX). Si el portal está configurado para autenticación de nombre de usuario/contraseña, es vulnerable a un ataque de fuerza bruta a nombres de usuario y contraseñas.
ModificadaMedia (5.3)0.47%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la omisión de CAPTCHA en versiones hasta la 1.3.72 incluida. Esto se debe al uso de un algoritmo hash insuficientemente potente en el secreto del CAPTCHA, que también se muestra al usuario a través de una cookie.
ModificadaMedia (6.1)0.75%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección de iFrame a través del correo electrónico o parámetros de campo generales en versiones hasta la 1.3.72 incluida debido a una sanitización de entrada y un escape de salida insuficientes que hacen posible la inyección de etiquetas…
ModificadaAlta (7.8)0.68%—Dwbooster Appointment Hour Booking29/11/202217/6/2026
El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección CSV en versiones hasta la 1.3.72 incluida. Esto hace posible que atacantes no autenticados incorporen entradas no confiables en contenido durante la creación de reservas que pueden exportarse como un archivo CSV cuando el administrador…
ModificadaAlta (7.5)0.70%—F-secure Elements Endpoint Protection25/11/202217/6/2026
En F-Secure Endpoint Protection para Windows y macOS antes del canal con la base de datos Capricornio 2022-11-22_07, el controlador de desempaquetado aerdl.dll falla. Esto puede provocar una falla del motor de escaneo, que un atacante puede activar de forma remota por denegación de servicio.
ModificadaAlta (8.8)0.44%—Visztpeter Integration FOR Szamlazz.hu & WoocommerceVisztpeter Package Points AND Shipping Labels FOR Woocommerce18/11/202217/6/2026
Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Viszt Péter's Integration para Szamlazz.hu & WooCommerce <= 5.6.3.2 y Csomagpontok és szállítási címkék WooCommerce-hez <= 1.9.0.2 en WordPress.
ModificadaAlta (8.8)0.54%—Codepeople Appointment Booking Calendar18/11/202217/6/2026
Vulnerabilidad de autorización faltante en el complemento Appointment Booking Calendar en WordPress en versiones <= 1.3.69.
ModificadaAlta (8.8)0.54%—Dwbooster Appointment Hour Booking18/11/202217/6/2026
Vulnerabilidad de autorización faltante en el complemento Appointment Hour Booking en WordPress en versiones <= 1.3.71.
ModificadaMedia (4.3)0.44%—Proofpoint Enterprise Protection17/11/202217/6/2026
Proofpoint Enterprise Protection anterior a 18.8.0 permite omitir un control de seguridad.
AnalizadaMedia (4.8)0.53%—Themepoints Super Testimonials14/11/202217/6/2026
El complemento Testimonials WordPress anterior a 2.7 y el complemento super-testimonial-pro de WordPress anterior a 1.0.8 no sanitiza y escapan de su configuración, lo que permite a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting incluso cuando la capacidad…
ModificadaAlta (7.8)0.17%—Intel Endpoint Management Assistant11/11/202217/6/2026
Cross-Site Scripting (XSS) en el software Intel(R) EMA en versiones anteriores a la 1.8.0 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (8.8)0.47%—Intel Active Management Technology Software Development KITIntel Endpoint Management AssistantIntel Manageability Commander11/11/202217/6/2026
Credenciales insuficientemente protegidas en el software de Intel(R) AMT SDK anterior a la versión 16.0.4.1, Intel(R) EMA anterior a la versión 1.7.1 e Intel(R) MC anterior a la versión 2.3.2 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red.
ModificadaMedia (6.5)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (8.8)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaCrítica (9.8)0.74%—Symantec Endpoint Detection AND Response8/11/202217/6/2026
El dispositivo Symantec Endpoint Detection and Response (SEDR), anterior a 4.7.0, puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente son…
ModificadaCrítica (9.8)0.68%—Hitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Viewpoint1/11/202217/6/2026
La vulnerabilidad de Server-Side Reqiest Forgery (SSRF) en Hitachi Infrastructure Analytics Advisor en Linux (Data Center Analytics, Analytics probe components), Hitachi Ops Center Analyzer en Linux (Hitachi Ops Center Analyzer detail view, Hitachi Ops Center Analyzer probe components) permite realizar Server-Side…
ModificadaMedia (4.4)0.15%—Hitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Viewpoint1/11/202217/6/2026
Vulnerabilidad de permisos predeterminados incorrectos en Hitachi Infrastructure Analytics Advisor en Linux (Analytics probe component), Hitachi Ops Center Analyzer en Linux (Analyzer probe component), Hitachi Ops Center Viewpoint en Linux (Viewpoint RAID Agent component) permite a los usuarios locales leer y escribir…
ModificadaCrítica (9.8)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a ataques de Server-Side Request Forgery (SSRF), lo que permitía que el servidor de backend interactuara con endpoints inesperados, incluidos potencialmente servicios internos y locales, lo que provocaba ataques en otros sistemas posteriores.
ModificadaMedia (4.9)0.41%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a una divulgación de información autenticada, lo que permitía a los administradores ver contraseñas de usuario sin vector de inicialización, lo que podría comprometer las contraseñas en texto plano a través de ataques fuera de línea.
ModificadaAlta (8.8)0.81%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
Se identificó que la aplicación tenía una inyección CSV en la funcionalidad de exportación de datos, lo que permitía incrustar código malicioso en los datos exportados y luego activarlos en los visores de datos exportados.
ModificadaCrítica (9.8)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a una fijación de sesión que podría usarse para secuestrar cuentas.
Orbitaley — Vulnerabilidades