Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.72% | — | Broadcom Symantec Endpoint Protection | 1/12/2022 | 17/6/2026 | El agente de Symantec Endpoint Protection (Windows) puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente están protegidos de una aplicación o… | |
| Modificada | Alta (7.5) | 0.63% | — | Checkpoint SSL Network Extender | 30/11/2022 | 17/6/2026 | La IPsec VPN blade tiene un portal dedicado para descargar y conectarse a través de SSL Network Extender (SNX). Si el portal está configurado para autenticación de nombre de usuario/contraseña, es vulnerable a un ataque de fuerza bruta a nombres de usuario y contraseñas. | |
| Modificada | Media (5.3) | 0.47% | — | Dwbooster Appointment Hour Booking | 29/11/2022 | 17/6/2026 | El complemento Appointment Hour Booking para WordPress es vulnerable a la omisión de CAPTCHA en versiones hasta la 1.3.72 incluida. Esto se debe al uso de un algoritmo hash insuficientemente potente en el secreto del CAPTCHA, que también se muestra al usuario a través de una cookie. | |
| Modificada | Media (6.1) | 0.75% | — | Dwbooster Appointment Hour Booking | 29/11/2022 | 17/6/2026 | El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección de iFrame a través del correo electrónico o parámetros de campo generales en versiones hasta la 1.3.72 incluida debido a una sanitización de entrada y un escape de salida insuficientes que hacen posible la inyección de etiquetas… | |
| Modificada | Alta (7.8) | 0.68% | — | Dwbooster Appointment Hour Booking | 29/11/2022 | 17/6/2026 | El complemento Appointment Hour Booking para WordPress es vulnerable a la inyección CSV en versiones hasta la 1.3.72 incluida. Esto hace posible que atacantes no autenticados incorporen entradas no confiables en contenido durante la creación de reservas que pueden exportarse como un archivo CSV cuando el administrador… | |
| Modificada | Alta (7.5) | 0.70% | — | F-secure Elements Endpoint Protection | 25/11/2022 | 17/6/2026 | En F-Secure Endpoint Protection para Windows y macOS antes del canal con la base de datos Capricornio 2022-11-22_07, el controlador de desempaquetado aerdl.dll falla. Esto puede provocar una falla del motor de escaneo, que un atacante puede activar de forma remota por denegación de servicio. | |
| Modificada | Alta (8.8) | 0.44% | — | Visztpeter Integration FOR Szamlazz.hu & WoocommerceVisztpeter Package Points AND Shipping Labels FOR Woocommerce | 18/11/2022 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en Viszt Péter's Integration para Szamlazz.hu & WooCommerce <= 5.6.3.2 y Csomagpontok és szállítási címkék WooCommerce-hez <= 1.9.0.2 en WordPress. | |
| Modificada | Alta (8.8) | 0.54% | — | Codepeople Appointment Booking Calendar | 18/11/2022 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento Appointment Booking Calendar en WordPress en versiones <= 1.3.69. | |
| Modificada | Alta (8.8) | 0.54% | — | Dwbooster Appointment Hour Booking | 18/11/2022 | 17/6/2026 | Vulnerabilidad de autorización faltante en el complemento Appointment Hour Booking en WordPress en versiones <= 1.3.71. | |
| Modificada | Media (4.3) | 0.44% | — | Proofpoint Enterprise Protection | 17/11/2022 | 17/6/2026 | Proofpoint Enterprise Protection anterior a 18.8.0 permite omitir un control de seguridad. | |
| Analizada | Media (4.8) | 0.53% | — | Themepoints Super Testimonials | 14/11/2022 | 17/6/2026 | El complemento Testimonials WordPress anterior a 2.7 y el complemento super-testimonial-pro de WordPress anterior a 1.0.8 no sanitiza y escapan de su configuración, lo que permite a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting incluso cuando la capacidad… | |
| Modificada | Alta (7.8) | 0.17% | — | Intel Endpoint Management Assistant | 11/11/2022 | 17/6/2026 | Cross-Site Scripting (XSS) en el software Intel(R) EMA en versiones anteriores a la 1.8.0 pueden permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (8.8) | 0.47% | — | Intel Active Management Technology Software Development KITIntel Endpoint Management AssistantIntel Manageability Commander | 11/11/2022 | 17/6/2026 | Credenciales insuficientemente protegidas en el software de Intel(R) AMT SDK anterior a la versión 16.0.4.1, Intel(R) EMA anterior a la versión 1.7.1 e Intel(R) MC anterior a la versión 2.3.2 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso a la red. | |
| Modificada | Media (6.5) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Modificada | Media (5.5) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (8.8) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Crítica (9.8) | 0.74% | — | Symantec Endpoint Detection AND Response | 8/11/2022 | 17/6/2026 | El dispositivo Symantec Endpoint Detection and Response (SEDR), anterior a 4.7.0, puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para obtener acceso elevado a recursos que normalmente son… | |
| Modificada | Crítica (9.8) | 0.68% | — | Hitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Viewpoint | 1/11/2022 | 17/6/2026 | La vulnerabilidad de Server-Side Reqiest Forgery (SSRF) en Hitachi Infrastructure Analytics Advisor en Linux (Data Center Analytics, Analytics probe components), Hitachi Ops Center Analyzer en Linux (Hitachi Ops Center Analyzer detail view, Hitachi Ops Center Analyzer probe components) permite realizar Server-Side… | |
| Modificada | Media (4.4) | 0.15% | — | Hitachi Infrastructure Analytics AdvisorHitachi OPS Center AnalyzerHitachi OPS Center Viewpoint | 1/11/2022 | 17/6/2026 | Vulnerabilidad de permisos predeterminados incorrectos en Hitachi Infrastructure Analytics Advisor en Linux (Analytics probe component), Hitachi Ops Center Analyzer en Linux (Analyzer probe component), Hitachi Ops Center Viewpoint en Linux (Viewpoint RAID Agent component) permite a los usuarios locales leer y escribir… | |
| Modificada | Crítica (9.8) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a ataques de Server-Side Request Forgery (SSRF), lo que permitía que el servidor de backend interactuara con endpoints inesperados, incluidos potencialmente servicios internos y locales, lo que provocaba ataques en otros sistemas posteriores. | |
| Modificada | Media (4.9) | 0.41% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a una divulgación de información autenticada, lo que permitía a los administradores ver contraseñas de usuario sin vector de inicialización, lo que podría comprometer las contraseñas en texto plano a través de ataques fuera de línea. | |
| Modificada | Alta (8.8) | 0.81% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | Se identificó que la aplicación tenía una inyección CSV en la funcionalidad de exportación de datos, lo que permitía incrustar código malicioso en los datos exportados y luego activarlos en los visores de datos exportados. | |
| Modificada | Crítica (9.8) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a una fijación de sesión que podría usarse para secuestrar cuentas. |