Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.55% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación permitía la Enumeración de Usuarios No Autenticados interactuando con un endpoint no seguro para recuperar información sobre cada cuenta dentro del sistema. | |
| Modificada | Alta (8.8) | 0.32% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a ataques de Cross-Site Request Forgery (CSRF), lo que permitía a un atacante obligar a los usuarios a enviar solicitudes maliciosas al sitio para eliminar su cuenta o, en circunstancias excepcionales, secuestrar su cuenta y crear otras cuentas de administrador. | |
| Modificada | Media (6.1) | 0.41% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticadas en la funcionalidad de generación de códigos de barras, lo que permitía a los atacantes generar un enlace inseguro que podría comprometer a los usuarios. | |
| Modificada | Crítica (9) | 0.65% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a un Stored Cross-Site Scripting (XSS) autenticado en la funcionalidad de carga y descarga, que podría aprovecharse para escalar privilegios o comprometer cualquier cuenta a la que puedan obligar a observar los archivos de destino. | |
| Modificada | Crítica (9) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | La aplicación era vulnerable a Stored Cross-Site Scripting (XSS) autenticado en los campos de datos del perfil de usuario, que podría aprovecharse para escalar privilegios y comprometer cualquier cuenta que vea su perfil de usuario. | |
| Modificada | Crítica (9) | 0.68% | — | Phppointofsale PHP Point OF Sale | 31/10/2022 | 17/6/2026 | Se descubrió que la aplicación era vulnerable a una vulnerabilidad de Stored Cross-Site Scripting (XSS) autenticadas en la funcionalidad de mensajería, lo que provocaba una escalada de privilegios o el compromiso de una cuenta específica. | |
| Analizada | Media (4.8) | 0.46% | — | Themepoints Super Testimonials | 28/10/2022 | 17/6/2026 | Autenticación. (admin+) Vulnerabilidad de Stored Cross-Site Scripting (XSS) en el complemento Testimonios de Themepoints. | |
| Modificada | Alta (7.1) | 0.44% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Múltiples vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Alta (7.1) | 0.44% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Media (5.5) | 0.43% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Alta (7.2) | 0.72% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Media (6.7) | 0.49% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 26/10/2022 | 17/6/2026 | Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas… | |
| Modificada | Alta (8.8) | 3.5% | — | Rockwellautomation Factorytalk Vantagepoint | 17/10/2022 | 17/6/2026 | Rockwell Automation FactoryTalk VantagePoint versiones 8.0, 8.10, 8.20, 8.30 y 8.31, son vulnerables a una vulnerabilidad de comprobación de entrada. El servidor SQL de FactoryTalk VantagePoint carece de comprobación de entrada cuando los usuarios introducen sentencias SQL para recuperar información de la base de… | |
| Modificada | Alta (8.8) | 1.4% | — | Rockwellautomation Factorytalk Vantagepoint | 17/10/2022 | 17/6/2026 | Rockwell Automation FactoryTalk VantagePoint versiones 8.0, 8.10, 8.20, 8.30, 8.31, son susceptibles a una vulnerabilidad de control de acceso inapropiada. La cuenta de FactoryTalk VantagePoint SQL Server podría permitir a un usuario malicioso con privilegios de sólo lectura ejecutar sentencias SQL en la base de datos… | |
| Modificada | Alta (7.5) | 0.44% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Internet Gatekeeper+2 | 12/10/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad múltiple de Denegación de Servicio (DoS) en los productos F-Secure y WithSecure por la que la función del administrador de desempaquetado aerdl.dll es bloqueada. Esto puede conllevar a un posible fallo del motor de escaneo | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41037 | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41038 | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Alta (8.8) | 76% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Media (6.1) | 0.27% | — | Bookingultrapro Booking Ultra PRO Appointments Booking Calendar | 30/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio de Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.34% | — | Bookingultrapro Booking Ultra PRO Appointments Booking Calendar | 30/9/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.62% | — | Checkpoint Zonealarm | 27/9/2022 | 17/6/2026 | Check Point ZoneAlarm Extreme Security versiones anteriores a 15.8.211.19229, permite a usuarios locales escalar privilegios. Esto ocurre debido a una debilidad de los permisos para el directorio %PROGRAMDATA%\CheckPoint\ZoneAlarm\Data\Updates, y una omisión del controlador de autoprotección que permite la creación de… | |
| Modificada | Media (5.5) | 0.47% | — | F-secure Cloud Protection FOR SalesforceF-secure Collaboration ProtectionF-secure Elements Endpoint ProtectionF-secure Internet Gatekeeper+1 | 23/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure en la que el archivo aerdl.so/aerdl.dll puede entrar en un bucle infinito cuando son desempaquetados archivos PE. Es posible que esto pueda bloquear el motor de escaneo | |
| Modificada | Media (6.7) | 0.34% | — | Ivanti Endpoint Manager | 23/9/2022 | 17/6/2026 | El servicio "LANDesk(R) Management Agent" expone un socket y una vez conectado, es posible lanzar comandos sólo para los ejecutables firmados. Este es un bug de seguridad que permite a un usuario limitado conseguir privilegios de administrador escalados en su sistema. | |
| Modificada | Media (4.7) | 7.2% | 💥 PoC | Microsoft Windows Defender FOR Endpoint | 21/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de condición de carrera de tiempo de comprobación (TOCTOU) en networkd-dispatcher. Este fallo se presenta porque hay un determinado tiempo entre que son detectados los scripts y son ejecutados. Un atacante puede abusar de esta vulnerabilidad para sustituir los scripts que… |