Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.55%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación permitía la Enumeración de Usuarios No Autenticados interactuando con un endpoint no seguro para recuperar información sobre cada cuenta dentro del sistema.
ModificadaAlta (8.8)0.32%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a ataques de Cross-Site Request Forgery (CSRF), lo que permitía a un atacante obligar a los usuarios a enviar solicitudes maliciosas al sitio para eliminar su cuenta o, en circunstancias excepcionales, secuestrar su cuenta y crear otras cuentas de administrador.
ModificadaMedia (6.1)0.41%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a una vulnerabilidad de Cross-Site Scripting (XSS) Reflejado no autenticadas en la funcionalidad de generación de códigos de barras, lo que permitía a los atacantes generar un enlace inseguro que podría comprometer a los usuarios.
ModificadaCrítica (9)0.65%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a un Stored Cross-Site Scripting (XSS) autenticado en la funcionalidad de carga y descarga, que podría aprovecharse para escalar privilegios o comprometer cualquier cuenta a la que puedan obligar a observar los archivos de destino.
ModificadaCrítica (9)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
La aplicación era vulnerable a Stored Cross-Site Scripting (XSS) autenticado en los campos de datos del perfil de usuario, que podría aprovecharse para escalar privilegios y comprometer cualquier cuenta que vea su perfil de usuario.
ModificadaCrítica (9)0.68%—Phppointofsale PHP Point OF Sale31/10/202217/6/2026
Se descubrió que la aplicación era vulnerable a una vulnerabilidad de Stored Cross-Site Scripting (XSS) autenticadas en la funcionalidad de mensajería, lo que provocaba una escalada de privilegios o el compromiso de una cuenta específica.
AnalizadaMedia (4.8)0.46%—Themepoints Super Testimonials28/10/202217/6/2026
Autenticación. (admin+) Vulnerabilidad de Stored Cross-Site Scripting (XSS) en el complemento Testimonios de Themepoints.
ModificadaAlta (7.1)0.44%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Múltiples vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (7.1)0.44%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (5.5)0.43%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de ruta, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (7.2)0.72%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaMedia (6.7)0.49%—Cisco Telepresence Collaboration EndpointCisco Roomos26/10/202217/6/2026
Varias vulnerabilidades en el software Cisco TelePresence Collaboration Endpoint (CE) y en el software Cisco RoomOS podrían permitir a un atacante conducir ataques de salto de rutas, visualizar datos confidenciales o escribir archivos arbitrarios en un dispositivo afectado. Para más información sobre estas…
ModificadaAlta (8.8)3.5%—Rockwellautomation Factorytalk Vantagepoint17/10/202217/6/2026
Rockwell Automation FactoryTalk VantagePoint versiones 8.0, 8.10, 8.20, 8.30 y 8.31, son vulnerables a una vulnerabilidad de comprobación de entrada. El servidor SQL de FactoryTalk VantagePoint carece de comprobación de entrada cuando los usuarios introducen sentencias SQL para recuperar información de la base de…
ModificadaAlta (8.8)1.4%—Rockwellautomation Factorytalk Vantagepoint17/10/202217/6/2026
Rockwell Automation FactoryTalk VantagePoint versiones 8.0, 8.10, 8.20, 8.30, 8.31, son susceptibles a una vulnerabilidad de control de acceso inapropiada. La cuenta de FactoryTalk VantagePoint SQL Server podría permitir a un usuario malicioso con privilegios de sólo lectura ejecutar sentencias SQL en la base de datos…
ModificadaAlta (7.5)0.44%—F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Internet Gatekeeper+212/10/202217/6/2026
Se ha detectado una vulnerabilidad múltiple de Denegación de Servicio (DoS) en los productos F-Secure y WithSecure por la que la función del administrador de desempaquetado aerdl.dll es bloqueada. Esto puede conllevar a un posible fallo del motor de escaneo
ModificadaAlta (8.8)3.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41037
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41038
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41037, CVE-2022-41038
ModificadaAlta (8.8)76%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038
ModificadaMedia (6.1)0.27%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) por medio de Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress
ModificadaAlta (8.8)0.34%—Bookingultrapro Booking Ultra PRO Appointments Booking Calendar30/9/202217/6/2026
Múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro versiones anteriores a 1.1.4 incluyéndola, en WordPress
ModificadaAlta (8.8)0.62%—Checkpoint Zonealarm27/9/202217/6/2026
Check Point ZoneAlarm Extreme Security versiones anteriores a 15.8.211.19229, permite a usuarios locales escalar privilegios. Esto ocurre debido a una debilidad de los permisos para el directorio %PROGRAMDATA%\CheckPoint\ZoneAlarm\Data\Updates, y una omisión del controlador de autoprotección que permite la creación de…
ModificadaMedia (5.5)0.47%—F-secure Cloud Protection FOR SalesforceF-secure Collaboration ProtectionF-secure Elements Endpoint ProtectionF-secure Internet Gatekeeper+123/9/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure en la que el archivo aerdl.so/aerdl.dll puede entrar en un bucle infinito cuando son desempaquetados archivos PE. Es posible que esto pueda bloquear el motor de escaneo
ModificadaMedia (6.7)0.34%—Ivanti Endpoint Manager23/9/202217/6/2026
El servicio "LANDesk(R) Management Agent" expone un socket y una vez conectado, es posible lanzar comandos sólo para los ejecutables firmados. Este es un bug de seguridad que permite a un usuario limitado conseguir privilegios de administrador escalados en su sistema.
ModificadaMedia (4.7)7.2%💥 PoCMicrosoft Windows Defender FOR Endpoint21/9/202217/6/2026
Se ha encontrado una vulnerabilidad de condición de carrera de tiempo de comprobación (TOCTOU) en networkd-dispatcher. Este fallo se presenta porque hay un determinado tiempo entre que son detectados los scripts y son ejecutados. Un atacante puede abusar de esta vulnerabilidad para sustituir los scripts que…