Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)12%💥 PoCMicrosoft Windows Defender FOR Endpoint21/9/202217/6/2026
Se ha encontrado una vulnerabilidad en networkd-dispatcher. Este fallo se presenta porque no son saneadas las funciones por el OperationalState o el AdministrativeState de networkd-dispatcher. Este ataque conlleva a un salto de directorios para escapar del directorio base "/etc/networkd-dispatcher"
ModificadaAlta (7.5)1.9%—Microsoft Endpoint Configuration Manager20/9/202217/6/2026
Una vulnerabilidad de Suplantación de Microsoft Endpoint Configuration Manager
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009
ModificadaAlta (8.8)51%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009
ModificadaAlta (7.8)0.53%—Microsoft Defender FOR Endpoint13/9/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios de Microsoft Defender for Endpoint for Mac
ModificadaAlta (8.8)54%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaCrítica (9.8)0.81%—Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+112/9/202217/6/2026
Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del…
ModificadaMedia (6.7)0.32%—Pcprotect Endpoint6/9/202217/6/2026
PCProtect Endpoint versiones anteriores a 5.17.470 para Microsoft Windows carece de protección contra manipulaciones, permitiendo a atacantes autenticados con privilegios de administrador modificar los procesos dentro de la aplicación y escalar los privilegios a SYSTEM por medio de un ejecutable diseñado.
ModificadaMedia (6.5)0.20%—Eset Endpoint EncryptionEset Full Disk Encryption6/9/202217/6/2026
Una vulnerabilidad en el controlador dlpfde.sys permite a un usuario que haya iniciado sesión en el sistema llevar a cabo llamadas al sistema, conllevando a un desbordamiento de la pila del kernel, resultando en un bloqueo del sistema, por ejemplo, un BSOD.
ModificadaAlta (7.5)0.47%—Withsecure Business SuiteWithsecure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security6/9/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo.
ModificadaMedia (6.1)1.0%—Doctor's Appointment System Project Doctor's Appointment System31/8/202217/6/2026
Doctors Appointment System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del panel de administración. Además, conlleva a una toma de control de la cuenta de administrador mediante el robo de la cookie por medio de un ataque de tipo XSS
ModificadaCrítica (9.8)0.89%—Doctor's Appointment System Project Doctor's Appointment System31/8/20229/7/2026
Doctors Appointment System versión 1.0, es vulnerable a un Control de Acceso Incorrecto por medio del archivo edoc/patient/settings.php. El archivo settings.php está afectado por un Control de Acceso Incorrecto (IDOR) por medio del parámetro id=
ModificadaCrítica (9.8)2.3%—Doctor's Appointment System Project Doctor's Appointment System31/8/202217/6/2026
Doctor's Appointment System v1.0 es vulnerable Blind SQLi a través de settings.php.
ModificadaMedia (6.5)0.90%—Mcafee Data Loss Prevention Endpoint30/8/202217/6/2026
La vulnerabilidad de restricción inadecuada de la referencia a entidades externas XML en DLP Endpoint para Windows anterior a la versión 11.9.100 permite a un atacante remoto hacer que el agente DLP acceda a un servicio local al que el atacante no tendría normalmente acceso a través de un archivo XML cuidadosamente…
ModificadaMedia (4.8)0.68%—Nsqua Simply Schedule Appointments29/8/202217/6/2026
El plugin Simply Schedule Appointments de WordPress versiones anteriores a 1.5.7.7, no sanea y escapa de algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad…
ModificadaMedia (5.3)1.9%💥 ExploitNsqua Simply Schedule Appointments29/8/202217/6/2026
El plugin Simply Schedule Appointments de WordPress versiones anteriores a 1.5.7.7, carece de autorización en un endpoint REST, lo que permite a usuarios no autenticados recuperar los detalles de los usuarios de WordPress, como el nombre y la dirección de correo electrónico
AnalizadaMedia (5.4)0.61%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en el archivo /patient/settings.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de…
AnalizadaMedia (6.1)0.66%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el archivo/patient/index.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo Search.
AnalizadaAlta (8.8)0.50%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1 contiene una falsificación de petición en el sitio (CSRF) por medio del archivo/patient/settings.php.
AnalizadaCrítica (9.8)1.2%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1 contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /patient/settings.php.
AnalizadaCrítica (9.8)1.2%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1 contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /patient/booking.php.
AnalizadaCrítica (9.8)1.2%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /patient/doctors.php.
AnalizadaMedia (6.5)0.75%—Hashenudara Edoc-doctor-appointment-system26/8/202217/6/2026
Un problema de control de acceso en el componente /ip/admin/ de Edoc-doctor-appointment-system versión v1.0.1, permite a atacantes editar, leer y eliminar arbitrariamente los datos del administrador.
ModificadaAlta (7.5)0.59%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+323/8/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que la función de desempaquetado de aerdl es bloqueada. Esto puede conllevar a un posible bloqueo del motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante.