Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 12% | 💥 PoC | Microsoft Windows Defender FOR Endpoint | 21/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en networkd-dispatcher. Este fallo se presenta porque no son saneadas las funciones por el OperationalState o el AdministrativeState de networkd-dispatcher. Este ataque conlleva a un salto de directorios para escapar del directorio base "/etc/networkd-dispatcher" | |
| Modificada | Alta (7.5) | 1.9% | — | Microsoft Endpoint Configuration Manager | 20/9/2022 | 17/6/2026 | Una vulnerabilidad de Suplantación de Microsoft Endpoint Configuration Manager | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008 | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009 | |
| Modificada | Alta (8.8) | 51% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009 | |
| Modificada | Alta (7.8) | 0.53% | — | Microsoft Defender FOR Endpoint | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios de Microsoft Defender for Endpoint for Mac | |
| Modificada | Alta (8.8) | 54% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint | |
| Modificada | Crítica (9.8) | 0.81% | — | Forcepoint Cloud Security GatewayForcepoint Data Loss PreventionForcepoint Email SecurityForcepoint ONE Endpoint With Policy Engine+1 | 12/9/2022 | 17/6/2026 | Una vulnerabilidad de restricción inapropiada de tipo XML External Entity Reference ("XXE") en el motor de políticas de Forcepoint Data Loss Prevention (DLP), que también es aprovechado por Forcepoint One Endpoint (F1E), Web Security Content Gateway, Email Security con DLP activado y Cloud Security Gateway antes del… | |
| Modificada | Media (6.7) | 0.32% | — | Pcprotect Endpoint | 6/9/2022 | 17/6/2026 | PCProtect Endpoint versiones anteriores a 5.17.470 para Microsoft Windows carece de protección contra manipulaciones, permitiendo a atacantes autenticados con privilegios de administrador modificar los procesos dentro de la aplicación y escalar los privilegios a SYSTEM por medio de un ejecutable diseñado. | |
| Modificada | Media (6.5) | 0.20% | — | Eset Endpoint EncryptionEset Full Disk Encryption | 6/9/2022 | 17/6/2026 | Una vulnerabilidad en el controlador dlpfde.sys permite a un usuario que haya iniciado sesión en el sistema llevar a cabo llamadas al sistema, conllevando a un desbordamiento de la pila del kernel, resultando en un bloqueo del sistema, por ejemplo, un BSOD. | |
| Modificada | Alta (7.5) | 0.47% | — | Withsecure Business SuiteWithsecure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security | 6/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en los productos F-Secure y WithSecure por la que el archivo aerdl.dll puede entrar en un bucle infinito cuando desempaqueta archivos PE. Es posible que esto pueda bloquear el motor de escaneo. | |
| Modificada | Media (6.1) | 1.0% | — | Doctor's Appointment System Project Doctor's Appointment System | 31/8/2022 | 17/6/2026 | Doctors Appointment System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del panel de administración. Además, conlleva a una toma de control de la cuenta de administrador mediante el robo de la cookie por medio de un ataque de tipo XSS | |
| Modificada | Crítica (9.8) | 0.89% | — | Doctor's Appointment System Project Doctor's Appointment System | 31/8/2022 | 9/7/2026 | Doctors Appointment System versión 1.0, es vulnerable a un Control de Acceso Incorrecto por medio del archivo edoc/patient/settings.php. El archivo settings.php está afectado por un Control de Acceso Incorrecto (IDOR) por medio del parámetro id= | |
| Modificada | Crítica (9.8) | 2.3% | — | Doctor's Appointment System Project Doctor's Appointment System | 31/8/2022 | 17/6/2026 | Doctor's Appointment System v1.0 es vulnerable Blind SQLi a través de settings.php. | |
| Modificada | Media (6.5) | 0.90% | — | Mcafee Data Loss Prevention Endpoint | 30/8/2022 | 17/6/2026 | La vulnerabilidad de restricción inadecuada de la referencia a entidades externas XML en DLP Endpoint para Windows anterior a la versión 11.9.100 permite a un atacante remoto hacer que el agente DLP acceda a un servicio local al que el atacante no tendría normalmente acceso a través de un archivo XML cuidadosamente… | |
| Modificada | Media (4.8) | 0.68% | — | Nsqua Simply Schedule Appointments | 29/8/2022 | 17/6/2026 | El plugin Simply Schedule Appointments de WordPress versiones anteriores a 1.5.7.7, no sanea y escapa de algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad… | |
| Modificada | Media (5.3) | 1.9% | 💥 Exploit | Nsqua Simply Schedule Appointments | 29/8/2022 | 17/6/2026 | El plugin Simply Schedule Appointments de WordPress versiones anteriores a 1.5.7.7, carece de autorización en un endpoint REST, lo que permite a usuarios no autenticados recuperar los detalles de los usuarios de WordPress, como el nombre y la dirección de correo electrónico | |
| Analizada | Media (5.4) | 0.61% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en el archivo /patient/settings.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de… | |
| Analizada | Media (6.1) | 0.66% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1, contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en el archivo/patient/index.php. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo Search. | |
| Analizada | Alta (8.8) | 0.50% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1 contiene una falsificación de petición en el sitio (CSRF) por medio del archivo/patient/settings.php. | |
| Analizada | Crítica (9.8) | 1.2% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1 contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /patient/settings.php. | |
| Analizada | Crítica (9.8) | 1.2% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1 contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /patient/booking.php. | |
| Analizada | Crítica (9.8) | 1.2% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Se ha detectado que Edoc-doctor-appointment-system versión v1.0.1, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /patient/doctors.php. | |
| Analizada | Media (6.5) | 0.75% | — | Hashenudara Edoc-doctor-appointment-system | 26/8/2022 | 17/6/2026 | Un problema de control de acceso en el componente /ip/admin/ de Edoc-doctor-appointment-system versión v1.0.1, permite a atacantes editar, leer y eliminar arbitrariamente los datos del administrador. | |
| Modificada | Alta (7.5) | 0.59% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 23/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que la función de desempaquetado de aerdl es bloqueada. Esto puede conllevar a un posible bloqueo del motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante. |