Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.44%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+323/8/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que el archivo aegen.dll entra en un bucle infinito cuando desempaqueta archivos PE. Esto conlleva finalmente a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un…
ModificadaAlta (7.5)0.48%—F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+410/8/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente aerdl.dll usado en determinados productos WithSecure es bloqueado, lo que conlleva a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante
ModificadaAlta (7.5)0.48%—F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+45/8/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en algunos productos WithSecure durante el escaneo de archivos fuzzed PE32-bit que puede bloquear el motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante
ModificadaCrítica (9.8)0.93%—Phptpoint Pharmacy Management System2/8/202217/6/2026
Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo invoiceprint.php
ModificadaCrítica (9.8)0.93%—Phptpoint Pharmacy Management System2/8/202217/6/2026
Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro startDate en el archivo getOrderReport.php
ModificadaCrítica (9.8)0.93%—Phptpoint Pharmacy Management System2/8/202217/6/2026
Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo edituser.php
ModificadaCrítica (9.8)0.93%—Phptpoint Pharmacy Management System2/8/202217/6/2026
Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro startDate en el archivo getsalereport.php
ModificadaAlta (7.2)1.2%—Opensourcepos Open Source Point OF Sale28/7/202217/6/2026
Se ha detectado que Open Source Point of Sale versión v3.3.7n contiene una vulnerabilidad de carga de archivos arbitraria por medio de la página Update Branding Settings
ModificadaAlta (7.5)0.47%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+322/7/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aepack.dll puede bloquear el motor de escaneo
ModificadaAlta (7.5)0.47%—F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+322/7/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en determinados productos WithSecure al escanear el archivo APK fuzzed es posible que pueda bloquear el motor de escaneo
ModificadaMedia (6.7)0.43%—F-secure Elements Endpoint Protection21/7/202217/6/2026
Esta vulnerabilidad permite al usuario local eliminar un archivo arbitrario en el sistema y omitir la protección de seguridad que puede ser abusada para la escalada de privilegios locales en los productos de endpoint de F-Secure y WithSecure windows afectados. Un atacante debe tener derechos de ejecución de código en…
ModificadaAlta (7.5)17%—Checkpoint Capsule Workspace18/7/202217/6/2026
Se ha encontrado un posible problema de corrupción de memoria en la aplicación Capsule Workspace para Android (que es ejecutada en GrapheneOS). Esto podría resultar en un bloqueo de la aplicación, pero no podría ser usado para recoger cualquier información confidencial
ModificadaAlta (7.5)0.47%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+214/7/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aeheur.dll puede bloquear el motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante
ModificadaMedia (6.5)1.7%—Microsoft Defender FOR Endpoint12/7/202217/6/2026
Una Vulnerabilidad de manipulación de Microsoft Defender for Endpoint
ModificadaBaja (2.3)4.6%—Checkpoint Endpoint SecurityCheckpoint Harmony Endpoint7/7/202217/6/2026
Check Point Endpoint antes de la versión E86.50 no protegía contra un cambio específico en el registro que permitía desactivar la protección de los puntos finales por un administrador local
ModificadaMedia (4.9)0.97%—Cisco Telepresence Collaboration Endpoint6/7/202217/6/2026
Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software RoomOS podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad es debido al almacenamiento de determinadas…
ModificadaAlta (8.8)0.76%—Agilepoint NX6/7/202217/6/2026
Consultas SQL editables detrás de la codificación Base64 que se envían desde el lado del cliente al lado del servidor para una API particular usada en legacy Work Center module. El ataque está disponible para cualquier usuario autenticado, en cualquier tipo de regla. bajo la función :…
ModificadaAlta (7.8)0.23%—Elastic Endpoint Security6/7/202217/6/2026
Se ha detectado un problema de escalada de privilegios locales (LPE) en las funcionalidades de ransomware canaries de Elastic Endpoint Security para Windows, que podría permitir a usuarios no privilegiados elevar sus privilegios a los de la cuenta LocalSystem
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171
ModificadaMedia (5.5)2.6%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172
ModificadaAlta (8.8)3.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30157
ModificadaAlta (8.8)7.0%—Microsoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30158
ModificadaMedia (4.8)0.59%—Dwbooster Appointment Hour Booking13/6/202217/6/2026
El plugin Appointment Hour Booking para WordPress versiones anteriores a 1.3.56, no sanea y escapa de una configuración de sus campos de Calendario, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está permitido
ModificadaAlta (8.8)0.48%—Vendavo Pricepoint13/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a un ataque de tipo cross-site request forgery. El ataque puede iniciarse de forma remota. La explotación ha sido revelada al público y…