Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.44% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 23/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en los productos F-Secure y WithSecure por la que el archivo aegen.dll entra en un bucle infinito cuando desempaqueta archivos PE. Esto conlleva finalmente a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un… | |
| Modificada | Alta (7.5) | 0.48% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+4 | 10/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant por la que el componente aerdl.dll usado en determinados productos WithSecure es bloqueado, lo que conlleva a un bloqueo del motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante | |
| Modificada | Alta (7.5) | 0.48% | — | F-secure Elements Endpoint Detection AND ResponseF-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR Salesforce+4 | 5/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en algunos productos WithSecure durante el escaneo de archivos fuzzed PE32-bit que puede bloquear el motor de escaneo. La explotación puede ser desencadenada remotamente por un atacante | |
| Modificada | Crítica (9.8) | 0.93% | — | Phptpoint Pharmacy Management System | 2/8/2022 | 17/6/2026 | Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo invoiceprint.php | |
| Modificada | Crítica (9.8) | 0.93% | — | Phptpoint Pharmacy Management System | 2/8/2022 | 17/6/2026 | Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro startDate en el archivo getOrderReport.php | |
| Modificada | Crítica (9.8) | 0.93% | — | Phptpoint Pharmacy Management System | 2/8/2022 | 17/6/2026 | Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo edituser.php | |
| Modificada | Crítica (9.8) | 0.93% | — | Phptpoint Pharmacy Management System | 2/8/2022 | 17/6/2026 | Se ha detectado que Pharmacy Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro startDate en el archivo getsalereport.php | |
| Modificada | Alta (7.2) | 1.2% | — | Opensourcepos Open Source Point OF Sale | 28/7/2022 | 17/6/2026 | Se ha detectado que Open Source Point of Sale versión v3.3.7n contiene una vulnerabilidad de carga de archivos arbitraria por medio de la página Update Branding Settings | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 22/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aepack.dll puede bloquear el motor de escaneo | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure Elements Endpoint ProtectionF-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration Protection+3 | 22/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio en F-Secure Atlant y en determinados productos WithSecure al escanear el archivo APK fuzzed es posible que pueda bloquear el motor de escaneo | |
| Modificada | Media (6.7) | 0.43% | — | F-secure Elements Endpoint Protection | 21/7/2022 | 17/6/2026 | Esta vulnerabilidad permite al usuario local eliminar un archivo arbitrario en el sistema y omitir la protección de seguridad que puede ser abusada para la escalada de privilegios locales en los productos de endpoint de F-Secure y WithSecure windows afectados. Un atacante debe tener derechos de ejecución de código en… | |
| Modificada | Alta (7.5) | 17% | — | Checkpoint Capsule Workspace | 18/7/2022 | 17/6/2026 | Se ha encontrado un posible problema de corrupción de memoria en la aplicación Capsule Workspace para Android (que es ejecutada en GrapheneOS). Esto podría resultar en un bloqueo de la aplicación, pero no podría ser usado para recoger cualquier información confidencial | |
| Modificada | Alta (7.5) | 0.47% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+2 | 14/7/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aeheur.dll puede bloquear el motor de escaneo. La explotación puede ser desencadenado remotamente por un atacante | |
| Modificada | Media (6.5) | 1.7% | — | Microsoft Defender FOR Endpoint | 12/7/2022 | 17/6/2026 | Una Vulnerabilidad de manipulación de Microsoft Defender for Endpoint | |
| Modificada | Baja (2.3) | 4.6% | — | Checkpoint Endpoint SecurityCheckpoint Harmony Endpoint | 7/7/2022 | 17/6/2026 | Check Point Endpoint antes de la versión E86.50 no protegía contra un cambio específico en el registro que permitía desactivar la protección de los puntos finales por un administrador local | |
| Modificada | Media (4.9) | 0.97% | — | Cisco Telepresence Collaboration Endpoint | 6/7/2022 | 17/6/2026 | Una vulnerabilidad en el componente de registro de Cisco TelePresence Collaboration Endpoint (CE) y el software RoomOS podría permitir a un atacante remoto autenticado visualizar información confidencial en texto sin cifrar en un sistema afectado. Esta vulnerabilidad es debido al almacenamiento de determinadas… | |
| Modificada | Alta (8.8) | 0.76% | — | Agilepoint NX | 6/7/2022 | 17/6/2026 | Consultas SQL editables detrás de la codificación Base64 que se envían desde el lado del cliente al lado del servidor para una API particular usada en legacy Work Center module. El ataque está disponible para cualquier usuario autenticado, en cualquier tipo de regla. bajo la función :… | |
| Modificada | Alta (7.8) | 0.23% | — | Elastic Endpoint Security | 6/7/2022 | 17/6/2026 | Se ha detectado un problema de escalada de privilegios locales (LPE) en las funcionalidades de ransomware canaries de Elastic Endpoint Security para Windows, que podría permitir a usuarios no privilegiados elevar sus privilegios a los de la cuenta LocalSystem | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171 | |
| Modificada | Media (5.5) | 2.6% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172 | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172 | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30157 | |
| Modificada | Alta (8.8) | 7.0% | — | Microsoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30158 | |
| Modificada | Media (4.8) | 0.59% | — | Dwbooster Appointment Hour Booking | 13/6/2022 | 17/6/2026 | El plugin Appointment Hour Booking para WordPress versiones anteriores a 1.3.56, no sanea y escapa de una configuración de sus campos de Calendario, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando el unfiltered_html no está permitido | |
| Modificada | Alta (8.8) | 0.48% | — | Vendavo Pricepoint | 13/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta a un código desconocido. La manipulación conlleva a un ataque de tipo cross-site request forgery. El ataque puede iniciarse de forma remota. La explotación ha sido revelada al público y… |