Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.57%—Vendavo Pricepoint13/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico (reflejado). Es posible iniciar el ataque de forma remota. La actualización a versión 4.7.0.0…
ModificadaMedia (5.4)0.57%—Vendavo Pricepoint13/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0 y Ha sido clasificada como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico (persistente). El ataque puede ser lanzado remotamente. La actualización a…
ModificadaAlta (8.8)0.73%—Vendavo Pricepoint13/6/202217/6/2026
Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0 y Ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conlleva a una inyección sql (ciega). El ataque puede ser lanzado remotamente. La actualización a versión 4.7.0.0 puede abordar este…
ModificadaAlta (7.8)0.34%—Itarian Endpoint Manager Communication Client9/6/202217/6/2026
El cliente de comunicación de ITarian Endpoint Manage, versiones anteriores a 6.43.41148.21120, es compilado usando una configuración no segura de OpenSSL. Debido a esta configuración, un actor malicioso con acceso de bajos privilegios a un sistema puede escalar sus privilegios a SYSTEM abusando de una búsqueda no…
ModificadaMedia (6.5)0.54%—F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+325/5/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante
ModificadaAlta (7.5)0.61%—F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Linux SecurityWithsecure Cloud Protection FOR Salesforce+123/5/202217/6/2026
Se han detectado múltiples vulnerabilidades de Denegación de Servicio en F-Secure Atlant y en determinados productos WithSecure mientras son escaneados archivos PE32-bit fuzzed que causan corrupción de memoria y desbordamiento de búfer de la pila, lo que eventualmente puede bloquear el motor de escaneo. La explotación…
ModificadaAlta (7.8)4.2%—Checkpoint Endpoint Security12/5/202217/6/2026
Check Point Endpoint Security Client para Windows versiones anteriores a E86.40, copian archivos para informes forenses desde un directorio con privilegios bajos. Un atacante puede reemplazar esos archivos con contenido malicioso o vinculado, como la explotación de CVE-2020-0896 en sistemas sin parches o el uso de…
ModificadaMedia (6.7)4.5%—Checkpoint Gaia PortalCheckpoint Gaia OS11/5/202217/6/2026
Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia
ModificadaAlta (7.8)0.42%—Checkpoint Zonealarm11/5/202217/6/2026
Check Point ZoneAlarm versiones anteriores a 15.8.200.19118, permite a un actor local escalar privilegios durante el proceso de actualización
ModificadaAlta (7.8)0.21%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+511/5/202217/6/2026
Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaAlta (8.8)11%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaAlta (7.1)0.19%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+510/5/202217/6/2026
Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a…
ModificadaAlta (8.8)1.2%—Easyappointments10/5/202217/6/2026
Una Escalada de privilegios de la API en el repositorio de GitHub alextselegidis/easyappointments versiones anteriores a 1.5.0. Una toma de control total del sistema
ModificadaMedia (5.5)0.39%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 4 de mayo de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en versiones 0.103.4, 0.103.5, 0.104.1 y 0.104.2 de Clam AntiVirus (ClamAV) podría permitir a un atacante local autenticado causar una condición de…
ModificadaMedia (4.7)0.75%—Cisco Telepresence Collaboration EndpointCisco Roomos4/5/202217/6/2026
Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino…
ModificadaAlta (7.5)7.1%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos HTML de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (7.5)5.9%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos TIFF de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (7.5)7.1%—ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux4/5/202217/6/2026
El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos CHM de Clam AntiVirus (ClamAV) versiones 0.104.0 hasta 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un…
ModificadaAlta (8.1)1.0%—Cisco Telepresence Collaboration EndpointCisco Roomos4/5/202217/6/2026
Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino…
ModificadaCrítica (9.8)3.3%—Simple Doctor's Appointment System Project Simple Doctor's Appointment System4/5/20229/7/2026
Sourcecodester Doctor's Appointment System versión 1.0, es vulnerable a una carga de archivos a RCE por medio de una carga de imágenes desde el panel del administrador. Un atacante puede obtener una ejecución de comandos remota con sólo conocer la ruta donde son almacenadas las imágenes
ModificadaAlta (7.8)0.58%—Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+1527/4/202217/6/2026
En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root
ModificadaAlta (7.5)1.4%—Cisco Telepresence Collaboration EndpointCisco Roomos21/4/202217/6/2026
Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido…
ModificadaAlta (7.8)2.7%—Microsoft ExcelMicrosoft Excel MobileMicrosoft PowerpointMicrosoft Powerpoint Mobile+1215/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Windows Graphics Component
ModificadaAlta (7.8)0.85%—Microsoft Endpoint Configuration Manager15/4/202217/6/2026
Una vulnerabilidad de Elevación de Privilegios en Windows Endpoint Configuration Manager
ModificadaMedia (5.7)2.0%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/4/202217/6/2026
Una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server