Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.57% | — | Vendavo Pricepoint | 13/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico (reflejado). Es posible iniciar el ataque de forma remota. La actualización a versión 4.7.0.0… | |
| Modificada | Media (5.4) | 0.57% | — | Vendavo Pricepoint | 13/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0 y Ha sido clasificada como problemática. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a un ataque de tipo cross site scripting básico (persistente). El ataque puede ser lanzado remotamente. La actualización a… | |
| Modificada | Alta (8.8) | 0.73% | — | Vendavo Pricepoint | 13/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Navetti PricePoint versión 4.6.0.0 y Ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida. La manipulación conlleva a una inyección sql (ciega). El ataque puede ser lanzado remotamente. La actualización a versión 4.7.0.0 puede abordar este… | |
| Modificada | Alta (7.8) | 0.34% | — | Itarian Endpoint Manager Communication Client | 9/6/2022 | 17/6/2026 | El cliente de comunicación de ITarian Endpoint Manage, versiones anteriores a 6.43.41148.21120, es compilado usando una configuración no segura de OpenSSL. Debido a esta configuración, un actor malicioso con acceso de bajos privilegios a un sistema puede escalar sus privilegios a SYSTEM abusando de una búsqueda no… | |
| Modificada | Media (6.5) | 0.54% | — | F-secure AtlantF-secure Cloud Protection FOR SalesforceF-secure Elements Collaboration ProtectionF-secure Internet Gatekeeper+3 | 25/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Atlant y en determinados productos WithSecure por la que el escaneo del componente aemobile puede bloquear el motor de escaneo. La explotación puede ser activado remotamente por un atacante | |
| Modificada | Alta (7.5) | 0.61% | — | F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Linux SecurityWithsecure Cloud Protection FOR Salesforce+1 | 23/5/2022 | 17/6/2026 | Se han detectado múltiples vulnerabilidades de Denegación de Servicio en F-Secure Atlant y en determinados productos WithSecure mientras son escaneados archivos PE32-bit fuzzed que causan corrupción de memoria y desbordamiento de búfer de la pila, lo que eventualmente puede bloquear el motor de escaneo. La explotación… | |
| Modificada | Alta (7.8) | 4.2% | — | Checkpoint Endpoint Security | 12/5/2022 | 17/6/2026 | Check Point Endpoint Security Client para Windows versiones anteriores a E86.40, copian archivos para informes forenses desde un directorio con privilegios bajos. Un atacante puede reemplazar esos archivos con contenido malicioso o vinculado, como la explotación de CVE-2020-0896 en sistemas sin parches o el uso de… | |
| Modificada | Media (6.7) | 4.5% | — | Checkpoint Gaia PortalCheckpoint Gaia OS | 11/5/2022 | 17/6/2026 | Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia | |
| Modificada | Alta (7.8) | 0.42% | — | Checkpoint Zonealarm | 11/5/2022 | 17/6/2026 | Check Point ZoneAlarm versiones anteriores a 15.8.200.19118, permite a un actor local escalar privilegios durante el proceso de actualización | |
| Modificada | Alta (7.8) | 0.21% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 11/5/2022 | 17/6/2026 | Una escalada local de privilegios en los productos Windows de ESET permite al usuario que ha iniciado sesión en el sistema explotar la funcionalidad repair del instalador para ejecutar código malicioso con privilegios superiores. Este problema afecta: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a… | |
| Modificada | Alta (8.8) | 11% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Alta (7.1) | 0.19% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+5 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en los productos Windows de ESET, spol. s r.o. permite a un atacante explotar las funciones "Repair" y "Uninstall", lo que puede conllevar a una eliminación arbitraria de archivos. Este problema afecta a: ESET, spol. s r.o. ESET NOD32 Antivirus 11.2 versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.2% | — | Easyappointments | 10/5/2022 | 17/6/2026 | Una Escalada de privilegios de la API en el repositorio de GitHub alextselegidis/easyappointments versiones anteriores a 1.5.0. Una toma de control total del sistema | |
| Modificada | Media (5.5) | 0.39% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 4 de mayo de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en versiones 0.103.4, 0.103.5, 0.104.1 y 0.104.2 de Clam AntiVirus (ClamAV) podría permitir a un atacante local autenticado causar una condición de… | |
| Modificada | Media (4.7) | 0.75% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino… | |
| Modificada | Alta (7.5) | 7.1% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos HTML de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.5) | 5.9% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos TIFF de Clam AntiVirus (ClamAV) versiones 0.104.0 a 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (7.5) | 7.1% | — | ClamavCisco Secure EndpointFedoraproject FedoraDebian Linux | 4/5/2022 | 17/6/2026 | El 20 de abril de 2022, fue divulgada la siguiente vulnerabilidad en ClamAV scanning library versiones 0.103.5 y anteriores y 0.104.2 y anteriores: Una vulnerabilidad en el analizador de archivos CHM de Clam AntiVirus (ClamAV) versiones 0.104.0 hasta 0.104.2 y LTS versión 0.103.5 y anteriores, podría permitir a un… | |
| Modificada | Alta (8.1) | 1.0% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 4/5/2022 | 17/6/2026 | Múltiples vulnerabilidades en el motor web del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podrían permitir a un atacante remoto causar una condición de denegación de servicio (DoS), visualizar datos confidenciales en un dispositivo afectado o redirigir a usuarios a un destino… | |
| Modificada | Crítica (9.8) | 3.3% | — | Simple Doctor's Appointment System Project Simple Doctor's Appointment System | 4/5/2022 | 9/7/2026 | Sourcecodester Doctor's Appointment System versión 1.0, es vulnerable a una carga de archivos a RCE por medio de una carga de imágenes desde el panel del administrador. Un atacante puede obtener una ejecución de comandos remota con sólo conocer la ruta donde son almacenadas las imágenes | |
| Modificada | Alta (7.8) | 0.58% | — | Samba Cifs-utilsDebian LinuxSuse Caas PlatformSuse Enterprise Storage+15 | 27/4/2022 | 17/6/2026 | En cifs-utils versiones hasta 6.14, un desbordamiento del búfer en la región stack de la memoria cuando es analizado el argumento de línea de comandos mount.cifs ip= podría conllevar a que atacantes locales obtuvieran privilegios de root | |
| Modificada | Alta (7.5) | 1.4% | — | Cisco Telepresence Collaboration EndpointCisco Roomos | 21/4/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software Cisco TelePresence Collaboration Endpoint (CE) y del software Cisco RoomOS podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido… | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft ExcelMicrosoft Excel MobileMicrosoft PowerpointMicrosoft Powerpoint Mobile+12 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Windows Graphics Component | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft Endpoint Configuration Manager | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Windows Endpoint Configuration Manager | |
| Modificada | Media (5.7) | 2.0% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server |