Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—Cisco Aironet Access Point Software15/4/202217/6/2026
Una vulnerabilidad en el procesamiento de paquetes de entrada IP del software Cisco Embedded Wireless Controller with Catalyst Access Points podría permitir a un atacante remoto no autenticado hacer que el dispositivo sea recargado inesperadamente, causando una condición de denegación de servicio (DoS). El dispositivo…
ModificadaMedia (4.3)0.70%—IBM Aspera High-speed Transfer EndpointIBM Aspera High-speed Transfer Server14/4/202217/6/2026
IBM Aspera High-Speed Transfer versiones 4.3.1 y anteriores, podrían permitir a un usuario autenticado obtener información de archivos no confidenciales del sistema operativo a los que no debería tener acceso. IBM X-Force ID: 222059
ModificadaMedia (6.5)0.88%—Lifepoint Patient Portal11/4/202217/6/2026
Si es navegado a una URL específica con un número de identificación de paciente, el servidor genera un PDF de un informe de laboratorio sin autenticación ni limitación de velocidad
ModificadaAlta (7.5)1.2%—Bitdefender Endpoint Security ToolsBitdefender GravityzoneBitdefender Update Server7/4/202217/6/2026
Una vulnerabilidad de Manejo Inapropiado de la Inconsistencia de los Parámetros de Longitud en el componente Update Server de Bitdefender Endpoint Security Tools (en el rol relay), GravityZone (en el rol Update Server) permite a un atacante causar una Denegación de Servicio. Este problema afecta a: Bitdefender Update…
ModificadaMedia (6)0.21%—Forcepoint ONE Endpoint4/4/202217/6/2026
Forcepoint One Endpoint anterior a la versión 22.01 instalada en Microsoft Windows no ofrece suficiente protección antimanipulación de servicios por parte de usuarios con privilegios de administrador. Esto podría dar lugar a que un usuario desactive Forcepoint One Endpoint y la protección que ofrece
ModificadaMedia (6)0.21%—Forcepoint ONE Endpoint4/4/202217/6/2026
Forcepoint One Endpoint versiones anteriores a 22.01, instalada en Microsoft Windows es vulnerable a una manipulación de la clave del registro por parte de usuarios con privilegios de administrador. Esto podría resultar en que un usuario deshabilite los mecanismos de no manipulación, lo que le permitiría deshabilitar…
ModificadaCrítica (9.8)3.1%—Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+21/4/202217/6/2026
Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos:…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+341/4/202217/6/2026
Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+241/4/202217/6/2026
En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales
ModificadaMedia (5.5)0.20%—Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+21/4/202217/6/2026
Se presentaba un problema de denegación de servicio en uno de los módulos incorporados en los productos Kaspersky Anti-Virus for home y Kaspersky Endpoint Security. Un usuario local podía causar el bloqueo de Windows al ejecutar un módulo binario especialmente diseñado. La corrección fue realizada de forma automática.…
ModificadaAlta (7.8)0.27%—Proofpoint Insider Threat Management10/3/202217/6/2026
Proofpoint Insider Threat Management Agent para Windows es basado en una función inherentemente peligrosa que podría permitir a un usuario local de Windows no privilegiado ejecutar código arbitrario con privilegios SYSTEM. Todas las versiones anteriores a 7.12.1 están afectadas. Los agentes para MacOS y Linux y Cloud…
ModificadaMedia (5.9)1.9%—Microsoft Defender FOR Endpoint EDR SensorMicrosoft Defender FOR Endpoint9/3/202217/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft Defender for Endpoint
ModificadaCrítica (9.1)44%💥 ExploitEasyappointments9/3/202217/6/2026
Una Exposición de Información Personal Privada a un Actor no Autorizado en el repositorio de GitHub alextselegidis/easyappointments versiones anteriores a 1.4.3
ModificadaAlta (7.8)0.76%—Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security7/3/202217/6/2026
La vulnerabilidad de Asignación de Permisos Incorrecta para Recursos Críticos en el componente de gestión de fallos BDReinit.exe utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools for Windows permite a un atacante remoto escalar los privilegios locales a SISTEMA. Este…
ModificadaMedia (6.1)0.55%—Bitdefender Antivirus PlusBitdefender Endpoint Security ToolsBitdefender Internet SecurityBitdefender Total Security+17/3/202217/6/2026
Una vulnerabilidad de Desreferencia de Puntero NULL en el componente messaging_ipc.dll utilizado en Bitdefender Total Security, Internet Security, Antivirus Plus, Endpoint Security Tools y VPN Standalone permite a un atacante bloquear arbitrariamente los procesos del producto y generar archivos crashdump. Este…
ModificadaCrítica (9.8)2.4%—Zohocorp Manageengine Sharepoint Manager Plus2/3/202217/6/2026
Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, permite una toma de posesión de la cuenta porque la autorización es manejada inapropiadamente
ModificadaCrítica (9.8)2.6%—Zohocorp Manageengine Sharepoint Manager Plus2/3/202217/6/2026
Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, es vulnerable a un filtrado de datos confidenciales que conllevan a una escalada de privilegios
ModificadaMedia (6.5)0.63%—F-secure AtlantF-secure Elements Endpoint ProtectionF-secure Internet GatekeeperF-secure Linux Security+11/3/202217/6/2026
Se ha detectado una vulnerabilidad de denegación de servicio (DoS) en F-Secure Linux Security por la que el componente Fmlib usado en determinados productos de F-Secure puede bloquearse mientras son escaneados archivos fuzzed. La explotación puede ser desencadenada remotamente por un atacante. Un ataque con éxito…
ModificadaAlta (7.5)0.83%—Eset Endpoint AntivirusEset Server Security25/2/202217/6/2026
Un uso de memoria previamente liberada en el módulo del kernel eset_rtp usado en los productos ESET para Linux permite a un potencial atacante desencadenar una condición de denegación de servicio en el sistema.
ModificadaMedia (5.3)1.3%—Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware24/2/202217/6/2026
La interfaz web del módulo de comunicación 1734-AENTR maneja inapropiadamente la autenticación para las peticiones HTTP POST. Un atacante remoto no autenticado puede enviar una petición diseñada que puede permitir la modificación de los ajustes de configuración
ModificadaMedia (6.1)1.0%—Rockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series B FirmwareRockwellautomation 1734-aentr Point I/O Dual Port Network Adaptor Series C Firmware24/2/202217/6/2026
La interfaz web del módulo de comunicación 1734-AENTR es vulnerable a un ataque de tipo XSS almacenado. Un atacante remoto no autenticado podría almacenar un script malicioso dentro de la interfaz web que, cuando sea ejecutado, podría modificar algunos valores de cadena en la página de inicio de la interfaz web
ModificadaMedia (5.5)4.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+39/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (8.8)17%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server
ModificadaAlta (8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server
ModificadaMedia (4.3)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft SharePoint Server