Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.7)0.61%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite leer algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaMedia (5.7)0.46%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite actualizar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaMedia (5.7)0.49%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite eliminar algunas partes de una política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaMedia (5.2)0.30%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite c al aprovechar el acceso de un usuario que tenga acceso de sólo lectura a las políticas de seguridad
ModificadaAlta (7.3)0.33%—Stormshield Endpoint Security13/7/202117/6/2026
SES Evolution versiones anteriores a 2.1.0, permite borrar algunos recursos que no están en uso por ninguna política de seguridad al aprovechar el acceso a un ordenador que tenga instalada la consola de administración
ModificadaAlta (7.8)0.73%—Securepoint Openvpn-client28/6/202117/6/2026
Securepoint SSL VPN Client versiones v2 anteriores a 2.0.32, en Windows, presenta un manejo de configuración no seguro que permite una escalada de privilegios local a NT AUTHORITY\SYSTEM. Un usuario local no privilegiado puede modificar la configuración de OpenVPN almacenado en "%APPDATA%\Securepoint SSL VPN" y añadir…
ModificadaMedia (6.5)0.68%—F-secure Cloud Protection FOR SalesforceF-secure Elements FOR Microsoft 365F-secure Endpoint ProtectionF-secure Linux Security21/6/202117/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio (DoS) en F-Secure Linux Security por la que el componente FSAVD usado en determinados productos de F-Secure puede bloquearse mientras se analizan paquetes y archivos de gran tamaño. La explotación puede ser desencadenada remotamente por un atacante. Un…
ModificadaAlta (7.2)4.6%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31963
ModificadaMedia (6.5)4.5%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Divulgación de Información en Microsoft SharePoint Server
ModificadaAlta (8.1)1.5%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server. Este CVE ID es diferente de CVE-2021-31948, CVE-2021-31950
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31966
ModificadaAlta (8.1)4.6%💥 ExploitMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31948, CVE-2021-31964
ModificadaAlta (8.1)1.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31950, CVE-2021-31964
ModificadaAlta (8.8)3.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31963, CVE-2021-31966
ModificadaMedia (5.3)23%💥 PoCCheckpoint SSL Network Extender8/6/202117/6/2026
SSL Network Extender Client para Linux versiones build anteriores a 800008302, revela parte del contenido del archivo de configuración suministrado, lo que permite divulgar parcialmente archivos a los que el usuario no tenía acceso
ModificadaAlta (7.5)2.1%—Pharmacy Medical Store AND Sale Point Project Pharmacy Medical Store AND Sale Point2/6/202117/6/2026
Se ha detectado que el parámetro catID en Pharmacy Medical Store and Sale Point versión v1.0, es vulnerable a una inyección SQL ciega Basada en Tiempo por medio del archivo /medical/inventories.php que permite a atacantes recuperar todas las bases de datos
ModificadaAlta (8.8)77%💥 ExploitXstreamDebian LinuxFedoraproject FedoraNetapp Snapmanager+1328/5/20217/10/2026
XStream es un software para serializar objetos Java a XML y viceversa. Una vulnerabilidad en las versiones de XStream anteriores a la versión 1.4.17 puede permitir a un atacante remoto que tenga derechos suficientes ejecutar comandos del host sólo manipulando el flujo de entrada procesado. Ningún usuario que haya…
ModificadaMedia (6.6)0.88%—Bitdefender Endpoint Security Tools24/5/202117/6/2026
Una vulnerabilidad de comprobación inapropiada de entrada en la funcionalidad Product Update de Bitdefender Endpoint Security Tools para Linux, permite a un atacante man-in-the-middle abusar de la función DownloadFile de la actualización del producto para lograr una ejecución de código remota. Este problema…
ModificadaBaja (3.3)0.47%—Bitdefender Endpoint Security Tools18/5/202117/6/2026
Una vulnerabilidad de Control de Acceso inapropiado en el componente logging de Bitdefender Endpoint Security Tools para Windows versiones anteriores a 6.6.23.320, permite a un usuario habitual conocer las rutas de exclusión del análisis. Este problema fue detectado durante una investigación de seguridad externa
ModificadaMedia (5.3)0.79%—Blackberry Unified Endpoint Management13/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información en el componente de la Consola de Administración de BlackBerry UEM versión(s) 12.13.1 QF2 12.12.1 y anteriores y 12.12.1aQF6 y anteriores, podría permitir a un atacante conseguir acceso potencial al historial web de la víctima
ModificadaAlta (7.3)0.96%—Blackberry Unified Endpoint Management13/5/202117/6/2026
Una vulnerabilidad de ejecución de código remota en el componente de la Consola de Administración de BlackBerry UEM versión(s) 12.13.1 QF2 12.12.1 y anteriores y 12.12.1aQF6 y anteriores, podría permitir a un atacante potencialmente causar que la aplicación de hoja de cálculo ejecute comandos en la máquina local de la…
ModificadaMedia (5.5)0.22%—Blackberry Unified Endpoint Management13/5/202117/6/2026
Una Denegación de Servicio debido a una vulnerabilidad de Comprobación de entrada Inapropiada en el componente de la Consola de Administración de BlackBerry UEM versión(s) 12.13.1 QF2 12.12.1 y anteriores y 12.12.1aQF6 y anteriores podría permitir a un atacante impedir potencialmente cualquier conexión de usuario nuevo
ModificadaAlta (7)0.19%—Mcafee Endpoint Security FOR Linux Threat Prevention12/5/202117/6/2026
Al explotar una condición de carrera de tiempo de verificación a tiempo de uso (TOCTOU) durante el proceso de instalación de Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW), un usuario local puede llevar a cabo un ataque de escalada de privilegios para alcanzar privilegios de administrador para…
ModificadaAlta (8.8)29%💥 ExploitMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaMedia (6.5)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server