Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.1)1.8%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-28478
ModificadaMedia (4.4)0.65%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint
ModificadaAlta (7.1)1.6%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-31172
ModificadaAlta (8.8)51%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaAlta (7.1)1.2%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-28478, CVE-2021-31172
ModificadaMedia (6.1)0.80%—Vmware Workspace ONE Unified Endpoint Management11/5/202117/6/2026
Consola de VMware Workspace one UEM (versiones 2102 anteriores a 21.2.0.8, versiones 2101 anteriores a 21.1.0.14, versiones 2011 anteriores a 20.11.0.27, versiones 2010 anteriores a 20.10.0.16,2008 versiones anteriores a 20.8.0.28, versiones 2007 anteriores a 20.7.0.14, versiones 2006 anteriores a 20.6.0.19, versiones…
ModificadaMedia (6.3)0.32%—Proofpoint Enterprise Protection7/5/202117/6/2026
Proofpoint Enterprise Protection (PPS/PoD) versiones anteriores a 8.16.4, contiene una vulnerabilidad que podría permitir a un atacante entregar un mensaje de correo electrónico con un archivo adjunto malicioso que omita las reglas de escaneo y bloqueo de archivos. La vulnerabilidad se presenta porque los mensajes con…
ModificadaMedia (5.4)0.59%—Junhetec Enterprise Resource Planning Point OF Sale System7/5/202117/6/2026
Los caracteres especiales de la página de noticias de ERP POS no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remotos poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS (Cross-site scripting Almacenado), además de acceder y manipular la información del cliente
ModificadaMedia (5.4)0.59%—Junhetec Enterprise Resource Planning Point OF Sale System7/5/202117/6/2026
Los caracteres especiales de la página de perfil de cliente de ERP POS no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remotos poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS (Cross-site scripting) Almacenado, además de acceder y manipular la información del…
ModificadaMedia (6.5)1.4%—Cisco Telepresence Collaboration EndpointCisco Roomos6/5/202117/6/2026
Una vulnerabilidad en la API de endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software y Cisco RoomOS Software, podría permitir a un atacante remoto autenticado leer archivos arbitrarios del sistema operativo subyacente. Esta vulnerabilidad es debido a una comprobación insuficiente de…
ModificadaAlta (8.1)1.00%—Checkpoint Identity Agent22/4/202117/6/2026
Se reportó una vulnerabilidad de Denegación de Servicio en Check Point Identity Agent versiones anteriores a R81.018.0000, que podría permitir a usuarios poco privilegiados sobrescribir archivos protegidos del sistema
ModificadaAlta (7.8)0.22%—Mcafee Data Loss Prevention Endpoint15/4/202117/6/2026
Una vulnerabilidad de Escalada de Privilegios en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, escribir direcciones de kernel controladas arbitrariamente. Esto es logrado al iniciar aplicaciones, suspenderlas, modificar la…
ModificadaMedia (5.5)0.22%—Mcafee Data Loss Prevention Endpoint15/4/202117/6/2026
Una vulnerabilidad de Denegación de Servicio en McAfee Data Loss Prevention (DLP) Endpoint para Windows anterior a versión 11.6.100, permite a un atacante local, poco privilegiado, causar un BSoD al suspender un proceso, modificar la memoria del proceso y reiniciarlo. Esto es desencadenado cuando el controlador…
ModificadaMedia (6.5)0.51%—Mcafee Endpoint Security15/4/202117/6/2026
Una transmisión de Texto Sin Cifrar de Información Confidencial entre McAfee Endpoint Security (ENS) para Windows anterior a versión 10.7.0 Update de Febrero de 2021 y los servidores de McAfee Global Threat Intelligence (GTI) que usan DNS permite a un atacante remoto visualizar unas peticiones de ENS y unas respuestas…
ModificadaAlta (7.8)4.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+313/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaMedia (6.5)2.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/4/202117/6/2026
Una Actualización de una Denegación de Servicio de Microsoft SharePoint
ModificadaMedia (4.8)11%💥 PoCApache Commons IODebian LinuxOracle Access ManagerOracle Agile Engineering Data Management+5613/4/20217/10/2026
En Apache Commons IO versiones anteriores a 2.7, Cuando se invoca el método FileNameUtils.normalize con una cadena de entrada inapropiada, como "//../foo" o "\\..\ foo", el resultado sería el mismo valor, por lo que posiblemente proporcionar acceso a archivos en el directorio principal, pero no más arriba (por lo…
ModificadaAlta (7.5)1.0%—Forcepoint Data Loss PreventionForcepoint Email SecurityForcepoint WEB Security Content Gateway8/4/202117/6/2026
Forcepoint Web Security Content Gateway versiones anteriores a 8.5.4, procesan inapropiadamente una entrada XML, conllevando a una divulgación de información
ModificadaAlta (7.8)0.28%—Cisco Advanced Malware Protection FOR EndpointsCisco ClamavCisco Immunet8/4/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de la dynamic link library (DLL) en Cisco Advanced Malware Protection (AMP) para Endpoints Windows Connector, ClamAV para Windows e Immunet, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro DLL en un sistema Windows afectado. Para…
ModificadaAlta (8.1)2.5%—Proofpoint Insider Threat Management6/4/202117/6/2026
El Servidor Proofpoint Insider Threat Management (anteriormente ObserveIT Server) presenta una falta de verificación de autorización en varias páginas de la consola web. Esto permite que un usuario de solo lectura cambie cualquier ajuste de configuración y elimine cualquier agente registrado. Todas las…
ModificadaAlta (7.4)0.64%—Proofpoint Insider Threat Management6/4/202117/6/2026
Los Agentes Proofpoint Insider Threat Management (anteriormente ObserveIT Agent) para MacOS y Linux llevan a cabo una comprobación inapropiada del certificado del servidor ITM, lo que permite a un atacante remoto interceptar y alterar estas comunicaciones usando un ataque de tipo man-in-the-middle. Todas las…
ModificadaAlta (7.2)0.62%—Proofpoint Insider Threat Management6/4/202117/6/2026
El Servidor Proofpoint Insider Threat Management (anteriormente ObserveIT Server) es vulnerable a una XML external entity (XXE) en la consola web. La vulnerabilidad requiere privilegios de usuario administrador y conocimiento de la clave de cifrado del archivo XML para una explotación con éxito. Todas las…
ModificadaMedia (6.1)1.9%—Proofpoint Insider Threat Management6/4/202117/6/2026
Proofpoint Insider Threat Management Server (anteriormente ObserveIT Server) versiones anteriores a 7.11.1, permite un ataque de tipo XSS almacenado
ModificadaMedia (5.9)64%💥 PoCOpensslDebian LinuxFreebsdNetapp Active IQ Unified Manager+10225/3/20218/10/2026
Un servidor OpenSSL TLS puede cometer un fallo si un cliente envía un mensaje ClientHello de renegociación diseñado maliciosamente. Si una renegociación de TLSv1.2 ClientHello omite la extensión signature_algorithms (donde estaba presente en el ClientHello inicial), pero incluye una extensión…
ModificadaMedia (4.4)0.23%—Cisco Aironet Access Point SoftwareCisco Catalyst 9800 FirmwareCisco Wireless LAN Controller Software24/3/202117/6/2026
Una vulnerabilidad en la implementación de un comando de CLI en Cisco Aironet Access Points (AP), podría permitir a un atacante local autenticado sobrescribir archivos en la memoria flash del dispositivo. Esta vulnerabilidad es debido a una comprobación insuficiente de la entrada para un comando…