Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 12% | 💥 Exploit | Doctor Appointment System Project Doctor Appointment System | 5/3/2021 | 17/6/2026 | Una inyección SQL en el archivo admin.php en doctor appointment system versión 1.0, permite que un atacante no autenticado insertar consultas SQL maliciosas por medio del parámetro username en la página de inicio de sesión | |
| Modificada | Media (6.1) | 1.5% | — | Doctor Appointment System Project Doctor Appointment System | 1/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro lastname | |
| Modificada | Media (6.1) | 1.3% | — | Doctor Appointment System Project Doctor Appointment System | 1/3/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro comment | |
| Modificada | Media (6.8) | 0.23% | — | Kaspersky Endpoint SecurityKaspersky Rescue Disk | 26/2/2021 | 17/6/2026 | Un componente del cargador de arranque personalizado de Kaspersky permitió la carga de módulos UEFI no confiables debido a una comprobación insuficiente de su autenticidad. Este componente está incorporado en Kaspersky Rescue Disk (KRD) y fue confiable mediante el Agente de Autenticación de Full Disk Encryption… | |
| Modificada | Alta (7.8) | 0.61% | 💥 PoC | Microsoft Windows DefenderMicrosoft Endpoint ProtectionMicrosoft Security EssentialsMicrosoft System Center Endpoint Protection | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios de Microsoft Defender | |
| Modificada | Alta (8.8) | 2.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Media (6.5) | 2.7% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint | |
| Modificada | Alta (8.8) | 6.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint | |
| Modificada | Alta (8) | 2.1% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 25/2/2021 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint | |
| Modificada | Alta (8.2) | 13% | — | Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+18 | 24/2/2021 | 8/10/2026 | Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a… | |
| Modificada | Media (6.5) | 5.8% | 💥 Exploit | Doctor Appointment System Project Doctor Appointment System | 18/2/2021 | 17/6/2026 | Una inyección SQL en el parámetro expertise en el archivo earch_result.php en Doctor Appointment System versión v1.0, permite a un usuario paciente autenticado volcar las credenciales de la base de datos por medio de un ataque de inyección SQL | |
| Modificada | Media (4.8) | 0.64% | — | Mcafee Endpoint Security | 10/2/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross site scripting almacenado en la extensión ePO de McAfee Endpoint Security (ENS) versiones anteriores a 10.7.0 actualización de Febrero de 2021, permite a un administrador de ePO de ENS agregar un script a un evento de política que desencadenará el script para que sea ejecutado mediante… | |
| Modificada | Media (4.4) | 0.27% | — | Mcafee Endpoint Security | 10/2/2021 | 17/6/2026 | Una vulnerabilidad de Desreferencia del Puntero Null en McAfee Endpoint Security (ENS) para Windows versiones anteriores a actualización 10.7.0 de Febrero de 2021, permite a un administrador local causar a Windows bloquearse por medio de una llamada específica al sistema que no es manejada correctamente. Esto… | |
| Modificada | Media (4.4) | 0.29% | — | Mcafee Endpoint Security | 10/2/2021 | 17/6/2026 | Una vulnerabilidad de Control de Acceso Inapropiado en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0 actualización de Febrero de 2021, permite a administradores locales impedir la instalación de algunos archivos ENS al colocar archivos cuidadosamente diseñados donde será instalado… | |
| Modificada | Media (4.4) | 0.29% | — | Mcafee Endpoint Security | 10/2/2021 | 17/6/2026 | Un Control de Acceso Inapropiado en attribute en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0 actualización de Febrero de 2021, permite a un usuario administrador local autenticado llevar a cabo una desinstalación del motor anti-malware por medio de la ejecución de un comando específico… | |
| Modificada | Media (5) | 0.62% | — | Mcafee Endpoint Security | 10/2/2021 | 17/6/2026 | Una vulnerabilidad de almacenamiento en texto sin cifrar de información confidencial en la memoria en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0, la actualización de Febrero de 2021, permite a un usuario local visualizar la configuración y las credenciales de ENS por medio del acceso a… | |
| Modificada | Alta (8.8) | 3.6% | — | HPE WEB Viewpoint | 9/2/2021 | 17/6/2026 | Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite el acceso remoto no autorizado para T0320L01^ABY y T0320L01^ACD, T0952L01^AAR hasta T0952L01^AAX y T0986L01^AAD hasta T0986L01^AAJ (L) y T0320H01 T0320H01^ACC, T0952H01^AAQ hasta T0952H01^AAW y T0986H01^AAC hasta T0986H01^AAI (J y H) | |
| Modificada | Media (5.9) | 1.4% | — | HPE WEB Viewpoint | 9/2/2021 | 17/6/2026 | Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite un ataque de reproducción remota para T0320L01^ABP hasta T0320L01^ABZ, T0952L01^AAH hasta T0952L01^AAR, T0986L01 hasta T0986L01^AAF, T0665L01^AAP y ^AAP (L) y T0320H01^ABO hasta T0320H01^ABY, T0952H01^AAG hasta T0952H01^AAQ, T0986H01… | |
| Modificada | Alta (7.8) | 0.33% | — | Proofpoint Insider Threat Management | 26/1/2021 | 17/6/2026 | Una Vulnerabilidad de Escalada de Privilegios Local en Insider Threat Management Windows Agent. El Proofpoint Insider Threat Management (anteriormente ObserveIT) Agent para Windows versiones anteriores a 7.4.3, 7.5.4, 7.6.5, 7.7.5, 7.8.4, 7.9.3, 7.10.2, y 7.11.0.25, así como las versiones 7.3 y anteriores, carecen de… | |
| Modificada | Media (5.5) | 0.33% | — | Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+4 | 26/1/2021 | 17/6/2026 | Un usuario local (autenticado) con pocos privilegios puede explotar un comportamiento en un instalador de ESET para lograr la sobrescritura (eliminación) arbitraria de cualquier archivo por medio de un enlace simbólico, debido a permisos no seguros. La posibilidad de aprovechar esta vulnerabilidad es limitada y… | |
| Modificada | Alta (7.3) | 0.44% | — | Cisco Advanced Malware Protection FOR EndpointsCisco Immunet | 20/1/2021 | 17/6/2026 | Una vulnerabilidad en el mecanismo de carga de unas DLL específicas de Cisco Advanced Malware Protection (AMP) para Endpoints de Windows e Immunet de Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante necesitaría… | |
| Modificada | Alta (7.8) | 0.27% | — | Checkpoint Smartconsole | 20/1/2021 | 17/6/2026 | Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con… | |
| Modificada | Alta (8) | 2.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Elevación de Privilegios de Microsoft SharePoint.. Este ID de CVE es diferente de CVE-2021-1712 | |
| Modificada | Alta (8.8) | 2.8% | — | Microsoft Sharepoint Foundation | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Manipulación de Microsoft SharePoint Server | |
| Modificada | Media (5.4) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-1641 |