Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3080 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)12%💥 ExploitDoctor Appointment System Project Doctor Appointment System5/3/202117/6/2026
Una inyección SQL en el archivo admin.php en doctor appointment system versión 1.0, permite que un atacante no autenticado insertar consultas SQL maliciosas por medio del parámetro username en la página de inicio de sesión
ModificadaMedia (6.1)1.5%—Doctor Appointment System Project Doctor Appointment System1/3/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro lastname
ModificadaMedia (6.1)1.3%—Doctor Appointment System Project Doctor Appointment System1/3/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo contactus.php en Doctor Appointment System versión 1.0, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro comment
ModificadaMedia (6.8)0.23%—Kaspersky Endpoint SecurityKaspersky Rescue Disk26/2/202117/6/2026
Un componente del cargador de arranque personalizado de Kaspersky permitió la carga de módulos UEFI no confiables debido a una comprobación insuficiente de su autenticidad. Este componente está incorporado en Kaspersky Rescue Disk (KRD) y fue confiable mediante el Agente de Autenticación de Full Disk Encryption…
ModificadaAlta (7.8)0.61%💥 PoCMicrosoft Windows DefenderMicrosoft Endpoint ProtectionMicrosoft Security EssentialsMicrosoft System Center Endpoint Protection25/2/202117/6/2026
Una Vulnerabilidad de Elevación de Privilegios de Microsoft Defender
ModificadaAlta (8.8)2.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaMedia (6.5)2.7%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint
ModificadaAlta (8.8)6.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaAlta (8)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+725/2/202117/6/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint
ModificadaAlta (8.2)13%—Apache BatikFedoraproject FedoraOracle Agile Engineering Data ManagementOracle Banking Apis+1824/2/20218/10/2026
Apache Batik versión 1.13 es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación de entrada inapropiada por parte de NodePickerPanel. Al usar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente lleve a…
ModificadaMedia (6.5)5.8%💥 ExploitDoctor Appointment System Project Doctor Appointment System18/2/202117/6/2026
Una inyección SQL en el parámetro expertise en el archivo earch_result.php en Doctor Appointment System versión v1.0, permite a un usuario paciente autenticado volcar las credenciales de la base de datos por medio de un ataque de inyección SQL
ModificadaMedia (4.8)0.64%—Mcafee Endpoint Security10/2/202117/6/2026
Una vulnerabilidad de tipo cross site scripting almacenado en la extensión ePO de McAfee Endpoint Security (ENS) versiones anteriores a 10.7.0 actualización de Febrero de 2021, permite a un administrador de ePO de ENS agregar un script a un evento de política que desencadenará el script para que sea ejecutado mediante…
ModificadaMedia (4.4)0.27%—Mcafee Endpoint Security10/2/202117/6/2026
Una vulnerabilidad de Desreferencia del Puntero Null en McAfee Endpoint Security (ENS) para Windows versiones anteriores a actualización 10.7.0 de Febrero de 2021, permite a un administrador local causar a Windows bloquearse por medio de una llamada específica al sistema que no es manejada correctamente. Esto…
ModificadaMedia (4.4)0.29%—Mcafee Endpoint Security10/2/202117/6/2026
Una vulnerabilidad de Control de Acceso Inapropiado en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0 actualización de Febrero de 2021, permite a administradores locales impedir la instalación de algunos archivos ENS al colocar archivos cuidadosamente diseñados donde será instalado…
ModificadaMedia (4.4)0.29%—Mcafee Endpoint Security10/2/202117/6/2026
Un Control de Acceso Inapropiado en attribute en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0 actualización de Febrero de 2021, permite a un usuario administrador local autenticado llevar a cabo una desinstalación del motor anti-malware por medio de la ejecución de un comando específico…
ModificadaMedia (5)0.62%—Mcafee Endpoint Security10/2/202117/6/2026
Una vulnerabilidad de almacenamiento en texto sin cifrar de información confidencial en la memoria en McAfee Endpoint Security (ENS) para Windows versiones anteriores a 10.7.0, la actualización de Febrero de 2021, permite a un usuario local visualizar la configuración y las credenciales de ENS por medio del acceso a…
ModificadaAlta (8.8)3.6%—HPE WEB Viewpoint9/2/202117/6/2026
Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite el acceso remoto no autorizado para T0320L01^ABY y T0320L01^ACD, T0952L01^AAR hasta T0952L01^AAX y T0986L01^AAD hasta T0986L01^AAJ (L) y T0320H01 T0320H01^ACC, T0952H01^AAQ hasta T0952H01^AAW y T0986H01^AAC hasta T0986H01^AAI (J y H)
ModificadaMedia (5.9)1.4%—HPE WEB Viewpoint9/2/202117/6/2026
Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite un ataque de reproducción remota para T0320L01^ABP hasta T0320L01^ABZ, T0952L01^AAH hasta T0952L01^AAR, T0986L01 hasta T0986L01^AAF, T0665L01^AAP y ^AAP (L) y T0320H01^ABO hasta T0320H01^ABY, T0952H01^AAG hasta T0952H01^AAQ, T0986H01…
ModificadaAlta (7.8)0.33%—Proofpoint Insider Threat Management26/1/202117/6/2026
Una Vulnerabilidad de Escalada de Privilegios Local en Insider Threat Management Windows Agent. El Proofpoint Insider Threat Management (anteriormente ObserveIT) Agent para Windows versiones anteriores a 7.4.3, 7.5.4, 7.6.5, 7.7.5, 7.8.4, 7.9.3, 7.10.2, y 7.11.0.25, así como las versiones 7.3 y anteriores, carecen de…
ModificadaMedia (5.5)0.33%—Eset Endpoint AntivirusEset Endpoint SecurityEset File SecurityEset Internet Security+426/1/202117/6/2026
Un usuario local (autenticado) con pocos privilegios puede explotar un comportamiento en un instalador de ESET para lograr la sobrescritura (eliminación) arbitraria de cualquier archivo por medio de un enlace simbólico, debido a permisos no seguros. La posibilidad de aprovechar esta vulnerabilidad es limitada y…
ModificadaAlta (7.3)0.44%—Cisco Advanced Malware Protection FOR EndpointsCisco Immunet20/1/202117/6/2026
Una vulnerabilidad en el mecanismo de carga de unas DLL específicas de Cisco Advanced Malware Protection (AMP) para Endpoints de Windows e Immunet de Windows, podría permitir a un atacante local autenticado llevar a cabo un ataque de secuestro de DLL. Para explotar esta vulnerabilidad, el atacante necesitaría…
ModificadaAlta (7.8)0.27%—Checkpoint Smartconsole20/1/202117/6/2026
Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con…
ModificadaAlta (8)2.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server12/1/202117/6/2026
Una Vulnerabilidad de Elevación de Privilegios de Microsoft SharePoint.. Este ID de CVE es diferente de CVE-2021-1712
ModificadaAlta (8.8)2.8%—Microsoft Sharepoint Foundation12/1/202117/6/2026
Una Vulnerabilidad de Manipulación de Microsoft SharePoint Server
ModificadaMedia (5.4)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server12/1/202117/6/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-1641