Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3080 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 5.0% | — | Ivanti Endpoint Manager | 12/11/2020 | 17/6/2026 | Un problema de carga de archivos sin restricciones en el archivo EditLaunchPadDialog.aspx en Ivanti Endpoint Manager versiones 2019.1 y 2020.1, permite a un atacante autenticado conseguir una ejecución de código remota cargando un archivo aspx malicioso. El problema es causado por una validación de extensión de… | |
| Modificada | Media (5.5) | 0.28% | — | Intel Endpoint Management Assistant | 12/11/2020 | 17/6/2026 | Unas credenciales protegidas insuficientemente en Intel® EMA versiones anteriores a 1.3.3, pueden permitir a un usuario autorizado potencialmente habilitar una divulgación de información por medio de un acceso local | |
| Modificada | Crítica (9.8) | 1.7% | — | Intel Endpoint Management Assistant | 12/11/2020 | 17/6/2026 | Un Salto de Ruta en Intel® EMA versiones anteriores a 1.3.3, puede habilitar a un usuario no autenticado para permitir potencialmente una escalada de privilegios por medio de un acceso de red | |
| Modificada | Alta (7.8) | 0.78% | — | Ivanti Endpoint Manager | 12/11/2020 | 17/6/2026 | Varios componentes en Ivanti Endpoint Manager versiones hasta 2020.1.1, se basan en el orden de búsqueda de Windows al cargar un archivo de biblioteca (inexistente), permitiendo (bajo determinadas condiciones) que uno consiga una ejecución de código (y una elevación de privilegios al nivel de privilegio que posee el… | |
| Modificada | Alta (7.8) | 0.47% | — | Ivanti Endpoint Manager | 12/11/2020 | 17/6/2026 | Varios servicios están accediendo a canalizaciones nombradas en Ivanti Endpoint Manager versiones hasta 2020.1.1, con atributos de seguridad predeterminados o excesivamente permisivos; como estos servicios se ejecutan como usuario "NT AUTHORITY\SYSTEM", el problema puede ser usado para escalar privilegios desde… | |
| Modificada | Alta (7.5) | 11% | — | Apache BatikOracle API GatewayOracle Business IntelligenceOracle Communications Application Session Controller+14 | 12/11/2020 | 17/6/2026 | Apache Batik es vulnerable a un ataque de tipo server-side request forgery, causada por una comprobación inapropiada de la entrada por parte de los atributos "xlink:href". Al utilizar un argumento especialmente diseñado, un atacante podría explotar esta vulnerabilidad para causar que el servidor subyacente… | |
| Modificada | Media (4.8) | 0.52% | — | Mcafee Endpoint Security | 12/11/2020 | 17/6/2026 | Una Vulnerabilidad de tipo Cross site scripting en la extensión ePO de firewall de McAfee Endpoint Security (ENS) versiones anteriores a 10.7.0, actualización de Noviembre de 2020, permite a los administradores inyectar script web o HTML arbitrario por medio del asistente de configuración | |
| Modificada | Alta (8.8) | 0.59% | — | Mcafee Endpoint Security | 12/11/2020 | 17/6/2026 | Vulnerabilidad de tipo Cross Site Request Forgery en la extensión ePO del firewall de McAfee Endpoint Security (ENS) versiones anteriores a 10.7.0, actualización de Noviembre de 2020, permite a un atacante ejecutar código HTML arbitrario debido a una configuración de seguridad incorrecta | |
| Modificada | Alta (7.8) | 0.42% | — | Mcafee Endpoint Security | 12/11/2020 | 17/6/2026 | Una ruta ejecutable de servicio sin comillas en McAfee Endpoint Security (ENS) versiones anteriores a 10.7.0, actualización de Noviembre de 2020, permite a usuarios locales causar una denegación de servicio y la ejecución de archivos maliciosos por medio de archivos ejecutables cuidadosamente diseñados y nombrados | |
| Modificada | Alta (7.2) | 1.7% | — | Mcafee Mvision Endpoint | 11/11/2020 | 17/6/2026 | La vulnerabilidad de tipo Server-side request forgery en la extensión ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos activar peticiones DNS del lado del servidor hacia dominios arbitrarios por medio de archivos XML cuidadosamente construidos cargados por un administrador de ePO | |
| Modificada | Alta (7.2) | 2.2% | — | Mcafee Mvision Endpoint | 11/11/2020 | 17/6/2026 | La vulnerabilidad de ataque de entidad externa en la extensión de ePO en McAfee MVISION Endpoint versiones anteriores a 20.11, permite a atacantes remotos conseguir el control de un recurso o desencadenar una ejecución de código arbitraria a través de una validación de entrada incorrecta de una petición HTTP, donde el… | |
| Modificada | Alta (8.8) | 4.3% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft SharePoint | |
| Modificada | Media (5.4) | 1.9% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Este ID de CVE es diferente de CVE-2020-17015, CVE-2020-17016. | |
| Modificada | Media (6.5) | 3.8% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft SharePoint Este ID de CVE es diferente de CVE-2020-16979 | |
| Modificada | Alta (8.8) | 3.2% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Microsoft SharePoint Spoofing Este ID de CVE es diferente de CVE-2020-17015, CVE-2020-17060 | |
| Modificada | Media (6.5) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Microsoft SharePoint Spoofing Este ID de CVE es diferente de CVE-2020-17016, CVE-2020-17060 | |
| Modificada | Media (6.5) | 3.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft SharePoint Este ID de CVE es diferente de CVE-2020-17017 | |
| Modificada | Media (4.3) | 0.85% | — | Cisco Telepresence Collaboration Endpoint | 6/11/2020 | 17/6/2026 | Una vulnerabilidad en la API del endpoint de video (xAPI) de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante remoto y autenticado conseguir acceso a información confidencial en un dispositivo afectado. La vulnerabilidad es debido al almacenamiento inapropiado de información… | |
| Modificada | Media (5.5) | 0.34% | — | Checkpoint Endpoint Security | 5/11/2020 | 17/6/2026 | Check Point Endpoint Security para Windows versiones anteriores a E84.10 puede alcanzar una denegación de servicio durante la instalación limpia del cliente, lo que impedirá el almacenamiento de archivos de registro de servicio en ubicaciones no estándar | |
| Modificada | Media (6.5) | 0.39% | — | Checkpoint Endpoint Security | 2/11/2020 | 17/6/2026 | Check Point Endpoint Security Client para Windows, con blades Anti-Bot o Threat Emulation instalados, antes de la versión E83.20, intenta cargar una DLL que no existe durante una consulta para el Domain Name. Un atacante con privilegios de administrador puede aprovechar esto para conseguir una ejecución de código… | |
| Modificada | Alta (7.5) | 1.0% | — | UI Unifi Meshing Access Point FirmwareUI Unifi Controller Firmware | 27/10/2020 | 17/6/2026 | Se detectó un problema en los dispositivos Ubiquiti UniFi Meshing Access Point UAP-AC-M versión 4.3.21.11325 y UniFi Controller versión 6.0.28. Las credenciales almacenadas en caché no son borradas de un punto de acceso que retorna de forma inalámbrica desde un estado desconectado. Esto puede proporcionar… | |
| Modificada | Alta (7.8) | 0.34% | — | Checkpoint Zonealarm | 27/10/2020 | 17/6/2026 | Check Point ZoneAlarm versiones anteriores a 15.8.139.18543, permite a un actor local escalar privilegios mientras restaura archivos en Anti-Ransomware | |
| Modificada | Media (5.5) | 0.31% | — | Checkpoint Zonealarm | 27/10/2020 | 17/6/2026 | Check Point ZoneAlarm versiones anteriores a 15.8.139.18543, permite a un actor local eliminar archivos arbitrarios mientras restaura archivos en Anti-Ransomware | |
| Modificada | Media (6.5) | 3.8% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-16941, CVE-2020-16942,… | |
| Modificada | Alta (7.8) | 71% | 💥 Exploit | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SharePoint cuando el software presenta un fallo al comprobar el código fuente de un paquete de aplicación, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16951 |