Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3081 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.40% | — | Symantec Endpoint Protection | 15/11/2019 | 17/6/2026 | Symantec Endpoint Protection, versiones anteriores a la versión 14.2 RU2, puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para conseguir un acceso elevado a recursos que normalmente están… | |
| Modificada | Alta (7.8) | 0.48% | — | Symantec Endpoint Protection ManagerSymantec Mail Security | 15/11/2019 | 17/6/2026 | Symantec Endpoint Protection Manager (SEPM) y Symantec Mail Security for MS Exchange (SMSMSE), versiones anteriores a las versiones 14.2 RU2 y 7.5.x respectivamente, pueden ser susceptibles a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la… | |
| Modificada | Media (6.7) | 0.66% | — | Symantec Endpoint Protection | 15/11/2019 | 17/6/2026 | Symantec Endpoint Protection, versiones anteriores a la versión 14.2 RU2, puede ser susceptible a una vulnerabilidad de ejecución de código sin firmar, lo que puede permitir a un individuo ejecutar código sin una firma digital apropiada residente. | |
| Modificada | Alta (7.8) | 0.40% | — | Symantec Endpoint Protection | 15/11/2019 | 17/6/2026 | Symantec Endpoint Protection (SEP), versiones anteriores a la versión 14.2 RU2 y 12.1 RU6 MP10 y Symantec Endpoint Protection Small Business Edition (SEP SBE) versiones anteriores a la versión 12.1 RU6 MP10d (12.1.7510.7002), puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de… | |
| Modificada | Baja (2.3) | 0.30% | — | Symantec Endpoint Protection | 15/11/2019 | 17/6/2026 | Symantec Endpoint Protection (SEP), versiones anteriores a la versión 14.2 RU2, puede ser susceptible a una vulnerabilidad de omisión de protección de contraseña por la cual la capa secundaria de protección de contraseña podría ser omitida para individuos con derechos de administrador local. | |
| Modificada | Alta (7.8) | 0.58% | 💥 PoC | Symantec Endpoint Protection Manager | 15/11/2019 | 17/6/2026 | Symantec Endpoint Protection Manager (SEPM), versiones anteriores a la versión 14.2 RU1, puede ser susceptible a una vulnerabilidad de escalada de privilegios, que es un tipo de problema por el cual un atacante puede intentar comprometer la aplicación de software para conseguir un acceso elevado a recursos que… | |
| Modificada | Media (5.5) | 8.9% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365Microsoft Office Online Server+2 | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Media (6.5) | 5.7% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información en Microsoft SharePoint cuando un atacante carga un archivo especialmente diseñado en el servidor de SharePoint. Un atacante autenticado que explotó con éxito esta vulnerabilidad podría aprovechar potencialmente la funcionalidad de SharePoint para obtener… | |
| Modificada | Media (5.5) | 2.2% | — | Microsoft Sharepoint Server | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no comprueba las URL. Un atacante podría enviar a la víctima un archivo especialmente diseñado, que podría engañar a la víctima para que ingrese las credenciales, también se conoce como "Microsoft Office Security… | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.1) | 0.64% | — | Forcepoint Email SecurityForcepoint Security Manager | 5/11/2019 | 17/6/2026 | Ha sido reportado que una vulnerabilidad de tipo XSS es posible en Forcepoint Email Security, versiones 8.5 y 8.5.3. Se recomienda encarecidamente que apliquen un parche en caliente para solucionar este problema. | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. | |
| Modificada | Media (6.5) | 0.97% | — | Forcepoint ONE Endpoint | 23/10/2019 | 17/6/2026 | Esta vulnerabilidad permite a un usuario normal (no administrador) deshabilitar Forcepoint One Endpoint (versiones 19.04 hasta 19.08) y omitir DLP y la protección web. | |
| Modificada | Media (4.4) | 0.26% | — | Cisco Telepresence Collaboration Endpoint | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado escribir archivos en el directorio /root de un dispositivo afectado. La vulnerabilidad es debido a la asignación de permisos inapropiada. Un atacante podría explotar esta… | |
| Modificada | Media (6.7) | 0.43% | — | Cisco Telepresence Collaboration Endpoint | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado ejecutar código con privilegios de root. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al autenticarse como… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Telepresence Collaboration Endpoint | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al… | |
| Modificada | Media (6.7) | 0.51% | — | Cisco Telepresence Collaboration Endpoint | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podría permitir a un atacante local autenticado realizar inyecciones de comandos. La vulnerabilidad es debido a una comprobación de entrada insuficiente. Un atacante podría explotar esta vulnerabilidad al autenticarse como usuario… | |
| Modificada | Media (4.4) | 0.27% | — | Cisco Telepresence Collaboration Endpoint | 16/10/2019 | 17/6/2026 | Múltiples vulnerabilidades en la CLI de Cisco TelePresence Collaboration Endpoint (CE) Software, podrían permitir a un atacante local autenticado sobrescribir archivos arbitrarios. Las vulnerabilidades son debido a la insuficiente aplicación de permisos. Un atacante podría explotar estas vulnerabilidades al… | |
| Modificada | Baja (2.7) | 0.37% | — | Oracle Retail Xstore Point OF Service | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto Oracle Retail Xstore Point of Service de Oracle Retail Applications (componente: Point of Sale). Las versiones compatibles afectadas son 17.0.3, 18.0.1 y 19.0.0. Una vulnerabilidad difícil de explotar permite que el acceso físico comprometa a Oracle Retail Xstore Point of Service. Los… | |
| Modificada | Alta (7.8) | 0.30% | — | Eset Cyber SecurityEset Endpoint AntivirusEset Endpoint Security | 14/10/2019 | 17/6/2026 | ESET Cyber ??Security 6.7.900.0 para macOS permite a un atacante local ejecutar comandos no autorizados como root al abusar de una función no documentada en las tareas programadas. | |
| Modificada | Media (6.7) | 0.53% | — | Touchpoint Analytics | 11/10/2019 | 17/6/2026 | Se identificó una potencial vulnerabilidad de seguridad con ciertas versiones de HP Touchpoint Analytics anterior a la versión 4.1.4.2827. Esta vulnerabilidad puede permitir a un atacante local con privilegios administrativos ejecutar código arbitrario por medio de un servicio de sistema de HP Touchpoint Analytics. | |
| Modificada | Alta (8.8) | 1.9% | — | Pinpoint Booking System | 10/10/2019 | 17/6/2026 | El plugin booking-system versiones anteriores a 2.1 para WordPress, presenta una inyección SQL de la función DOPBSPBackEndTranslation::display por medio del parámetro language. | |
| Modificada | Media (6.5) | 2.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Microsoft SharePoint, también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1329. | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft SharePoint Spoofing Vulnerability". |