Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1226 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación en Microsoft SharePoint cuando la aplicación no analiza de manera correcta el contenido HTTP. Esto también se conoce como "Microsoft SharePoint Spoofing Vulnerability". | |
| Modificada | Alta (8.8) | 3.9% | — | Microsoft Sharepoint Enterprise Server | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft SharePoint cuando el software no comprueba el marcado de origen de un paquete de una aplicación. Esto también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0594. | |
| Modificada | Alta (8.8) | 12% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft SharePoint cuando el software no comprueba el marcado de origen de un paquete de una aplicación. Esto también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0604. | |
| Modificada | Media (6.1) | 1.4% | — | Netscape Enterprise Server | 31/1/2019 | 17/6/2026 | servlet/SnoopServlet (un servlet instalado por defecto) en Netscape Enterprise 3.63 tiene Cross-Site Scripting (XSS) reflejado mediante un parameter=[XSS] arbitrario en la cadena de consulta. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para proporcionar código HTML o JavaScript malicioso a… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto afecta a Microsoft… | |
| Modificada | Alta (8.1) | 5.0% | — | Golang GOOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+1 | 14/12/2018 | 17/6/2026 | En Go en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3, el comando "go get" es vulnerable a un salto de directorio cuando se ejecuta con la ruta de importación de un paquete Go malicioso que contiene llaves (ambos caracteres "{" y "}"). Específicamente, solo es vulnerable en modo GOPATH,… | |
| Modificada | Alta (8.1) | 66% | — | Golang GOOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+1 | 14/12/2018 | 17/6/2026 | En Go en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3, el comando "go get" es vulnerable a la ejecución remota de código cuando se ejecuta con la marca -u y la ruta de importación de un paquete Go malicioso, o un paquete que lo importa directa o indirectamente. Específicamente, solo es… | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise Server | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint. | |
| Modificada | Alta (8.8) | 6.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición de autenticación especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility PackMicrosoft Office Online Server+5 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Office 365 ProPlus, Microsoft PowerPoint,… | |
| Modificada | Alta (8.8) | 2.9% | — | Dcraw Project DcrawSuse Linux Enterprise DesktopSuse Linux Enterprise Server | 29/11/2018 | 17/6/2026 | Un desbordamiento de búfer basado en pila en la función find_green() de dcraw hasta la versión 9.28, tal y como se emplea en ufraw-batch y muchos otros productos, podría permitir que un atacante remoto provoque el secuestro de un flujo de control, denegación de servicio (DoS) u otro tipo de impacto sin especificar… | |
| Modificada | Alta (7.5) | 41% | — | Nodejs Node.jsSuse Enterprise StorageSuse Linux Enterprise ServerSuse Openstack Cloud | 28/11/2018 | 17/6/2026 | Node.js: Todas las versiones anteriores a la 6.15.0, 8.14.0, 10.14.0 y 11.3.0: Denegación de servicio (DoS) HTTP mediante Slowloris. Un atacante puede provocar una denegación de servicio (DoS) enviando cabeceras muy lentamente, manteniendo las conexiones HTTP o HTTPS y los recursos asociados vivos durante un largo… | |
| Modificada | Alta (7.5) | 4.6% | — | Nodejs Node.jsSuse Enterprise StorageSuse Linux Enterprise ServerSuse Openstack Cloud | 28/11/2018 | 17/6/2026 | Node.js: Todas las versiones anteriores a la 6.15.0 y 8.14.0: separación de petición HTTP. Si se puede convencer a Node.js para que emplee datos Unicode no saneados proporcionados por el usuario para la opción "path" de una petición HTTP, los datos pueden proporcionarse para desencadenar una segunda petición HTTP no… | |
| Modificada | Alta (7.8) | 1.6% | — | Jasper Project JasperCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Desktop+1 | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Existe un desbordamiento de búfer basado en memoria dinámica (heap) del tamaño 8 en la función jp2_decode in libjasper/jp2/jp2_dec.c. | |
| Modificada | Media (6.5) | 1.9% | — | Jasper Project JasperCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una desreferencia de puntero NULL en la función jp2_decode en libjasper/jp2/jp2_dec.c, provocando una denegación de servicio (DoS). | |
| Modificada | Alta (8.8) | 2.8% | — | Jasper Project JasperCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+1 | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer versiones 1.900.8, 1.900.9, 1.900.10, 1.900.11, 1.900.12, 1.900.13, 1.900.14, 1.900.15, 1.900.16, 1.900.17, 1.900.18, 1.900.19, 1.900.20, 1.900.21, 1.900.22, 1.900.23, 1.900.24, 1.900.25, 1.900.26, 1.900.27, 1.900.28, 1.900.29, 1.900.30, 1.900.31, 2.0.0, 2.0.1, 2.0.2, 2.0.3,… | |
| Modificada | Alta (8.8) | 2.3% | — | Jasper Project JasperSuse Linux Enterprise DesktopSuse Linux Enterprise ServerDebian Linux | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer versiones 1.900.8, 1.900.9, 1.900.10, 1.900.11, 1.900.12, 1.900.13, 1.900.14, 1.900.15, 1.900.16, 1.900.17, 1.900.18, 1.900.19, 1.900.20, 1.900.21, 1.900.22, 1.900.23, 1.900.24, 1.900.25, 1.900.26, 1.900.27, 1.900.28, 1.900.29, 1.900.30, 1.900.31, 2.0.0, 2.0.1, 2.0.2, 2.0.3,… | |
| Modificada | Media (6.5) | 1.9% | — | Jasper Project JasperSuse Linux Enterprise DesktopSuse Linux Enterprise ServerDebian Linux+1 | 26/11/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una violación de acceso en la función jas_image_readcmpt en libjasper/base/jas_image.c, provocando una denegación de servicio (DoS). | |
| Modificada | Media (4.3) | 4.9% | — | Microsoft Sharepoint Enterprise Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server divulga incorrectamente su estructura de carpetas al renderizar páginas web específicas. Esto también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Esto afecta a Microsoft SharePoint. | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (6.5) | 1.5% | — | Libwpd Project LibwpdRedhat Enterprise LinuxSuse Linux Enterprise Server | 12/11/2018 | 17/6/2026 | En libwpd 0.10.2, hay una desreferencia de puntero NULL en la función WP6ContentListener::defineTable en WP6ContentListener.cpp que conducirá a un ataque de denegación de servicio (DoS). Esto está relacionado con WPXTable.h. | |
| Modificada | Alta (7.5) | 14% | 💥 PoC | LighttpdOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+1 | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en mod_alias_physical_handler en mod_alias.c en lighttpd en versiones anteriores a la 1.4.50. Hay un salto de directorio ../ de un único directorio sobre el alias objetivo, con una configuración mod_alias específica en la que el alias coincidente carece de un carácter "/" final, pero el… | |
| Modificada | Media (5.5) | 1.4% | — | Jasper Project JasperCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Desktop+1 | 31/10/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una desreferencia de puntero NULL en la función ras_putdatastd en ras/ras_enc.c. |