Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 518 respecto a la semana anterior
Críticas / altas1293▼ 226 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 258 respecto a la semana anterior
–

1357 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (4.3)0.35%—Dearhive Social Media Share Buttons MasshareAI7/1/202517/6/2026
Missing Authorization vulnerability in DearHive Social Media Share Buttons | MashShare.This issue affects Social Media Share Buttons | MashShare: from n/a through 4.0.47.
AplazadaMedia (6.4)0.28%—Videowhisper Video Share VODAI18/12/202417/6/2026
The Video Share VOD – Turnkey Video Site Builder Script plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'videowhisper_player_html' shortcode in all versions up to, and including, 2.6.30 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…
AplazadaCrítica (9.3)1.8%💥 PoCRichteam Rich-web-share-buttonAI16/12/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in richteam Share Buttons – Social Media rich-web-share-button allows Blind SQL Injection.This issue affects Share Buttons – Social Media: from n/a through <= 1.0.2.
AplazadaAlta (7.1)0.21%—ECT Social ShareAI16/12/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in etemplates ECT Social Share ect-social-share allows Stored XSS.This issue affects ECT Social Share: from n/a through <= 1.3.
AplazadaMedia (4.3)0.35%—Social Share PRO Social Share Icons AND Social Share ButtonsAI13/12/202417/6/2026
Missing Authorization vulnerability in social share pro Social Share Icons & Social Share Buttons allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Social Share Icons & Social Share Buttons: from n/a through 3.5.7.
AplazadaMedia (4.3)0.47%—Inisev Social Media & Share IconsAI13/12/202417/6/2026
Missing Authorization vulnerability in Inisev Social Media & Share Icons allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Social Media & Share Icons: from n/a through 2.8.1.
AnalizadaAlta (7.4)2.3%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Remote Code Execution Vulnerability
AnalizadaAlta (8.2)1.6%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Elevation of Privilege Vulnerability
AnalizadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+112/12/202417/6/2026
Microsoft Office Remote Code Execution Vulnerability
AnalizadaMedia (6.5)2.5%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Information Disclosure Vulnerability
AnalizadaMedia (6.5)3.2%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Information Disclosure Vulnerability
AplazadaAlta (7.6)0.45%—Barco Clickshare Cx-30AIBarco Clickshare Cx-20AIBarco Clickshare C-5AIBarco Clickshare C-10AI+210/12/202417/6/2026
An injection vulnerability in Barco ClickShare CX-30/20, C-5/10, and ClickShare Bar Pro and Core models, running firmware before 2.21.1, allows physically proximate attackers or local admins to the webUI to trigger OS-level command execution as root.
AplazadaMedia (4.3)0.41%—Sharethis Social Media FeatherAI9/12/202417/6/2026
Missing Authorization vulnerability in socialmediafeather Social Media Feather social-media-feather allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Social Media Feather: from n/a through <= 2.1.3.
AnalizadaMedia (4.3)0.34%—Samsung Quick Share3/12/202417/6/2026
Path traversal in Quick Share Agent prior to version 3.5.14.47 in Android 12, 3.5.19.41 in Android 13, and 3.5.19.42 in Android 14 allows adjacent attackers to write file in arbitrary location.
AplazadaAlta (7.1)0.17%—Acbaltaci Google Plus Share AND Plusone ButtonAI2/12/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in acbaltaci Google Plus Share and +1 Button google-plus-share-and-plusone-button allows Stored XSS.This issue affects Google Plus Share and +1 Button: from n/a through <= 1.0.
AplazadaMedia (6.5)0.29%—Cosmosfarm-share-buttonsAI1/12/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in 코스모스팜 – Cosmosfarm 소셜 공유 버튼 By 코스모스팜 cosmosfarm-share-buttons allows Stored XSS.This issue affects 소셜 공유 버튼 By 코스모스팜: from n/a through <= 1.9.
AnalizadaMedia (6.1)0.90%💥 PoCHeateor Sassy Social Share30/11/202417/6/2026
The Social Sharing Plugin – Sassy Social Share plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the heateor_mastodon_share parameter in all versions up to, and including, 3.3.69 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…
AplazadaMedia (6.9)0.77%—Intlify SharedAI29/11/202417/6/2026
@intlify/shared is a shared library for the intlify project. The latest version of @intlify/shared (10.0.4) is vulnerable to Prototype Pollution through the entry function(s) lib.deepCopy. An attacker can supply a payload with Object.prototype setter to introduce or modify properties within the global prototype chain,…
AplazadaMedia (6.5)0.32%—Leroysabrina Simple Social Share BlockAI19/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in leroysabrina Simple Social Share Block simple-social-share-block allows Stored XSS.This issue affects Simple Social Share Block: from n/a through <= 1.0.0.
AplazadaMedia (6.5)0.37%—Nomaniplex Easy Social SharebarAI19/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in nomaniplex Easy Social Sharebar easy-social-sharebar allows Stored XSS.This issue affects Easy Social Sharebar: from n/a through <= 1.0.0.
AplazadaMedia (5.5)0.15%—Wondershare PDF ReaderAI18/11/202417/6/2026
A NULL pointer dereference in the component libPdfCore.dll of Wondershare PDF Reader v1.0.9.2544 allows attackers to cause a Denial of Service (DoS) via a crafted PDF file.
AnalizadaAlta (8.8)0.52%—Jenkins Shared Library Version Override13/11/202417/6/2026
Jenkins Shared Library Version Override Plugin 17.v786074c9fce7 and earlier declares folder-scoped library overrides as trusted, so that they're not executed in the Script Security sandbox, allowing attackers with Item/Configure permission on a folder to configure a folder-scoped library override that runs without…
AplazadaMedia (5.4)0.15%—Intel Thunderbolt ShareAI13/11/202417/6/2026
Improper Access Control in some Thunderbolt(TM) Share software before version 1.0.49.9 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (5.4)0.26%—Sharethepractice Christian Science Bible Lesson Subjects11/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Gabriel Serafini Christian Science Bible Lesson Subjects christian-science-bible-lesson-subjects allows DOM-Based XSS.This issue affects Christian Science Bible Lesson Subjects: from n/a through <= 2.0.
AplazadaAlta (8.5)0.42%—Richteam Rich-web-share-buttonAI11/11/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in richteam Share Buttons – Social Media rich-web-share-button allows Blind SQL Injection.This issue affects Share Buttons – Social Media: from n/a through <= 1.0.2.
Orbitaley — Vulnerabilidades