Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1226 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.1% | — | Kyzer LibmspackDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/10/2018 | 17/6/2026 | chmd_read_headers en mspack/chmd.c en libmspack en versiones anteriores a la 0.8alpha acepta un nombre de archivo que tiene "\0" como su primer o segundo carácter (como el nombre "/\0"). | |
| Modificada | Media (6.5) | 3.1% | — | Cabextract Project CabextractLibmspack Project LibmspackDebian LinuxRedhat Enterprise Linux+3 | 23/10/2018 | 17/6/2026 | En mspack/cab.h en libmspack en versiones anteriores a la 0.8alpha y cabextract en versiones anteriores a la 1.8, el búfer de entrada de bloques CAB es un byte más pequeño para el bloque Quantum máximo, lo que conduce a una escritura fuera de límites. | |
| Modificada | Alta (7.5) | 1.1% | — | Microfocus Enterprise DeveloperMicrofocus Enterprise Server | 12/10/2018 | 17/6/2026 | La gestión incorrecta de un valor inválido para un parámetro de petición HTTP por parte de Directory Server (también conocido como la interfaz de usuario web de Enterprise Server Administration) en Micro Focus Enterprise Developer y Enterprise Server 2.3 Update 2 y anteriores, 3.0 en versiones anteriores al Patch… | |
| Modificada | Media (5.4) | 2.8% | — | Microsoft Sharepoint Enterprise Server | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server 2016 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (7.5) | 4.5% | — | QemuCanonical Ubuntu LinuxDebian LinuxOracle Linux+2 | 9/10/2018 | 17/6/2026 | Qemu tiene un desbordamiento de búfer en pcnet_receive en hw/net/pcnet.c debido a que se emplea un tipo de datos de enteros incorrecto. | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Sharepoint Enterprise Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server 2013Microsoft Sharepoint Enterprise Server 2016Microsoft Sharepoint Server 2010 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint Server y… | |
| Modificada | Crítica (9.8) | 1.8% | — | Suse Linux Enterprise ServerPidgin | 5/9/2018 | 17/6/2026 | Pidgin en versiones anteriores a la 2.11.0 contiene una vulnerabilidad en las importaciones de certificados X.509, concretamente debido a la comprobación incorrecta de valores de retorno de gnutls_x509_crt_init() y gnutls_x509_crt_import() que puede resultar en la ejecución de código. Este ataque parece ser explotable… | |
| Modificada | Media (5.5) | 8.2% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+5 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Office lee memoria fuera de límites debido a una variable no inicializada, lo que podría divulgar los contenidos de memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Word,… | |
| Modificada | Baja (3.3) | 0.35% | — | Canonical Ubuntu LinuxLinuxcontainers LXCSuse Caas PlatformSuse Openstack Cloud+2 | 10/8/2018 | 17/6/2026 | Cuando se solicita a lxc-user-nic que elimine una interfaz de red, abrirá de forma incondicional una ruta proporcionada por el usuario. Esta ruta de código podría ser empleada por un usuario sin privilegios para comprobar la existencia de una ruta que no hubiese podido alcanzar de otra forma. También podría emplearse… | |
| Modificada | Media (5.4) | 2.5% | — | Microsoft Sharepoint Enterprise Server | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (8.8) | 14% | — | Microsoft Sharepoint Enterprise Server | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft SharePoint cuando el software no comprueba el marcado de fuentes de un paquete de aplicación. Esto también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint. | |
| Modificada | Media (5.4) | 2.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (8.1) | 42% | 💥 PoC | Microsoft .net FrameworkMicrosoft Project ServerMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation+1 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft .NET Framework no valida las entradas correctamente. Esto también se conoce como ".NET Framework Remote Code Injection Vulnerability". Esto afecta a Microsoft .NET Framework 2.0; Microsoft .NET Framework 3.0; Microsoft .NET Framework 4.6.2, 4.7,… | |
| Modificada | Media (5.3) | 0.78% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise Server | 8/6/2018 | 16/6/2026 | La implementación kdump carece de la verificación de clave host en la integración OpenSSH de kdump y mkdumprd de kdump en versiones anteriores al 2012-01-20. Esto es similar a CVE-2011-3588, pero se diferencian en que la implementación de kdump es específica de SUSE. Un servidor kdump malicioso remoto podría emplear… | |
| Modificada | Crítica (9.8) | 1.0% | — | Suse Linux Enterprise Server | 8/6/2018 | 16/6/2026 | Una vulnerabilidad en pam_modules de SUSE Linux Enterprise permite a los atacantes iniciar sesión en cuentas que deberían haberse desactivado. Las versiones afectadas son SUSE Linux Enterprise: versiones anteriores a la 12. | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Excel ServicesMicrosoft OfficeMicrosoft Office 2010Microsoft Office WEB Apps+2 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el componente de gráficos de Office gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Office Graphics Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft SharePoint, Excel y… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… |