Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1226 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.44%—Linux KernelDebian LinuxOpensuse LeapOpensuse Project Leap+420/12/201717/6/2026
El algoritmo de cifrado Salsa20 en el kernel de Linux en versiones anteriores a la 4.14.8 no maneja correctamente las entradas de longitud cero, lo que permite a un atacante local capaz de utilizar la interfaz skcipher basada en AF_ALG (CONFIG_CRYPTO_USER_API_SKCIPHER) provocar una denegación de servicio (liberación…
ModificadaAlta (8.8)4.2%—Microsoft Sharepoint Enterprise Server12/12/201717/6/2026
Microsoft SharePoint Enterprise Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan las peticiones web. Esta vulnerabilidad también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability".
ModificadaMedia (6.6)0.48%—Linux KernelSuse Linux Enterprise Server12/12/201717/6/2026
La función usb_destroy_configuration en drivers/usb/core/config.c en el subsistema del núcleo USB en el kernel de Linux hasta la versión 4.14.5 no considera el máximo número de configuraciones e interfaces antes de intentar liberar recursos. Esto permite que usuarios locales provoquen una denegación de servicio…
ModificadaAlta (7.8)0.47%—Linux KernelDebian LinuxSuse Linux Enterprise ServerCanonical Ubuntu Linux15/11/201717/6/2026
La función sctp_do_peeloff en net/sctp/socket.c en el kernel de Linux en versiones anteriores a la 4.14 no comprueba si el netns planeado se emplea en una acción peel-off, lo que permite que usuarios locales provoquen una denegación de servicio (uso de memoria previamente liberada y cierre inesperado del sistema) o,…
ModificadaAlta (8.8)2.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server15/11/201717/6/2026
Microsoft Project Server y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante emplee Cross-Site Forgery para leer contenido para el que no tiene permiso, emplee la identidad de la víctima para realizar acciones en la aplicación web en su nombre (como cambiar permisos y eliminar contenido) e inyecte…
ModificadaMedia (5.3)1.8%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11v permite la reinstalación de la clave temporal GTK (Integrity Group Temporal Key) cuando se procesa un frame Wireless Network Management (WNM) Sleep Mode Response, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de…
ModificadaMedia (5.3)1.7%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11r permite la reinstalación de la clave GTK (Group Temporal Key) cuando se procesa un frame Wireless Network Management (WNM) Sleep Mode Response, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de acceso hasta los…
ModificadaMedia (6.8)2.0%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave TPK (Peer Key) TDLS (Tunneled Direct-Link Setup) durante la negociación TDLS, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames.
ModificadaMedia (6.8)2.2%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave STK (Transient Key) STSL (Station-To-Station-Link) durante la negociación PeerKey, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames.
ModificadaAlta (8.1)4.6%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11r permite la reinstalación de la clave temporal PTK (Pairwise Transient Key) durante la negociación de la transmisión rápida (FT) BSS, haciendo que un atacante en el rango de radio reproduzca, descifre o suplante frames.
ModificadaMedia (5.3)2.0%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante el handshake de clave de grupo, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.3%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación de la clave de grupo, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.1%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (5.3)2.1%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio reproduzca frames desde los puntos de acceso hasta los clientes.
ModificadaMedia (6.8)2.4%—Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+817/10/201717/6/2026
Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal (TK) PTK (Pairwise Transient Key) durante la negociación en cuatro pasos, haciendo que un atacante que se sitúe entro del radio responda, descifre o suplante frames.
AnalizadaAlta (7.8)81%⚠ Explotación activa💥 PoCMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Office Word Viewer+313/10/201717/6/2026
Microsoft Office 2010, SharePoint Enterprise Server 2010, SharePoint Server 2010, Web Applications, Office Web Apps Server 2010 y 2013, Word Viewer, Word 2007, 2010, 2013 y 2016, Word Automation Services y Office Online Server permiten la ejecución remota de código cuando el software no gestiona correctamente objetos…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad de Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado debido a cómo sanitiza el servidor SharePoint las peticiones…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado, Esto ocurre debido a la manera en la que el servidor SharePoint…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado, Esto ocurre debido a la manera en la que el servidor SharePoint…
ModificadaCrítica (9.8)85%💥 ExploitThekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+174/10/201717/6/2026
Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada.
ModificadaAlta (7.8)22%—Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Powerpoint+313/9/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2007 Service Pack 3, Microsoft PowerPoint 2010 Service Pack 2, Microsoft PowerPoint 2013 Service Pack 1, Microsoft PowerPoint 2013 RT Service Pack 1, Microsoft PowerPoint 2016, Microsoft PowerPoint Viewer 2007, Microsoft SharePoint Server…
ModificadaAlta (7.8)0.38%—Novell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse Leap8/9/201717/6/2026
El script mkdumprd llamado "dracut" en el directorio actual "." permite a los usuarios locales engañar al administrador para que ejecute código como root.
ModificadaMedia (6.5)1.8%—Microfocus Enterprise DeveloperMicrofocus Enterprise Server21/8/201717/6/2026
Una vulnerabilidad de salto de directorio en esfadmingui en Micro Focus Enterprise Developer y Enterprise Server 2.3, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9 permite que atacantes remotos autenticados descarguen archivos arbitrarios desde un sistema ejecutando…
ModificadaAlta (8.8)0.75%—Microfocus Enterprise DeveloperMicrofocus Enterprise Server21/8/201717/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en esfadmingui en Micro Focus Enterprise Developer y Enterprise Server 2.3, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9 permite que atacantes remotos sin autenticar falsifiquen peticiones si este componente…
ModificadaMedia (5.4)0.97%—Microfocus Enterprise DeveloperMicrofocus Enterprise Server21/8/201717/6/2026
Las vulnerabilidades de cross-Site Scripting (XSS) reflejado y stored en esfadmingui en Micro Focus Enterprise Developer y Enterprise Server 2.3, 2.3 Update 1 en versiones anteriores a Hotfix 8, y 2.3 Update 2 en versiones anteriores a Hotfix 9 permiten que atacantes remotos autenticados omitan los mecanismos de…