Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.1%💥 ExploitWondershare Filmora23/5/20239/7/2026
Wondershare Filmora 12 (Build 12.2.1.2088) was discovered to contain an unquoted service path vulnerability via the component NativePushService. This vulnerability allows attackers to launch processes with elevated privileges.
ModificadaMedia (5.4)0.38%—Sumo Social Share Boost15/5/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Autenticada Almacenada (admin+) en el plugin Sumo Social Share Boost en la versión 4.4 o anteriores.
AnalizadaAlta (7.2)85%⚠ Explotación activa💥 ExploitMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server9/5/202317/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
ModificadaMedia (6.5)1.8%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+109/5/202317/6/2026
Microsoft SharePoint Server Information Disclosure Vulnerability
ModificadaMedia (6.5)67%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server9/5/202317/6/2026
Microsoft SharePoint Server Spoofing Vulnerability
ModificadaMedia (4.8)0.37%—Firecask Like & Share Button Project Firecask Like & Share Button3/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Alex Moss FireCask Like & Share Button plugin <= 1.1.5 versions.
ModificadaAlta (7.8)0.38%—Wondershare Dr.fone26/4/202317/6/2026
Insecure Permission vulnerability found in Wondershare Dr.Fone v.12.9.6 allows a remote attacker to escalate privileges via the service permission function.
ModificadaMedia (4.8)0.37%—Winwar Inline Tweet Sharer25/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Winwar Media Inline Tweet Sharer – Twitter Sharing Plugin plugin <= 2.5.3 versions.
ModificadaMedia (4.8)0.39%—Shareaholic Similar Posts24/4/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Shareaholic Similar Posts plugin <= 3.1.6 versions.
ModificadaAlta (8.1)6.2%💥 ExploitMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/4/202317/6/2026
Microsoft SharePoint Server Spoofing Vulnerability
ModificadaAlta (7.8)0.43%—Wondershare Creative Centerr4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd Creative Centerr v.1.0.8 allows a remote attacker to execute arbitrary commands via the wondershareCC_setup_full10819.exe file.
ModificadaAlta (7.8)0.45%—Wondershare Edraw-max4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd Edraw-max v.12.0.4 allows a remote attacker to execute arbitrary commands via the edraw-max_setup_full5371.exe file.
ModificadaAlta (7.8)0.43%—Wondershare PDF Reader4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd PDF Reader v.1.0.1 allows a remote attacker to execute arbitrary commands via the pdfreader_setup_full13143.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Pdfelement4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd PDFelement v9.1.1 allows a remote attacker to execute arbitrary commands via the pdfelement-pro_setup_full5239.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Dr.fone4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd Dr.Fone v.12.4.9 allows a remote attacker to execute arbitrary commands via the drfone_setup_full3360.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Anireel4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd Anireel 1.5.4 allows a remote attacker to execute arbitrary commands via the anireel_setup_full9589.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Recoverit4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd Recoverit v.10.6.3 allows a remote attacker to execute arbitrary commands via the recoverit_setup_full4134.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Repairit4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd Repairit v.3.5.4 allows a remote attacker to execute arbitrary commands via the repairit_setup_full5913.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Mobiletrans4/4/202317/6/2026
An issue found in Wondershare Technology Co.,Ltd MobileTrans v.4.0.2 allows a remote attacker to execute arbitrary commands via the mobiletrans_setup_full5793.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Democreator4/4/202317/6/2026
An issue found in Wondershare Technology Co., Ltd DemoCreator v.6.0.0 allows a remote attacker to execute arbitrary commands via the democreator_setup_full7743.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Uniconverter4/4/202317/6/2026
An issue found in Wondershare Technology Co., Ltd UniConverter v.14.0.0 allows a remote attacker to execute arbitrary commands via the uniconverter14_64bit_setup_full14204.exe file.
ModificadaAlta (7.8)0.43%—Wondershare Filmora4/4/202317/6/2026
An issue found in Wondershare Technology Co, Ltd Filmora v.12.0.9 allows a remote attacker to execute arbitrary commands via the filmora_setup_full846.exe.
ModificadaAlta (7.8)0.39%—Wondershare Edrawmind4/4/202317/6/2026
An issue found in Wondershare Technology Co, Ltd Edrawmind v.10.0.6 allows a remote attacker to executea arbitrary commands via the WindowsCodescs.dll file.
ModificadaBaja (3.3)0.16%—Samsung Quick Share16/3/202317/6/2026
The sensitive information exposure vulnerability in Quick Share Agent prior to versions 3.5.14.18 in Android 12 and 3.5.16.20 in Android 13 allows to local attacker to access MAC address without related permission.
ModificadaBaja (3.1)0.60%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/3/202317/6/2026
Microsoft SharePoint Server Spoofing Vulnerability