Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Wondershare Dr.fone | 13/3/2023 | 17/6/2026 | Wondershare Dr.Fone v12.9.6 was discovered to contain weak permissions for the service WsDrvInst. This vulnerability allows attackers to escalate privileges via modifying or overwriting the executable. | |
| Modificada | Alta (8.8) | 1.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/2/2023 | 19/8/2026 | Microsoft SharePoint Server Elevation of Privilege Vulnerability | |
| Modificada | Crítica (9.8) | 85% | 💥 PoC | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/2/2023 | 19/8/2026 | Microsoft Word Remote Code Execution Vulnerability | |
| Modificada | Media (6.1) | 0.52% | — | Share ON Diaspora Project Share ON Diaspora | 6/2/2023 | 17/6/2026 | A vulnerability classified as problematic was found in ciubotaru share-on-diaspora 0.7.9. This vulnerability affects unknown code of the file new_window.php. The manipulation of the argument title/url leads to cross site scripting. The attack can be initiated remotely. The name of the patch is… | |
| Modificada | Media (6.5) | 0.30% | — | Cisco Webex Room Phone FirmwareCisco Webex Share FirmwareCisco SIP IP Phone Software | 20/1/2023 | 17/6/2026 | Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) de los dispositivos Cisco Webex Room Phone y Cisco Webex Share podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una asignación… | |
| Modificada | Media (5.4) | 0.53% | — | Wpchill Mashshare | 16/1/2023 | 17/6/2026 | El complemento MashShare de WordPress anterior a 3.8.7 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra usuarios con… | |
| Modificada | Media (5.4) | 0.47% | — | Heateor Sassy Social Share | 16/1/2023 | 17/6/2026 | El complemento Social Sharing de WordPress anterior a 3.3.45 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross site scripting almacenado que podrían usarse contra usuarios… | |
| Modificada | Alta (8.8) | 2.8% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Media (5.3) | 1.1% | — | Microsoft Sharepoint Server | 10/1/2023 | 17/6/2026 | Vulnerabilidad de omisión de la función de seguridad de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 56% | 💥 PoC | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 82% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Media (4.8) | 0.49% | — | Wpupper Share Buttons Project Wpupper Share Buttons | 5/12/2022 | 17/6/2026 | El complemento de WordPress WPUpper Share Buttons hasta la versión 3.42 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Alta (7.8) | 0.20% | — | LG Smart Share | 21/11/2022 | 17/6/2026 | Cuando LG SmartShare está instalado, es posible escalar privilegios locales mediante un ataque de secuestro de DLL. La identificación de LG es LVE-HOT-220005. | |
| Modificada | Media (6.5) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Modificada | Media (5.5) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (8.8) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (7.5) | 0.41% | — | M-files Hubshare | 31/10/2022 | 17/6/2026 | Los controles de acceso rotos en PDFtron WebviewerUI en M-Files Hubshare anterior a 3.3.11.3 permiten a atacantes no autenticados cargar archivos maliciosos al servidor de aplicaciones. | |
| Modificada | Alta (7.5) | 0.43% | — | M-files Hubshare | 31/10/2022 | 17/6/2026 | Los controles de acceso rotos a los datos de PDFtron en M-Files Hubshare anteriores a 3.3.11.3 permiten a atacantes no autenticados acceder a archivos PDF restringidos a través de una URL conocida. | |
| Modificada | Media (5.4) | 0.40% | — | M-files Hubshare | 31/10/2022 | 17/6/2026 | La validación de entrada y codificación de salida inadecuadas en todos los campos de comentarios, en M-Files Hubshare anterior a 3.3.10.9, permite a atacantes autenticados introducir ataques de Cross-Site Scripting (XSS) a través de comentarios especialmente manipulados. | |
| Modificada | Alta (8.8) | 0.55% | — | M-files Hubshare | 31/10/2022 | 17/6/2026 | La inyección de Javascript en PDFtron en M-Files Hubshare anterior a 3.3.10.9 permite a atacantes autenticados realizar una apropiación de cuenta mediante una carga de PDF manipulada. | |
| Modificada | Media (4.8) | 0.58% | — | Mekshq Meks Easy Social Share | 17/10/2022 | 17/6/2026 | El plugin Meks Easy Social Share de WordPress versiones anteriores a 1.2.8, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html… | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41037 |