Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%💥 ExploitWondershare Dr.fone13/3/202317/6/2026
Wondershare Dr.Fone v12.9.6 was discovered to contain weak permissions for the service WsDrvInst. This vulnerability allows attackers to escalate privileges via modifying or overwriting the executable.
ModificadaAlta (8.8)1.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server14/2/202319/8/2026
Microsoft SharePoint Server Elevation of Privilege Vulnerability
ModificadaCrítica (9.8)85%💥 PoCMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/2/202319/8/2026
Microsoft Word Remote Code Execution Vulnerability
ModificadaMedia (6.1)0.52%—Share ON Diaspora Project Share ON Diaspora6/2/202317/6/2026
A vulnerability classified as problematic was found in ciubotaru share-on-diaspora 0.7.9. This vulnerability affects unknown code of the file new_window.php. The manipulation of the argument title/url leads to cross site scripting. The attack can be initiated remotely. The name of the patch is…
ModificadaMedia (6.5)0.30%—Cisco Webex Room Phone FirmwareCisco Webex Share FirmwareCisco SIP IP Phone Software20/1/202317/6/2026
Una vulnerabilidad en la función Link Layer Discovery Protocol (LLDP) de los dispositivos Cisco Webex Room Phone y Cisco Webex Share podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una asignación…
ModificadaMedia (5.4)0.53%—Wpchill Mashshare16/1/202317/6/2026
El complemento MashShare de WordPress anterior a 3.8.7 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross-site scripting almacenado que podrían usarse contra usuarios con…
ModificadaMedia (5.4)0.47%—Heateor Sassy Social Share16/1/202317/6/2026
El complemento Social Sharing de WordPress anterior a 3.3.45 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar ataques de cross site scripting almacenado que podrían usarse contra usuarios…
ModificadaAlta (8.8)2.8%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaMedia (5.3)1.1%—Microsoft Sharepoint Server10/1/202317/6/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft SharePoint Server
ModificadaAlta (8.8)56%💥 PoCMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (8.8)82%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaMedia (4.8)0.49%—Wpupper Share Buttons Project Wpupper Share Buttons5/12/202217/6/2026
El complemento de WordPress WPUpper Share Buttons hasta la versión 3.42 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de cross site scripting almacenado incluso cuando la capacidad unfiltered_html no está…
ModificadaAlta (7.8)0.20%—LG Smart Share21/11/202217/6/2026
Cuando LG SmartShare está instalado, es posible escalar privilegios locales mediante un ataque de secuestro de DLL. La identificación de LG es LVE-HOT-220005.
ModificadaMedia (6.5)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (8.8)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft SharePoint Server
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (7.5)0.41%—M-files Hubshare31/10/202217/6/2026
Los controles de acceso rotos en PDFtron WebviewerUI en M-Files Hubshare anterior a 3.3.11.3 permiten a atacantes no autenticados cargar archivos maliciosos al servidor de aplicaciones.
ModificadaAlta (7.5)0.43%—M-files Hubshare31/10/202217/6/2026
Los controles de acceso rotos a los datos de PDFtron en M-Files Hubshare anteriores a 3.3.11.3 permiten a atacantes no autenticados acceder a archivos PDF restringidos a través de una URL conocida.
ModificadaMedia (5.4)0.40%—M-files Hubshare31/10/202217/6/2026
La validación de entrada y codificación de salida inadecuadas en todos los campos de comentarios, en M-Files Hubshare anterior a 3.3.10.9, permite a atacantes autenticados introducir ataques de Cross-Site Scripting (XSS) a través de comentarios especialmente manipulados.
ModificadaAlta (8.8)0.55%—M-files Hubshare31/10/202217/6/2026
La inyección de Javascript en PDFtron en M-Files Hubshare anterior a 3.3.10.9 permite a atacantes autenticados realizar una apropiación de cuenta mediante una carga de PDF manipulada.
ModificadaMedia (4.8)0.58%—Mekshq Meks Easy Social Share17/10/202217/6/2026
El plugin Meks Easy Social Share de WordPress versiones anteriores a 1.2.8, no sanea y escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html…
ModificadaAlta (8.8)3.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41037