Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41038 | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Alta (8.8) | 76% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038 | |
| Modificada | Baja (3.3) | 0.17% | — | Samsung Sharelive | 7/10/2022 | 17/6/2026 | Una restricción inapropiada de la intención de difusión en ShareLive versiones anteriores a 13.2.03.5, filtra la dirección MAC del dispositivo Bluetooth conectado | |
| Modificada | Baja (3.5) | 0.20% | — | Samsung Quick Share | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en QuickShare versiones anteriores a 13.2.3.5, permite a atacantes acceder a información confidencial por medio de la difusión implícita | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008 | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009 | |
| Modificada | Alta (8.8) | 51% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009 | |
| Modificada | Alta (8.8) | 54% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint | |
| Modificada | Media (5.3) | 2.1% | 💥 Exploit | Shareaholic | 25/7/2022 | 17/6/2026 | El plugin Professional Social Sharing Buttons, Icons & Related Posts de WordPress versiones anteriores a 9.7.6, no presenta una comprobación de autorización apropiada en una de las acciones AJAX, disponible para usuarios no autenticados (en versiones anteriores a 9.7.5) y author+ (en versión v9.7.5),… | |
| Modificada | Alta (8.8) | 0.97% | — | Supsystic Social Share Buttons | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL (SQLi) Autenticado (rol de suscriptor o usuario superior) en el plugin Social Share Buttons by Supsystic versiones anteriores a 2.2.3 incluyéndola, en WordPress | |
| Modificada | Alta (8.8) | 0.91% | — | Supsystic Social Share Buttons | 22/7/2022 | 17/6/2026 | Múltiples vulnerabilidades de Control de Acceso Roto en el plugin Social Share Buttons by Supsystic versiones anteriores a 2.2.3 en WordPress | |
| Modificada | Media (4.8) | 0.52% | — | Social Media Share Buttons Project Social Media Share Buttons | 20/7/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en el plugin Social Media Share Buttons de René Hermenau versiones anteriores a 3.8.1 incluyéndola en WordPress | |
| Modificada | Alta (8.8) | 0.65% | — | Devrix DX Share Selection | 18/7/2022 | 17/6/2026 | El plugin DX Share Selection para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.4 incluyéndola. Esto es debido a una falta de protección nonce en la función dxss_admin_page() que es encontrada en el archivo ~/dx-share-selection.php. Esto hace posible que atacantes no… | |
| Modificada | Media (5.4) | 0.30% | — | Sharebar Project Sharebar | 11/7/2022 | 17/6/2026 | El plugin Sharebar de WordPress a través de la versión 1.4.1 no tiene una comprobación de CSRF cuando se actualiza su configuración, lo que podría permitir a los atacantes hacer que un administrador conectado los cambie a través de un ataque CSRF y también conducir a un problema de Cross-Site Scripting almacenado… | |
| Modificada | Media (4.3) | 0.43% | — | Supsystic Social Share Buttons | 27/6/2022 | 17/6/2026 | El plugin Social Share Buttons by Supsystic de WordPress versiones anteriores a 2.2.4, no lleva a cabo comprobaciones de tipo CSRF en sus endpoints ajax y páginas de administración, lo que permite a un atacante engañar a cualquier usuario con sesión iniciada para manipular o cambiar la configuración del plugin, así… | |
| Modificada | Media (4.8) | 0.59% | — | Wp-experts Custom Share Buttons With Floating Sidebar | 20/6/2022 | 17/6/2026 | El plugin Custom Share Buttons with Floating Sidebar de WordPress versiones anteriores a 4.2, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad… | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171 | |
| Modificada | Media (5.5) | 2.6% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172 | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172 | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30157 | |
| Modificada | Alta (8.8) | 7.0% | — | Microsoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30158 | |
| Modificada | Alta (8.8) | 0.82% | — | Toolbar TO Share Project Toolbar TO Share | 13/6/2022 | 17/6/2026 | El plugin ToolBar to Share para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta la 2.0 incluyéndola. Esto es debido a una falta de comprobación de nonce en la página plugin_toolbar_comparte. Esto hace posible que atacantes no autenticados actualicen la configuración del plugin… | |
| Modificada | Media (5.5) | 0.20% | — | Samsung Quick Share | 7/6/2022 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Quick Share versiones anteriores a 13.1.2.4, permite a un atacante acceder a archivos internos en Quick Share | |
| Modificada | Media (4.3) | 0.42% | — | Supsystic Social Share Buttons | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Share Buttons by Supsystic <= 2.2.2 en WordPress |