Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41036, CVE-2022-41038
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38053, CVE-2022-41037, CVE-2022-41038
ModificadaAlta (8.8)76%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-41036, CVE-2022-41037, CVE-2022-41038
ModificadaBaja (3.3)0.17%—Samsung Sharelive7/10/202217/6/2026
Una restricción inapropiada de la intención de difusión en ShareLive versiones anteriores a 13.2.03.5, filtra la dirección MAC del dispositivo Bluetooth conectado
ModificadaBaja (3.5)0.20%—Samsung Quick Share7/10/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en QuickShare versiones anteriores a 13.2.3.5, permite a atacantes acceder a información confidencial por medio de la difusión implícita
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009
ModificadaAlta (8.8)51%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009
ModificadaAlta (8.8)54%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaMedia (5.3)2.1%💥 ExploitShareaholic25/7/202217/6/2026
El plugin Professional Social Sharing Buttons, Icons & Related Posts de WordPress versiones anteriores a 9.7.6, no presenta una comprobación de autorización apropiada en una de las acciones AJAX, disponible para usuarios no autenticados (en versiones anteriores a 9.7.5) y author+ (en versión v9.7.5),…
ModificadaAlta (8.8)0.97%—Supsystic Social Share Buttons22/7/202217/6/2026
Múltiples vulnerabilidades de inyección SQL (SQLi) Autenticado (rol de suscriptor o usuario superior) en el plugin Social Share Buttons by Supsystic versiones anteriores a 2.2.3 incluyéndola, en WordPress
ModificadaAlta (8.8)0.91%—Supsystic Social Share Buttons22/7/202217/6/2026
Múltiples vulnerabilidades de Control de Acceso Roto en el plugin Social Share Buttons by Supsystic versiones anteriores a 2.2.3 en WordPress
ModificadaMedia (4.8)0.52%—Social Media Share Buttons Project Social Media Share Buttons20/7/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en el plugin Social Media Share Buttons de René Hermenau versiones anteriores a 3.8.1 incluyéndola en WordPress
ModificadaAlta (8.8)0.65%—Devrix DX Share Selection18/7/202217/6/2026
El plugin DX Share Selection para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta 1.4 incluyéndola. Esto es debido a una falta de protección nonce en la función dxss_admin_page() que es encontrada en el archivo ~/dx-share-selection.php. Esto hace posible que atacantes no…
ModificadaMedia (5.4)0.30%—Sharebar Project Sharebar11/7/202217/6/2026
El plugin Sharebar de WordPress a través de la versión 1.4.1 no tiene una comprobación de CSRF cuando se actualiza su configuración, lo que podría permitir a los atacantes hacer que un administrador conectado los cambie a través de un ataque CSRF y también conducir a un problema de Cross-Site Scripting almacenado…
ModificadaMedia (4.3)0.43%—Supsystic Social Share Buttons27/6/202217/6/2026
El plugin Social Share Buttons by Supsystic de WordPress versiones anteriores a 2.2.4, no lleva a cabo comprobaciones de tipo CSRF en sus endpoints ajax y páginas de administración, lo que permite a un atacante engañar a cualquier usuario con sesión iniciada para manipular o cambiar la configuración del plugin, así…
ModificadaMedia (4.8)0.59%—Wp-experts Custom Share Buttons With Floating Sidebar20/6/202217/6/2026
El plugin Custom Share Buttons with Floating Sidebar de WordPress versiones anteriores a 4.2, no sanea ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad…
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171
ModificadaMedia (5.5)2.6%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172
ModificadaAlta (8.8)3.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30157
ModificadaAlta (8.8)7.0%—Microsoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30158
ModificadaAlta (8.8)0.82%—Toolbar TO Share Project Toolbar TO Share13/6/202217/6/2026
El plugin ToolBar to Share para WordPress es vulnerable a un ataque de tipo Cross-Site Request Forgery en versiones hasta la 2.0 incluyéndola. Esto es debido a una falta de comprobación de nonce en la página plugin_toolbar_comparte. Esto hace posible que atacantes no autenticados actualicen la configuración del plugin…
ModificadaMedia (5.5)0.20%—Samsung Quick Share7/6/202217/6/2026
Una vulnerabilidad de control de acceso inapropiado en Quick Share versiones anteriores a 13.1.2.4, permite a un atacante acceder a archivos internos en Quick Share
ModificadaMedia (4.3)0.42%—Supsystic Social Share Buttons2/6/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Share Buttons by Supsystic <= 2.2.2 en WordPress