Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

736 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)21%—Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server11/11/201517/6/2026
Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2013 RT SP1, Office 2016, Word Automation Services en SharePoint Server 2010 SP2 y 2013 SP1, Office Web Apps 2010 SP2 y Office Web Apps Server 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado,…
ModificadaAlta (9.3)36%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Excel ViewerMicrosoft Office Compatibility Pack+111/11/201517/6/2026
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac, Office Compatibility Pack SP3, Excel Viewer y Excel Services en SharePoint Server 2007 SP3, 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un…
ModificadaAlta (7.5)2.3%—Nintex K2 BlackpearlNintex K2 FOR SharepointNintex K2 Smartforms21/10/201517/6/2026
Vulnerabilidad de inyección SQL en Runtime/Runtime/AjaxCall.ashx en K2 blackpearl, smartforms y K2 para SharePoint 4.6.7 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro xml.
ModificadaBaja (3.5)9.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/10/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Server 2013 SP1 y SharePoint Foundation 2013 SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de contenido manipulado en una instancia Office Marketplace, también conocida como 'Microsoft SharePoint Security…
ModificadaBaja (3.5)8.5%—Microsoft Excel WEB APPMicrosoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server14/10/201517/6/2026
Vulnerabilidad de XSS en Microsoft Excel Services en SharePoint Server 2010 SP2 y 2013 SP1, Office Web Apps 2010 SP2, Excel Web App 2010 SP2, Office Web Apps Server 2013 SP1 y SharePoint Foundation 2013 SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Excel ViewerMicrosoft Office Compatibility Pack+214/10/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac, Excel Viewer, Office Compatibility Pack SP3 y Excel Services en SharePoint Server 2007 SP3, 2010 SP2 y 2013 SP1 permite a…
ModificadaMedia (4.3)16%—Microsoft Sharepoint Server14/10/201517/6/2026
El componente InfoPath Forms Services en Microsoft SharePoint Server 2007 SP3 y 2010 SP2 no analiza correctamente la gramática de las DTDs, lo que permite a atacantes remotos leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Sharepoint Server14/10/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac y Excel Services en SharePoint Server 2010 SP2 y 2013 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un objeto…
ModificadaBaja (3.5)10%—Microsoft Sharepoint Foundation9/9/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2013 SP1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un contenido manipulado, también conocida como 'Microsoft SharePoint XSS Spoofing Vulnerability.'
ModificadaAlta (9.3)30%💥 ExploitMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft Word+315/8/201517/6/2026
Vulnerabilidad en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office para Mac 2011, Office para Mac 2016, Office Compatibility Pack SP3, Word Viewer, Word Automation Services en SharePoint Server 2010 SP2 y 2013 SP1, Word Web Apps 2010 SP2 y Office Web Apps Server 2013…
ModificadaAlta (9.3)16%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+114/7/201517/6/2026
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Office para Mac 2011, Visor Excel 2007 SP3, Paquete de Compatibilidad Office SP3, Servicios Excel en Servidor SharePoint 2007 SP3, Servicios Excel en Servidor SharePoint 2010 SP2 y Servicios Excel en Servidor SharePoint 2013 SP1 permiten a…
ModificadaMedia (4.3)14%—Microsoft ExcelMicrosoft Sharepoint ServerMicrosoft Excel Viewer14/7/201517/6/2026
Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel Viewer 2007 SP3, Excel Services en SharePoint Server 2010 SP2, y Excel Service en SharePoint Server 2013 SP1 permiten a atacantes remotos eludir el mecanismo de protección ASLR a través de una hoja de cálculo manipulada, también conocida como…
ModificadaMedia (6)12%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/5/201517/6/2026
Microsoft SharePoint Server 2007 SP3, SharePoint Foundation 2010 SP2, SharePoint Server 2010 SP2, y SharePoint Foundation 2013 SP1 permiten a usuarios remotos autenticados ejecutar código arbitrario a través del contenido de páginas manipulado, también conocido como 'vulnerabilidad del contenido de páginas de…
ModificadaAlta (9.3)19%—Microsoft ExcelMicrosoft Excel WEB APPMicrosoft OfficeMicrosoft Office WEB Apps Server+513/5/201517/6/2026
Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Office 2013 RT SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office for Mac 2011, Excel for Mac 2011, PowerPoint for Mac 2011, Word for Mac 2011,…
ModificadaMedia (4.3)8.8%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/4/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2013 SP1 y SharePoint Server 2013 SP1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud manipulada, también conocido como 'vulnerabilidad de XSS en Microsoft SharePoint.'
ModificadaAlta (9.3)27%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+214/4/201517/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permite a atacantes…
ModificadaAlta (9.3)23%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+214/4/201517/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, y Office Web Apps Server 2010 SP2 permite a atacantes remotos ejecutar código arbitrario a través de un documento…
AnalizadaAlta (7.8)97%⚠ Explotación activa💥 PoCMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Outlook+214/4/201517/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de…
ModificadaBaja (3.5)6.9%—Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation11/3/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2013 Gold y SP1 y SharePoint Server 2013 Gold y SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud manipulada, también conocido como 'vulnerabilidad de XSS de Microsoft SharePoint.'
ModificadaBaja (3.5)6.9%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2010 SP2, SharePoint Server 2010 SP2, SharePoint Foundation 2013 Gold y SP1, y SharePoint Server 2013 Gold y SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud manipulada, también conocido…
ModificadaAlta (9.3)13%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+311/3/201517/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 Gold y SP1, Word 2013 RT Gold y SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 Gold y SP1, Web Applications 2010 SP2, y Web Apps Server 2013…
ModificadaAlta (9.3)19%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+711/3/201517/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office…
ModificadaAlta (9.3)30%💥 ExploitMicrosoft WEB ApplicationsMicrosoft Office Compatibility PackMicrosoft Word Automation ServicesMicrosoft Word+311/2/201517/6/2026
Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services en SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un…
ModificadaAlta (9.3)14%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications+111/12/201417/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Office 2010 SP2, Office 2013 Gold y SP1, Office 2013 RT Gold y SP1, Office for Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 Gold y SP1, y Office Web Apps 2010 SP2 y 2013 Gold y SP1 permite a…
ModificadaMedia (4.3)8.8%—Microsoft Sharepoint Foundation11/11/201417/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2010 SP2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una lista modificada, también conocido como 'vulnerabilidad de la elevación de privilegios de SharePoint.'