Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.4% | — | Apache Maven Shared UtilsDebian Linux | 23/5/2022 | 17/6/2026 | En Apache Maven maven-shared-utils versiones anteriores a 3.3.3, la clase Commandline puede emitir cadenas con comillas dobles sin un escape apropiado, permitiendo ataques de inyección de shell | |
| Modificada | Alta (8.8) | 11% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | Wondershare Dr.fone | 29/4/2022 | 9/7/2026 | Wondershare LTD Dr. Fone a partir de la versión 06-12-2021, está afectado por ejecución de código remota. Debido a los defectos de diseño del software, un usuario no autenticado puede comunicarse a través de UDP con el servicio "InstallAssistService.exe" (el servicio es ejecutado bajo privilegios SYSTEM) y manipularlo… | |
| Modificada | Alta (8.8) | 21% | 💥 Exploit | Wondershare Dr.fone | 29/4/2022 | 9/7/2026 | Wondershare Dr. Fone última versión a partir del 06-12-2021, es vulnerable a un Control de Acceso Incorrecto. Un usuario normal puede enviar paquetes diseñados manualmente al archivo ElevationService.exe y ejecutar código arbitrario sin ninguna comprobación con privilegios SYSTEM | |
| Modificada | Media (5.7) | 2.0% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Modificada | Media (4.8) | 0.60% | — | Sharethis Social Media Feather | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en Social Media Feather (plugin de WordPress) versiones anteriores a 2.0.4 incluyéndola | |
| Modificada | Media (6.1) | 2.2% | 💥 Exploit | Heateor Sassy Social Share | 28/3/2022 | 17/6/2026 | El plugin Social Sharing Plugin de WordPress versiones anteriores a 3.3.40, no escapa la URL de la entrada visualizada antes de devolverla en los atributos onclick cuando la opción "Enable "More" icon'" está habilitada (que es la configuración por defecto), conllevando un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (9.8) | 2.4% | — | Zohocorp Manageengine Sharepoint Manager Plus | 2/3/2022 | 17/6/2026 | Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, permite una toma de posesión de la cuenta porque la autorización es manejada inapropiadamente | |
| Modificada | Crítica (9.8) | 2.6% | — | Zohocorp Manageengine Sharepoint Manager Plus | 2/3/2022 | 17/6/2026 | Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, es vulnerable a un filtrado de datos confidenciales que conllevan a una escalada de privilegios | |
| Modificada | Crítica (9.8) | 18% | — | Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+89 | 21/2/2022 | 17/6/2026 | Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos… | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (8.8) | 17% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server | |
| Modificada | Alta (8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server | |
| Modificada | Media (4.3) | 2.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft SharePoint Server | |
| Modificada | Media (5.3) | 1.3% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. El modo sitio web de onionshare permite usar un CSP endurecido, que bloqueará cualquier script y recurso externo. No es posible configurar este CSP para… | |
| Modificada | Media (4.3) | 0.78% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, cualquier persona con acceso al entorno de chat puede escribir mensajes disfrazado de otro participante en el chat | |
| Modificada | Media (5.4) | 0.80% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas El parámetro de la ruta de la URL solicitada no es saneada antes de pasarlo al frontend de QT. Esta ruta es usada en todos los… | |
| Modificada | Media (5.3) | 0.86% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas los usuarios autenticados (o no autenticados en modo público) pueden enviar mensajes sin ser visibles en la lista de… | |
| Analizada | Media (6.5) | 1.2% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, un adversario con una primitiva que permita el acceso al sistema de archivos desde el contexto del proceso de Onionshare puede… | |
| Modificada | Media (4.3) | 0.68% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, los participantes del chat pueden falsificar su mensaje de salida del canal, engañando a los demás para que asuman que han… | |
| Modificada | Alta (7.5) | 1.3% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, el modo de recepción limita las subidas concurrentes a 100 por segundo y bloquea otras subidas en el mismo segundo, lo que… | |
| Modificada | Media (5.5) | 0.79% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. Se ha detectado que las versiones afectadas de la aplicación de escritorio son vulnerables a una denegación de servicio por medio de una vulnerabilidad no… | |
| Modificada | Media (4.3) | 0.71% | — | Onionshare | 18/1/2022 | 17/6/2026 | OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas es posible cambiar el nombre de usuario por el de otro participante en el chat con un carácter de espacio adicional al final de… | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Word | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Alta (8.8) | 3.1% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+3 | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office |