Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.4%—Apache Maven Shared UtilsDebian Linux23/5/202217/6/2026
En Apache Maven maven-shared-utils versiones anteriores a 3.3.3, la clase Commandline puede emitir cadenas con comillas dobles sin un escape apropiado, permitiendo ataques de inyección de shell
ModificadaAlta (8.8)11%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaCrítica (9.8)23%💥 ExploitWondershare Dr.fone29/4/20229/7/2026
Wondershare LTD Dr. Fone a partir de la versión 06-12-2021, está afectado por ejecución de código remota. Debido a los defectos de diseño del software, un usuario no autenticado puede comunicarse a través de UDP con el servicio "InstallAssistService.exe" (el servicio es ejecutado bajo privilegios SYSTEM) y manipularlo…
ModificadaAlta (8.8)21%💥 ExploitWondershare Dr.fone29/4/20229/7/2026
Wondershare Dr. Fone última versión a partir del 06-12-2021, es vulnerable a un Control de Acceso Incorrecto. Un usuario normal puede enviar paquetes diseñados manualmente al archivo ElevationService.exe y ejecutar código arbitrario sin ninguna comprobación con privilegios SYSTEM
ModificadaMedia (5.7)2.0%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/4/202217/6/2026
Una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
ModificadaMedia (4.8)0.60%—Sharethis Social Media Feather11/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) en Social Media Feather (plugin de WordPress) versiones anteriores a 2.0.4 incluyéndola
ModificadaMedia (6.1)2.2%💥 ExploitHeateor Sassy Social Share28/3/202217/6/2026
El plugin Social Sharing Plugin de WordPress versiones anteriores a 3.3.40, no escapa la URL de la entrada visualizada antes de devolverla en los atributos onclick cuando la opción "Enable "More" icon'" está habilitada (que es la configuración por defecto), conllevando un problema de tipo Cross-Site Scripting Reflejado
ModificadaCrítica (9.8)2.4%—Zohocorp Manageengine Sharepoint Manager Plus2/3/202217/6/2026
Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, permite una toma de posesión de la cuenta porque la autorización es manejada inapropiadamente
ModificadaCrítica (9.8)2.6%—Zohocorp Manageengine Sharepoint Manager Plus2/3/202217/6/2026
Zoho ManageEngine SharePoint Manager Plus versiones anteriores a 4329, es vulnerable a un filtrado de datos confidenciales que conllevan a una escalada de privilegios
ModificadaCrítica (9.8)18%—Accesspressthemes AccessbuddyAccesspressthemes Accesspress Anonymous PostAccesspressthemes Accesspress BasicAccesspressthemes Accesspress Custom CSS+8921/2/202217/6/2026
Numerosos plugins y temas del proveedor de AccessPress Themes (también se conoce como Access Keys) han sido perjudicados debido a que su sitio web ha sido comprometido. Sólo están afectados los plugins y temas descargados por medio del sitio web del proveedor, no así los alojados en wordpress.org. Sin embargo, todos…
ModificadaMedia (5.5)4.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+39/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (8.8)17%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server
ModificadaAlta (8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server
ModificadaMedia (4.3)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/2/202217/6/2026
Una Vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft SharePoint Server
ModificadaMedia (5.3)1.3%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. El modo sitio web de onionshare permite usar un CSP endurecido, que bloqueará cualquier script y recurso externo. No es posible configurar este CSP para…
ModificadaMedia (4.3)0.78%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, cualquier persona con acceso al entorno de chat puede escribir mensajes disfrazado de otro participante en el chat
ModificadaMedia (5.4)0.80%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas El parámetro de la ruta de la URL solicitada no es saneada antes de pasarlo al frontend de QT. Esta ruta es usada en todos los…
ModificadaMedia (5.3)0.86%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas los usuarios autenticados (o no autenticados en modo público) pueden enviar mensajes sin ser visibles en la lista de…
AnalizadaMedia (6.5)1.2%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, un adversario con una primitiva que permita el acceso al sistema de archivos desde el contexto del proceso de Onionshare puede…
ModificadaMedia (4.3)0.68%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, los participantes del chat pueden falsificar su mensaje de salida del canal, engañando a los demás para que asuman que han…
ModificadaAlta (7.5)1.3%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas, el modo de recepción limita las subidas concurrentes a 100 por segundo y bloquea otras subidas en el mismo segundo, lo que…
ModificadaMedia (5.5)0.79%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. Se ha detectado que las versiones afectadas de la aplicación de escritorio son vulnerables a una denegación de servicio por medio de una vulnerabilidad no…
ModificadaMedia (4.3)0.71%—Onionshare18/1/202217/6/2026
OnionShare es una herramienta de código abierto que permite compartir archivos, alojar sitios web y chatear con amigos de forma segura y anónima usando la red Tor. En las versiones afectadas es posible cambiar el nombre de usuario por el de otro participante en el chat con un carácter de espacio adicional al final de…
ModificadaAlta (7.8)2.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Word11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaAlta (8.8)3.1%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+311/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office