Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)3.0%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server
ModificadaAlta (8.8)1.9%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server29/12/202117/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft SharePoint.
ModificadaMedia (5.7)1.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server15/12/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-42320
ModificadaMedia (5.7)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server15/12/202117/6/2026
Una vulnerabilidad de suplantación de identidad en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-43242
ModificadaAlta (8.8)2.9%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-42294
ModificadaAlta (7.2)2.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-42309
ModificadaMedia (6.1)0.75%—Wpcloudplugins Share-one-drive13/12/202117/6/2026
Una comprobación de entrada insuficiente en la funcionalidad search del plugin Share-one-Drive de Wordpress versiones anteriores a 1.15.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado
ModificadaMedia (6.1)0.66%—Haschek Pictshare2/12/202117/6/2026
pictshare versión v1.5, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo api/info.php. La función exit terminará el script e imprimirá el mensaje que presenta $_REQUEST["hash"]
ModificadaMedia (5.4)0.69%—Cryptshare Server30/11/202117/6/2026
Una redirección abierta mediante la inyección de HTML en mensajes confidenciales en Cryptshare versiones anteriores a 5.1.0, permite a atacantes remotos (con permiso para proporcionar mensajes confidenciales por medio de Cryptshare) redirigir a las víctimas objetivo a cualquier URL por medio de la subcadena "(meta…
ModificadaCrítica (9.8)3.4%—Sharetribe19/11/202117/6/2026
Sharetribe Go es un software de mercado disponible de origen. En las versiones afectadas, una inyección de comandos en el sistema operativo es posible en instalaciones de Sharetribe Go que no presentan un token de notificación secreto de AWS Simple Notification Service (SNS) configurado por medio del parámetro de…
ModificadaMedia (4.8)0.67%—Tammersoft Shared Files17/11/202117/6/2026
El plugin Shared Files de WordPress versiones anteriores a 1.6.61, no sanea ni escapa de la configuración del texto del contador de descargas, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+310/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel
ModificadaMedia (4.8)0.68%—Addtoany Share Buttons8/11/202117/6/2026
El plugin AddToAny Share Buttons de WordPress versiones anteriores a 1.7.48, no escapa de la configuración del botón de la URL de la imagen, lo que podría conllevar a que usuarios con altos privilegios lleven a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida
ModificadaAlta (7.2)1.6%—Shareaholic Similar Posts8/11/202117/6/2026
El plugin Similar Posts de WordPress versiones hasta 3.1.5 permite a usuarios muy privilegiados ejecutar código PHP arbitrario en un entorno reforzado (es decir, con DISALLOW_FILE_EDIT, DISALLOW_FILE_MODS y DISALLOW_UNFILTERED_HTML configurados como verdaderos) por medio de la configuración del widget…
ModificadaMedia (5.4)0.57%—Dropouts AIR Share22/10/202117/6/2026
Se ha detectado que Dropouts Technologies LLP Air Share versión v1.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro devicename. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en la información de devicename
ModificadaMedia (6.1)0.74%—Dropouts AIR Share22/10/202117/6/2026
Se ha detectado que Dropouts Technologies LLP Air Share versión v1.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro path del manejo de excepciones "list" y "download". Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una petición GET diseñada
ModificadaAlta (8.8)2.0%—Heateor Sassy Social Share21/10/202117/6/2026
La versión 3.3.23 del plugin Sassy Social Share de WordPress es vulnerable a una inyección de objetos de PHP por medio de la acción AJAX wp_ajax_heateor_sss_import_config debido a una deserialización de entradas no validadas por el usuario por medio de la función import_config que se encuentra en el archivo…
ModificadaMedia (5.4)0.55%—Alfresco Community ShareAlfresco Share21/10/202117/6/2026
Se ha detectado un problema en Hyland org.alfresco:share versiones hasta 7.0.0.2 y org.alfresco:community-share versiones hasta 7.0. Una omisión del filtro de tipo XSS para la comprobación de entradas HTML en la Interfaz de Usuario de Alfresco Share conlleva a un ataque de tipo XSS almacenado que podría ser explotado…
ModificadaMedia (4.8)0.64%—Tammersoft Shared Files18/10/202117/6/2026
El plugin Easy Download Manager and File Sharing Plugin with frontend file upload - a better Media Library - Shared Files de WordPress versiones anteriores a 1.6.57, no sanea y escapa de algunas de sus configuraciones antes de mostrarlas en los atributos, que podría conllevar a problemas de tipo Cross-Site Scripting…
ModificadaAlta (8.8)6.5%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-40487
ModificadaAlta (8.8)48%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-41344
ModificadaAlta (7.8)6.0%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Enterprise Server+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaAlta (7.8)2.7%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40479
ModificadaBaja (3.5)1.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/10/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-40483
ModificadaBaja (3.5)1.4%—Microsoft Sharepoint Server13/10/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-40484