Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.0% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server | |
| Modificada | Alta (8.8) | 1.9% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 29/12/2021 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft SharePoint. | |
| Modificada | Media (5.7) | 1.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-42320 | |
| Modificada | Media (5.7) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de suplantación de identidad en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-43242 | |
| Modificada | Alta (8.8) | 2.9% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-42294 | |
| Modificada | Alta (7.2) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-42309 | |
| Modificada | Media (6.1) | 0.75% | — | Wpcloudplugins Share-one-drive | 13/12/2021 | 17/6/2026 | Una comprobación de entrada insuficiente en la funcionalidad search del plugin Share-one-Drive de Wordpress versiones anteriores a 1.15.3, permite a un usuario no autenticado diseñar un ataque de tipo Cross-Site Scripting reflejado | |
| Modificada | Media (6.1) | 0.66% | — | Haschek Pictshare | 2/12/2021 | 17/6/2026 | pictshare versión v1.5, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en el archivo api/info.php. La función exit terminará el script e imprimirá el mensaje que presenta $_REQUEST["hash"] | |
| Modificada | Media (5.4) | 0.69% | — | Cryptshare Server | 30/11/2021 | 17/6/2026 | Una redirección abierta mediante la inyección de HTML en mensajes confidenciales en Cryptshare versiones anteriores a 5.1.0, permite a atacantes remotos (con permiso para proporcionar mensajes confidenciales por medio de Cryptshare) redirigir a las víctimas objetivo a cualquier URL por medio de la subcadena "(meta… | |
| Modificada | Crítica (9.8) | 3.4% | — | Sharetribe | 19/11/2021 | 17/6/2026 | Sharetribe Go es un software de mercado disponible de origen. En las versiones afectadas, una inyección de comandos en el sistema operativo es posible en instalaciones de Sharetribe Go que no presentan un token de notificación secreto de AWS Simple Notification Service (SNS) configurado por medio del parámetro de… | |
| Modificada | Media (4.8) | 0.67% | — | Tammersoft Shared Files | 17/11/2021 | 17/6/2026 | El plugin Shared Files de WordPress versiones anteriores a 1.6.61, no sanea ni escapa de la configuración del texto del contador de descargas, que podría permitir a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel | |
| Modificada | Media (4.8) | 0.68% | — | Addtoany Share Buttons | 8/11/2021 | 17/6/2026 | El plugin AddToAny Share Buttons de WordPress versiones anteriores a 1.7.48, no escapa de la configuración del botón de la URL de la imagen, lo que podría conllevar a que usuarios con altos privilegios lleven a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Alta (7.2) | 1.6% | — | Shareaholic Similar Posts | 8/11/2021 | 17/6/2026 | El plugin Similar Posts de WordPress versiones hasta 3.1.5 permite a usuarios muy privilegiados ejecutar código PHP arbitrario en un entorno reforzado (es decir, con DISALLOW_FILE_EDIT, DISALLOW_FILE_MODS y DISALLOW_UNFILTERED_HTML configurados como verdaderos) por medio de la configuración del widget… | |
| Modificada | Media (5.4) | 0.57% | — | Dropouts AIR Share | 22/10/2021 | 17/6/2026 | Se ha detectado que Dropouts Technologies LLP Air Share versión v1.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro devicename. Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada en la información de devicename | |
| Modificada | Media (6.1) | 0.74% | — | Dropouts AIR Share | 22/10/2021 | 17/6/2026 | Se ha detectado que Dropouts Technologies LLP Air Share versión v1.2, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro path del manejo de excepciones "list" y "download". Esta vulnerabilidad permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una petición GET diseñada | |
| Modificada | Alta (8.8) | 2.0% | — | Heateor Sassy Social Share | 21/10/2021 | 17/6/2026 | La versión 3.3.23 del plugin Sassy Social Share de WordPress es vulnerable a una inyección de objetos de PHP por medio de la acción AJAX wp_ajax_heateor_sss_import_config debido a una deserialización de entradas no validadas por el usuario por medio de la función import_config que se encuentra en el archivo… | |
| Modificada | Media (5.4) | 0.55% | — | Alfresco Community ShareAlfresco Share | 21/10/2021 | 17/6/2026 | Se ha detectado un problema en Hyland org.alfresco:share versiones hasta 7.0.0.2 y org.alfresco:community-share versiones hasta 7.0. Una omisión del filtro de tipo XSS para la comprobación de entradas HTML en la Interfaz de Usuario de Alfresco Share conlleva a un ataque de tipo XSS almacenado que podría ser explotado… | |
| Modificada | Media (4.8) | 0.64% | — | Tammersoft Shared Files | 18/10/2021 | 17/6/2026 | El plugin Easy Download Manager and File Sharing Plugin with frontend file upload - a better Media Library - Shared Files de WordPress versiones anteriores a 1.6.57, no sanea y escapa de algunas de sus configuraciones antes de mostrarlas en los atributos, que podría conllevar a problemas de tipo Cross-Site Scripting… | |
| Modificada | Alta (8.8) | 6.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-40487 | |
| Modificada | Alta (8.8) | 48% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-41344 | |
| Modificada | Alta (7.8) | 6.0% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Enterprise Server+2 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40479 | |
| Modificada | Baja (3.5) | 1.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-40483 | |
| Modificada | Baja (3.5) | 1.4% | — | Microsoft Sharepoint Server | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-40484 |