Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 332 respecto a la semana anterior
Críticas / altas1275▼ 217 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.5%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad en Microsoft SharePoint Server. Este CVE ID es diferente de CVE-2021-31948, CVE-2021-31950
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-26420, CVE-2021-31966
ModificadaAlta (8.1)4.6%💥 ExploitMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31948, CVE-2021-31964
ModificadaAlta (8.1)1.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31950, CVE-2021-31964
ModificadaAlta (8.8)3.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2021-31963, CVE-2021-31966
ModificadaCrítica (9.8)1.1%—Citrix Sharefile Storagezones Controller27/5/202117/6/2026
Se presenta una vulnerabilidad de falta de autorización en Citrix ShareFile Storage Zones Controller versiones anteriores a 5.7.3, 5.8.3, 5.9.3, 5.10.1 y 5.11.18, pueden permitir el compromiso remoto no autenticado del Storage Zones Controller
ModificadaAlta (8.8)29%💥 ExploitMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaMedia (6.5)2.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server
ModificadaAlta (7.1)1.8%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-28478
ModificadaMedia (4.4)0.65%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft SharePoint
ModificadaAlta (7.1)1.6%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-26418, CVE-2021-31172
ModificadaAlta (8.8)51%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaAlta (7.1)1.2%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/5/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint. Este ID de CVE es diferente de CVE-2021-28478, CVE-2021-31172
ModificadaAlta (7.8)4.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+313/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaMedia (6.5)2.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/4/202117/6/2026
Una Actualización de una Denegación de Servicio de Microsoft SharePoint
ModificadaMedia (6.1)0.65%—Cryptshare Server15/3/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la página Delete Personal Data en Cryptshare Server versiones anteriores a 4.8.0, permite a un atacante inyectar script web o HTML arbitrario por medio del nombre de usuario. El problema es corregido con la versión 4.8.1
ModificadaAlta (8.8)15%—Microsoft Business Productivity ServersMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaMedia (6.5)3.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint Server
ModificadaMedia (5.4)1.5%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server11/3/202119/8/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint
ModificadaAlta (8.8)2.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaMedia (6.5)2.7%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft SharePoint
ModificadaAlta (8.8)6.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server25/2/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaAlta (8)2.1%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+725/2/202117/6/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft SharePoint
ModificadaCrítica (9.8)2.1%—Amazon AWS SDK FOR JavasciptAmazon AWS Shared Configuration File Loader19/1/202117/6/2026
Esto afecta al paquete @aws-sdk/shared-ini-file-loader versiones anteriores a 1.0.0-rc.9; el paquete aws-sdk versiones anteriores a 2.814.0. Si un atacante envía un archivo INI malicioso hacia una aplicación que lo analiza con la función loadSharedConfigFiles, contaminará el prototipo de la…
ModificadaAlta (8)2.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server12/1/202117/6/2026
Una Vulnerabilidad de Elevación de Privilegios de Microsoft SharePoint.. Este ID de CVE es diferente de CVE-2021-1712