Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009
ModificadaAlta (8.8)51%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009
ModificadaAlta (8.8)54%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint
ModificadaMedia (5.4)0.78%—Crime Reporting System Project Crime Reporting System6/9/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) persistente en Crime Reporting System versión 1.0, permite a un atacante remoto introducir Javascript arbitrario por medio de la manipulación de un parámetro POST no saneado
ModificadaMedia (6.7)0.34%—Cisco Firepower 4110 FirmwareCisco Firepower 4112 FirmwareCisco Firepower 4115 FirmwareCisco Firepower 4120 Firmware+825/8/202217/6/2026
Una vulnerabilidad en la CLI del software Cisco FXOS podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios de root. El atacante necesitaría tener privilegios de administrador en el dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada…
ModificadaCrítica (9.8)1.3%—Monorepo-build Project Monorepo-build2/8/202217/6/2026
Esto afecta a todas las versiones del paquete monorepo-build
ModificadaMedia (4.3)0.68%—Jenkins Repository Connector27/7/202217/6/2026
Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso de Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de…
ModificadaMedia (4.3)0.68%—Jenkins Repository Connector27/7/202217/6/2026
Una falta de comprobación de permisos en Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins
ModificadaMedia (5.4)0.52%—Online Fire Reporting System Project Online Fire Reporting System27/7/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo /index.php/?p=report de Online Fire Reporting System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto "Contac #"
ModificadaAlta (8.8)1.4%—Online Fire Reporting System Project Online Fire Reporting System26/7/202217/6/2026
Online Fire Reporting System versión 1.0, es vulnerable a una inyección SQL por medio del parámetro date.
ModificadaAlta (8.8)1.5%—Exports AND Reports Project Exports AND Reports25/7/202217/6/2026
El plugin Exports and Reports de WordPress versiones anteriores a 0.9.2, no sanea y comprueba los datos cuando genera el CSV a exportar, lo que podría conllevar a una inyección de CSV, mediante el uso de la función DDE de Microsoft Excel, o filtrar datos por medio de hipervínculos inyectados de forma maliciosa
ModificadaCrítica (9.3)1.3%—Monorepo Project Monorepo11/7/202217/6/2026
El repositorio cinemaproject/monorepo versiones hasta 03-03-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaAlta (7.5)1.2%—Repo-git-downloader Project Repo-git-downloader27/6/202217/6/2026
Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en repo-git-downloader versión v0.1.1, cuando son descargados repositorios git no válidos diseñados
ModificadaAlta (7.2)49%💥 ExploitCisco ASA Firepower24/6/202217/6/2026
Una vulnerabilidad en el analizador de la CLI del software Cisco FirePOWER para el módulo FirePOWER de Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un módulo ASA FirePOWER afectado como usuario root. Esta…
ModificadaAlta (7.8)0.23%—HPE Control Repository Manager24/6/202217/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en el instalador de HPE Version Control Repository Manager. La vulnerabilidad podría permitir una escalada local de privilegios. HPE ha realizado la siguiente actualización de software para resolver la vulnerabilidad en el instalador de HPE Version Control…
ModificadaMedia (5.4)0.80%—Jenkins Repository Connector23/6/202217/6/2026
Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, no escapa del nombre y la descripción de los parámetros Maven Repository Artifact en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes…
ModificadaMedia (4.8)0.50%—Online Fire Reporting System Project Online Fire Reporting System16/6/202217/6/2026
Online Fire Reporting System v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo /ofrs/classes/Master.php
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171
ModificadaMedia (5.5)2.6%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172
ModificadaAlta (8.8)3.4%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30157
ModificadaAlta (8.8)7.0%—Microsoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30158
ModificadaMedia (6.5)0.94%—Online Fire Reporting System Project Online Fire Reporting System14/6/202217/6/2026
Se ha detectado que Online Fire Reporting System versión v1.0 contiene una vulnerabilidad de inyección SQL por medio del parámetro GET en el archivo /report/list.php
ModificadaCrítica (9.8)19%💥 PoCAlibaba FastjsonOracle Communications Cloud Native Core Unified Data Repository10/6/202217/6/2026
El paquete com.alibaba:fastjson versiones anteriores a 1.2.83, es vulnerable a una Deserialización de Datos No Confiables al omitir las restricciones de cierre de autoType por defecto, lo cual es posible bajo determinadas condiciones. La explotación de esta vulnerabilidad permite atacar servidores remotos. Mitigación:…