Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 2.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38008 | |
| Modificada | Alta (8.8) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-37961, CVE-2022-38009 | |
| Modificada | Alta (8.8) | 51% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-38008, CVE-2022-38009 | |
| Modificada | Alta (8.8) | 54% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint | |
| Modificada | Media (5.4) | 0.78% | — | Crime Reporting System Project Crime Reporting System | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) persistente en Crime Reporting System versión 1.0, permite a un atacante remoto introducir Javascript arbitrario por medio de la manipulación de un parámetro POST no saneado | |
| Modificada | Media (6.7) | 0.34% | — | Cisco Firepower 4110 FirmwareCisco Firepower 4112 FirmwareCisco Firepower 4115 FirmwareCisco Firepower 4120 Firmware+8 | 25/8/2022 | 17/6/2026 | Una vulnerabilidad en la CLI del software Cisco FXOS podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios de root. El atacante necesitaría tener privilegios de administrador en el dispositivo. Esta vulnerabilidad es debido a una comprobación de entrada… | |
| Modificada | Crítica (9.8) | 1.3% | — | Monorepo-build Project Monorepo-build | 2/8/2022 | 17/6/2026 | Esto afecta a todas las versiones del paquete monorepo-build | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Repository Connector | 27/7/2022 | 17/6/2026 | Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, no lleva a cabo una comprobación de permisos en un método que implementa la comprobación de formularios, permitiendo a atacantes con permiso de Overall/Read comprobar la existencia de una ruta de archivo especificada por el atacante en el sistema de… | |
| Modificada | Media (4.3) | 0.68% | — | Jenkins Repository Connector | 27/7/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, permite a atacantes con permiso Overall/Read enumerar los IDs de las credenciales almacenadas en Jenkins | |
| Modificada | Media (5.4) | 0.52% | — | Online Fire Reporting System Project Online Fire Reporting System | 27/7/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo /index.php/?p=report de Online Fire Reporting System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto "Contac #" | |
| Modificada | Alta (8.8) | 1.4% | — | Online Fire Reporting System Project Online Fire Reporting System | 26/7/2022 | 17/6/2026 | Online Fire Reporting System versión 1.0, es vulnerable a una inyección SQL por medio del parámetro date. | |
| Modificada | Alta (8.8) | 1.5% | — | Exports AND Reports Project Exports AND Reports | 25/7/2022 | 17/6/2026 | El plugin Exports and Reports de WordPress versiones anteriores a 0.9.2, no sanea y comprueba los datos cuando genera el CSV a exportar, lo que podría conllevar a una inyección de CSV, mediante el uso de la función DDE de Microsoft Excel, o filtrar datos por medio de hipervínculos inyectados de forma maliciosa | |
| Modificada | Crítica (9.3) | 1.3% | — | Monorepo Project Monorepo | 11/7/2022 | 17/6/2026 | El repositorio cinemaproject/monorepo versiones hasta 03-03-2021 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Alta (7.5) | 1.2% | — | Repo-git-downloader Project Repo-git-downloader | 27/6/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares (ReDOS) en repo-git-downloader versión v0.1.1, cuando son descargados repositorios git no válidos diseñados | |
| Modificada | Alta (7.2) | 49% | 💥 Exploit | Cisco ASA Firepower | 24/6/2022 | 17/6/2026 | Una vulnerabilidad en el analizador de la CLI del software Cisco FirePOWER para el módulo FirePOWER de Adaptive Security Appliance (ASA) podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un módulo ASA FirePOWER afectado como usuario root. Esta… | |
| Modificada | Alta (7.8) | 0.23% | — | HPE Control Repository Manager | 24/6/2022 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en el instalador de HPE Version Control Repository Manager. La vulnerabilidad podría permitir una escalada local de privilegios. HPE ha realizado la siguiente actualización de software para resolver la vulnerabilidad en el instalador de HPE Version Control… | |
| Modificada | Media (5.4) | 0.80% | — | Jenkins Repository Connector | 23/6/2022 | 17/6/2026 | Jenkins Repository Connector Plugin versiones 2.2.0 y anteriores, no escapa del nombre y la descripción de los parámetros Maven Repository Artifact en las visualizaciones que muestran los parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que puede ser explotada por atacantes… | |
| Modificada | Media (4.8) | 0.50% | — | Online Fire Reporting System Project Online Fire Reporting System | 16/6/2022 | 17/6/2026 | Online Fire Reporting System v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo /ofrs/classes/Master.php | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171 | |
| Modificada | Media (5.5) | 2.6% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172 | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172 | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30157 | |
| Modificada | Alta (8.8) | 7.0% | — | Microsoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft SharePoint Server. Este ID de CVE es diferente de CVE-2022-30158 | |
| Modificada | Media (6.5) | 0.94% | — | Online Fire Reporting System Project Online Fire Reporting System | 14/6/2022 | 17/6/2026 | Se ha detectado que Online Fire Reporting System versión v1.0 contiene una vulnerabilidad de inyección SQL por medio del parámetro GET en el archivo /report/list.php | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | Alibaba FastjsonOracle Communications Cloud Native Core Unified Data Repository | 10/6/2022 | 17/6/2026 | El paquete com.alibaba:fastjson versiones anteriores a 1.2.83, es vulnerable a una Deserialización de Datos No Confiables al omitir las restricciones de cierre de autoType por defecto, lo cual es posible bajo determinadas condiciones. La explotación de esta vulnerabilidad permite atacar servidores remotos. Mitigación:… |