Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Microsoft SharePoint, también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2019-1329. | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft SharePoint Spoofing Vulnerability". | |
| Modificada | Media (5.4) | 1.5% | — | Microsoft Sharepoint Enterprise Server | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". | |
| Modificada | Media (6.1) | 1.1% | — | Fujixerox Docushare | 14/9/2019 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en el módulo webEx en los archivos webExMeetingLogin.jsp y deleteWebExMeetingCheck.jsp en Fuji Xerox DocuShare versiones hasta 7.0.0.C1.609, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio del parámetro handle (archivo… | |
| Modificada | Alta (8.8) | 8.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SharePoint donde las API no están protegidas apropiadamente contra la entrada de datos no seguros, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1257, CVE-2019-1295. | |
| Modificada | Alta (8.8) | 8.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SharePoint donde las API no están protegidas apropiadamente contra la entrada de datos no seguros, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1257, CVE-2019-1296. | |
| Modificada | Media (5.4) | 3.0% | 💥 Exploit | Microsoft Sharepoint Foundation | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". | |
| Modificada | Alta (8.8) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad en Microsoft SharePoint cuando maneja inapropiadamente peticiones para autorizar aplicaciones, resultando en un problema de tipo cross-site request forgery (CSRF). Para explotar esta vulnerabilidad, un atacante necesitaría crear una página específicamente… | |
| Modificada | Media (6.5) | 2.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Microsoft SharePoint, también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". | |
| Modificada | Alta (8.8) | 1.5% | — | Microsoft Sharepoint Foundation | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad en Microsoft SharePoint cuando maneja inapropiadamente peticiones para autorizar aplicaciones, resultando en un problema de tipo cross-site request forgery (CSRF). Para explotar esta vulnerabilidad, un atacante necesitaría crear una página específicamente… | |
| Modificada | Alta (8.8) | 12% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SharePoint cuando el software no puede comprobar el marcado de fuente de un paquete de aplicación, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1295, CVE-2019-1296. | |
| Modificada | Crítica (9.8) | 1.8% | — | Sharebar Project Sharebar | 28/8/2019 | 16/6/2026 | El plugin sharebar antes de 1.2.2 para WordPress tiene inyección SQL. | |
| Modificada | Media (6.1) | 0.93% | — | Sharebar Project Sharebar | 28/8/2019 | 16/6/2026 | El plugin sharebar antes de 1.2.2 para WordPress tiene XSS, un problema diferente que CVE-2013-3491. | |
| Modificada | Media (6.1) | 0.91% | — | Share ON Diaspora Project Share ON Diaspora | 21/8/2019 | 17/6/2026 | El plugin share-on-diaspora versiones anteriores a 0.7.2 para WordPress, presenta una vulnerabilidad de tipo XSS reflejado en los parámetros de URL de uso compartido. | |
| Modificada | Crítica (9.8) | 4.0% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1201. | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor SharePoint afectado, también se conoce como "Microsoft Office SharePoint XSS Vulnerability". | |
| Modificada | Media (4.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la manera en que Microsoft SharePoint maneja los objetos de sesión, también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1205. | |
| Modificada | Media (6.1) | 0.96% | — | Simplesharebuttons Simple Share Buttons Adder | 12/8/2019 | 17/6/2026 | El plugin simple-share-buttons-adder anterior a la versión 6.0.0 para WordPress tiene XSS. | |
| Modificada | Alta (7.3) | 0.56% | — | Auth0 Passport-sharepoint | 25/7/2019 | 17/6/2026 | Auth0 Passport-SharePoint en versiones anteriores a la 0.4.0 no valida la firma JWT de un token de acceso antes del procesamiento. Esto permite que los atacantes falsifiquen tokens y eviten los mecanismos de autenticación y autorización. | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente diseñada para un servidor de SharePoint afectado, también se conoce como “Microsoft Office SharePoint XSS Vulnerability”. | |
| Modificada | Alta (7.5) | 6.0% | 💥 PoC | Microsoft .net FrameworkMicrosoft IdentitymodelMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation+9 | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de autenticación en Windows Communication Foundation (WCF) y Windows Identity Foundation (WIF), permitiendo la firma de tokens SAML con claves simétricas arbitrarias, también se conoce como "WCF/WIF SAML Token Authentication Bypass Vulnerability". | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente creada para un servidor de SharePoint afectado, también se conoce como “Microsoft Office SharePoint XSS Vulnerability”. Este ID de CVE es diferente de… | |
| Modificada | Alta (7.8) | 6.6% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1034. |