Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)12%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft SharePoint cuando el software no comprueba el marcado de origen de un paquete de una aplicación. Esto también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-0604.
ModificadaAlta (8.8)22%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+48/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,…
ModificadaMedia (5.4)1.7%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/1/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto afecta a Microsoft…
ModificadaMedia (5.5)7.9%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+28/1/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando se utilizan los botones de macros de Microsoft Word de manera indebida. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus, Microsoft Office y Word.
ModificadaMedia (5.4)2.0%—Microsoft Business Productivity ServersMicrosoft Sharepoint Server8/1/201917/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint Server,…
ModificadaMedia (5.4)2.1%—Microsoft Sharepoint Server8/1/201917/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint. El ID…
ModificadaMedia (5.4)1.6%—Microsoft Sharepoint Server8/1/201917/6/2026
Existe una vulnerabilidad de Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint. El ID…
ModificadaCrítica (9.8)13%💥 ExploitMinishare Project Minishare3/1/201917/6/2026
MiniShare, en la versión 1.4.1 y anteriores, tiene un desbordamiento de búfer que permite a los atacantes remotos ejecutar código arbitrario mediante una petición HTTP POST larga. NOTA: este producto está descontinuado.
ModificadaCrítica (9.8)13%💥 ExploitMinishare Project Minishare3/1/201917/6/2026
MiniShare en la versión 1.4.1 y sus anteriores versiones permite a los atacantes remotos ejecutar código arbitrario mediante una petición HTTP HEAD larga. NOTA: este producto está discontinuado.
ModificadaMedia (5.4)1.6%—Microsoft Sharepoint Enterprise Server12/12/201817/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint.
ModificadaAlta (8.8)6.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server12/12/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición de autenticación especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege…
ModificadaAlta (7.8)16%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility PackMicrosoft Office Online Server+512/12/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Office 365 ProPlus, Microsoft PowerPoint,…
ModificadaMedia (5.5)8.6%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+212/12/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Excel lee memoria fuera de límites debido a una variable no inicializada, que podría divulgar el contenido de la memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft…
ModificadaMedia (4.3)4.4%—Microsoft Sharepoint Server12/12/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando ciertos modos de la función de búsqueda de Microsoft SharePoint Server son vulnerables a ataques de búsqueda en sitios cruzados (una variante del Cross-Site Request Forgery o CSRF). Esto también se conoce como "Microsoft SharePoint Information Disclosure…
ModificadaAlta (7)0.34%—Onionshare7/12/201817/6/2026
La función debug_mode en web/web.py en OnionShare hasta la versión 1.3.1, cuando --debug está habilitado, emplea el nombre de ruta /tmp/onionshare_server.log para los registros, lo que podría permitir que usuarios locales sobrescriban archivos u obtengan información sensible mediante el uso de ese nombre de ruta.
ModificadaMedia (4.3)4.9%—Microsoft Sharepoint Enterprise Server14/11/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server divulga incorrectamente su estructura de carpetas al renderizar páginas web específicas. Esto también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Esto afecta a Microsoft SharePoint.
ModificadaMedia (5.4)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server14/11/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server14/11/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto…
ModificadaAlta (7.8)19%—Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint Server14/11/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server y Microsoft Office. El ID de este CVE es diferente…
ModificadaMedia (5.4)2.8%—Microsoft Sharepoint Enterprise Server10/10/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto…
ModificadaAlta (8.8)20%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB AppsMicrosoft Sharepoint Server+110/10/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server, Office 365 ProPlus, Microsoft Office y…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server10/10/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server10/10/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server 201610/10/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto…
ModificadaMedia (4.3)1.1%—Citrix Sharefile Storagezones Controller26/9/201817/6/2026
Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 tiene una exposición de información mediante un mensaje de error.