Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.1) | 1.1% | — | Citrix Sharefile Storagezones Controller | 26/9/2018 | 17/6/2026 | Citrix ShareFile StorageZones Controller en versiones anteriores a la 5.4.2 permite el salto de directorio. | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Sharepoint Enterprise Server | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.3% | — | Microsoft Sharepoint Enterprise Server 2013Microsoft Sharepoint Enterprise Server 2016Microsoft Sharepoint Server 2010 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability". Esto afecta a Microsoft SharePoint Server y… | |
| Modificada | Media (5.5) | 8.2% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+5 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Office lee memoria fuera de límites debido a una variable no inicializada, lo que podría divulgar los contenidos de memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Word,… | |
| Modificada | Media (5.4) | 2.5% | — | Microsoft Sharepoint Enterprise Server | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (8.8) | 14% | — | Microsoft Sharepoint Enterprise Server | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft SharePoint cuando el software no comprueba el marcado de fuentes de un paquete de aplicación. Esto también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint. | |
| Modificada | Media (5.4) | 2.5% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (8.1) | 42% | 💥 PoC | Microsoft .net FrameworkMicrosoft Project ServerMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation+1 | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft .NET Framework no valida las entradas correctamente. Esto también se conoce como ".NET Framework Remote Code Injection Vulnerability". Esto afecta a Microsoft .NET Framework 2.0; Microsoft .NET Framework 3.0; Microsoft .NET Framework 4.6.2, 4.7,… | |
| Modificada | Alta (7.5) | 1.1% | — | Barco Clickshare Cse-200 FirmwareBarco Clickshare Cs-100 Firmware | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en las unidades base Barco ClickShare CSE-200 y CS-100 con firmware en versiones anteriores a la 1.6.0.3. El envío de una cadena arbitraria inesperada al puerto TCP 7100 respetando una determinada frecuencia de tiempo desconecta todos los clientes y resulta en un cierre inesperado de la… | |
| Modificada | Alta (7.5) | 1.0% | — | Residualshare Project Residualshare | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para ResidualShare, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Alta (7.5) | 0.99% | — | Crypto Alley Shares Project Crypto Alley Shares | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para Crypto Alley Shares (CAST), un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Media (5.4) | 2.8% | — | Microsoft Project ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.8% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (6.5) | 0.53% | — | Multidots ADD Social Share Messenger Buttons Whatsapp AND Viber | 31/5/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin Add Social Share Messenger Buttons Whatsapp and Viber 1.0.8 de MULTIDOTS para WordPress. Si se puede engañar a un usuario administrador para que visite una URL manipulada creada por un atacante (mediante phishing dirigido o ingeniería social), el atacante puede cambiar la… | |
| Modificada | Media (5.4) | 2.4% | — | Microsoft Sharepoint Server | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Alta (7.8) | 22% | — | Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint ServerMicrosoft Word | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Word, Microsoft Office y Microsoft SharePoint. El ID de… | |
| Modificada | Media (6.5) | 8.6% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en Outlook cuando se abre un mensaje. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Word y Microsoft Office. | |
| Modificada | Media (5.4) | 2.9% | — | Microsoft Project ServerMicrosoft Sharepoint Server | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.9% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (5.4) | 2.9% | — | Microsoft Sharepoint Server | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability." Esto… | |
| Modificada | Media (6.1) | 1.4% | — | Oracle Peoplesoft Enterprise Human Capital Management Shared Components | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise HCM Shared Components de Oracle PeopleSoft Products (subcomponente: Notepad). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP comprometa la seguridad de… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Excel ServicesMicrosoft OfficeMicrosoft Office 2010Microsoft Office WEB Apps+2 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el componente de gráficos de Office gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Office Graphics Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft SharePoint, Excel y… |