Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1358 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft SharePoint Foundation 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 18% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/3/2018 | 17/6/2026 | Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Compatibility Pack SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft Office Word Viewer, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | >Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Baja (3.3) | 12% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+3 | 14/3/2018 | 17/6/2026 | Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2,… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | >Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 15/2/2018 | 17/6/2026 | SharePoint Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.4) | 2.6% | — | Microsoft Sharepoint Server | 15/2/2018 | 17/6/2026 | SharePoint Project Server 2013 y SharePoint Enterprise Server 2016 permiten una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". | |
| Modificada | Media (6.1) | 3.6% | — | Microsoft Sharepoint Enterprise Server | 10/1/2018 | 17/6/2026 | Microsoft Access en Microsoft SharePoint Enterprise Server 2013 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de Cross-Site Scripting (XSS) debido a la forma en la que se gestionan los valores de campo de imagen. Esto también se conoce como "Microsoft Access Tampering Vulnerability". | |
| Modificada | Alta (7.8) | 25% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+5 | 10/1/2018 | 17/6/2026 | Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestiona el contenido RTF. Esto también se conoce como "Microsoft Word Memory Corruption Vulnerability". | |
| Modificada | Alta (8.8) | 28% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint ServerMicrosoft Word | 10/1/2018 | 17/6/2026 | Microsoft Word 2016 en Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0794. | |
| Modificada | Alta (8.8) | 5.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 10/1/2018 | 17/6/2026 | Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 y Microsoft SharePoint Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este… | |
| Modificada | Alta (8.8) | 6.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 10/1/2018 | 17/6/2026 | Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 y Microsoft SharePoint Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este… | |
| Modificada | Media (6.1) | 1.5% | — | Wp-unit Share This Image | 2/1/2018 | 17/6/2026 | El plugin Share This Image en versiones anteriores a la 1.04 de ILLID para WordPress tiene Cross-Site Scripting mediante el parámetro url en sharer.php. |