Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1358 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)4.2%—Microsoft Sharepoint Enterprise Server12/12/201717/6/2026
Microsoft SharePoint Enterprise Server 2016 permite que se produzca una vulnerabilidad de elevación de privilegios por la manera en la que se gestionan las peticiones web. Esta vulnerabilidad también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability".
ModificadaAlta (8.8)2.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server15/11/201717/6/2026
Microsoft Project Server y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante emplee Cross-Site Forgery para leer contenido para el que no tiene permiso, emplee la identidad de la víctima para realizar acciones en la aplicación web en su nombre (como cambiar permisos y eliminar contenido) e inyecte…
ModificadaCrítica (9.8)2.7%💥 ExploitOdallated Shareet31/10/201717/6/2026
Shareet - Photo Sharing Social Network 1.0 permite que se produzca inyección SQL mediante el parámetro photo.
ModificadaAlta (8.8)4.3%—Barco Clickshare Csm-1 FirmwareBarco Clickshare Csc-1 Firmware30/10/201717/6/2026
Se ha identificado una inyección de comandos en dispositivos Barco ClickShare Base Unit con firmware CSM-1 en versiones anteriores a la 1.7.0.3 y firmware CSC-1 en versiones anteriores a la 1.10.0.10. Un atacante que tenga acceso a la API web del producto puede explotar esta vulnerabilidad para comprometer de forma…
ModificadaMedia (5.4)0.64%—Barco Clickshare Csm-1 FirmwareBarco Clickshare Csc-1 Firmware30/10/201717/6/2026
Se ha descubierto un problema en Barco ClickShare con firmware CSM-1 anterior a v1.7.0.3 y firmware CSC-1 anterior a v1.10.0.10. Un usuario autenticado puede gestionar la colección de fondos de pantalla en la interfaz de usuario web para que se muestre como fondo en el producto ClickShare. Mediante la subida de un…
ModificadaCrítica (9.8)2.1%💥 ExploitPilotgroup Allsharevideo29/10/201717/6/2026
PG All Share Video 1.0 permite que se produzca inyección SQL mediante PATH_INFO en search/tag, friends/index, users/profile o video_catalog/category.
AnalizadaAlta (7.8)81%⚠ Explotación activa💥 PoCMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Office Word Viewer+313/10/201717/6/2026
Microsoft Office 2010, SharePoint Enterprise Server 2010, SharePoint Server 2010, Web Applications, Office Web Apps Server 2010 y 2013, Word Viewer, Word 2007, 2010, 2013 y 2016, Word Automation Services y Office Online Server permiten la ejecución remota de código cuando el software no gestiona correctamente objetos…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad de Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado debido a cómo sanitiza el servidor SharePoint las peticiones…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado, Esto ocurre debido a la manera en la que el servidor SharePoint…
ModificadaMedia (5.4)2.3%—Microsoft Sharepoint Enterprise Server13/10/201717/6/2026
Microsoft SharePoint Enterprise Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten que un atacante explote una vulnerabilidad Cross-Site Scripting (XSS) enviando una petición especialmente manipulada a un servidor SharePoint afectado, Esto ocurre debido a la manera en la que el servidor SharePoint…
ModificadaMedia (5.4)1.8%—Microsoft Sharepoint Foundation13/9/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios en Microsoft SharePoint Foundation 2013 Service Pack 1 cuando no sanitiza correctamente una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Cross Site Scripting Vulnerability".
ModificadaAlta (7.8)22%—Microsoft Office Online ServerMicrosoft PowerpointMicrosoft Sharepoint Server13/9/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2016, Microsoft SharePoint Enterprise Server 2016 y Office Online Server cuando manejan incorrectamente objetos en la memoria. Esto también se conoce como "PowerPoint Remote Code Execution Vulnerability". El ID de este CVE es distinto a…
ModificadaAlta (7.8)22%—Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Powerpoint+313/9/201717/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2007 Service Pack 3, Microsoft PowerPoint 2010 Service Pack 2, Microsoft PowerPoint 2013 Service Pack 1, Microsoft PowerPoint 2013 RT Service Pack 1, Microsoft PowerPoint 2016, Microsoft PowerPoint Viewer 2007, Microsoft SharePoint Server…
ModificadaMedia (5.4)2.4%—Microsoft Sharepoint Server13/9/201717/6/2026
Microsoft SharePoint Server 2013 Service Pack 1 permite que se produzca una vulnerabilidad de elevación de privilegios cuando no sanitiza correctamente una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint XSS Vulnerability".
ModificadaMedia (5.4)2.1%—Microsoft Sharepoint Server8/8/201717/6/2026
Microsoft SharePoint Server 2010 Service Pack 2 permite una vulnerabilidad de tipo cross-site scripting (XSS) cuando no sanitiza correctamente una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft Office SharePoint XSS Vulnerability".
ModificadaAlta (8.8)5.4%—Microsoft Sharepoint Server11/7/201717/6/2026
Microsoft SharePoint Server permite una vulnerabilidad de elevación de privilegios debido a la forma en la que sanitiza una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "SharePoint Server XSS Vulnerability".
ModificadaAlta (7.8)23%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+211/7/201717/6/2026
Microsoft Office permite una vulnerabilidad de ejecución remota de código debido a la forma en la que gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-8502.
ModificadaMedia (5.4)3.0%—Microsoft Sharepoint Enterprise Server15/6/201717/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el programa Microsoft SharePoint no puede desinfectar apropiadamente las peticiones especialmente creadas, también se conoce como "Microsoft SharePoint Reflective XSS Vulnerability".
ModificadaAlta (7.8)17%—Microsoft PowerpointMicrosoft Sharepoint Server15/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft PowerPoint cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability".
ModificadaAlta (8.8)22%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+215/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2017-8509, CVE-2017-8510, CVE-2017-8511,…
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+215/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8509, CVE-2017-8510, CVE-2017-8512, CVE-2017-0260 y…
ModificadaAlta (8.8)18%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+415/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8510, CVE-2017-8511, CVE-2017-8512, CVE-2017-0260 y…
ModificadaAlta (7.8)16%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Project Server+412/5/201717/6/2026
Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2016, Office Online Server 2016, Office Web Apps 2010 SP2, Office Web Apps 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2013 SP1, SharePoint Enterprise Server 2016, SharePoint Foundation 2013 SP1, Sharepoint Server 2010 SP2, Word…
ModificadaMedia (5.4)1.7%—Microsoft Sharepoint Foundation12/5/201717/6/2026
Microsoft SharePoint Foundation 2013 SP1 presenta una vulnerabilidad de elevación de privilegios cuando no desinfecta adecuadamente una solicitud web especialmente modificada, también conocida como "Microsoft SharePoint XSS Vulnerability"
ModificadaAlta (7.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+312/5/201717/6/2026
Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Office para Mac 2011, Office para Mac 2016, Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Word 2013 RT SP1, Word 2013 SP1, Word Automation Services en Microsoft SharePoint Server 2013 SP1, Office Word Viewer,…