Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2089 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.3% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft SharePoint | |
| Modificada | Media (5.4) | 1.9% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de suplantación de identidad de Microsoft SharePoint Este ID de CVE es diferente de CVE-2020-17015, CVE-2020-17016. | |
| Modificada | Media (6.5) | 3.8% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft SharePoint Este ID de CVE es diferente de CVE-2020-16979 | |
| Modificada | Alta (8.8) | 3.2% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Microsoft SharePoint Spoofing Este ID de CVE es diferente de CVE-2020-17015, CVE-2020-17060 | |
| Modificada | Media (6.5) | 2.0% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Microsoft SharePoint Spoofing Este ID de CVE es diferente de CVE-2020-17016, CVE-2020-17060 | |
| Modificada | Media (6.5) | 3.1% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft SharePoint Este ID de CVE es diferente de CVE-2020-17017 | |
| Modificada | Alta (7.5) | 1.6% | — | Jsreport Phantom-html-to-pdf | 5/11/2020 | 17/6/2026 | Esto afecta al paquete phantom-html-to-pdf versiones anteriores a 0.6.1 | |
| Modificada | Media (6.5) | 1.6% | — | Jsreport-chrome-pdf | 5/11/2020 | 17/6/2026 | Esto afecta al paquete jsreport-chrome-pdf versiones anteriores a 1.10.0 | |
| Modificada | Crítica (9.8) | 2.4% | — | Fast-report Fastreport | 29/10/2020 | 17/6/2026 | Se detectó un problema en FastReport versiones anteriores a 2020.4.0. Carece de una funcionalidad ScriptSecurity y, por lo tanto, puede manejar inapropiadamente (por ejemplo) GetType, typeof, TypeOf, DllImport, LoadLibrary y GetProcAddress | |
| Modificada | Baja (3.7) | 1.3% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Una vulnerabilidad en el manejador TLS de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software para los firewalls Cisco Firepower 1000 Series, podría permitir a un atacante remoto no autenticado obtener acceso a información confidencial. La vulnerabilidad es debido a… | |
| Modificada | Media (6.1) | 1.1% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Múltiples vulnerabilidades en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podrían permitir a un atacante remoto no autenticado conducir ataques de tipo cross-site scripting (XSS) contra un usuario de la interfaz de servicios web de… | |
| Modificada | Media (6.5) | 1.2% | — | Cisco Secure Firewall Threat DefenseCisco Firepower Threat DefenseCisco Adaptive Security Appliance Software | 21/10/2020 | 11/8/2026 | Una vulnerabilidad en la interfaz de servicios web de Cisco Adaptive Security Appliance (ASA) Software y Cisco Firepower Threat Defense (FTD) Software, podría permitir a un atacante remoto no autenticado omitir una regla de acceso configurada y acceder a partes del portal WebVPN que se supone que están… | |
| Modificada | Alta (7.8) | 0.38% | — | Cisco Firepower Extensible Operating System | 21/10/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco FXOS Software podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante podría… | |
| Modificada | Media (6.7) | 0.40% | — | Cisco Firepower Extensible Operating SystemCisco Adaptive Security Appliance SoftwareCisco Firepower Threat Defense | 21/10/2020 | 17/6/2026 | Una vulnerabilidad en la CLI de Cisco FXOS Software, podría permitir a un atacante local autenticado inyectar comandos arbitrarios que son ejecutados con privilegios root. La vulnerabilidad es debido a una comprobación insuficiente de la entrada de los comandos suministrados por el usuario. Un atacante… | |
| Modificada | Alta (8.8) | 0.56% | — | Cisco Firepower Extensible Operating System | 21/10/2020 | 17/6/2026 | Una vulnerabilidad en Cisco Firepower Chassis Manager (FCM) de Cisco FXOS Software, podría permitir a un atacante remoto no autenticado conducir un ataque de tipo cross-site request forgery (CSRF) contra un usuario de un dispositivo afectado. La vulnerabilidad es debido a protecciones de CSRF insuficientes para… | |
| Modificada | Alta (7.8) | 0.35% | — | Cisco Firepower Extensible Operating System | 21/10/2020 | 17/6/2026 | Una vulnerabilidad en el proceso de arranque seguro de Cisco FXOS Software, podría permitir a un atacante local autenticado omitir los mecanismos de arranque seguro. La vulnerabilidad es debido a unas protecciones insuficientes del proceso de arranque seguro. Un atacante podría explotar esta vulnerabilidad… | |
| Modificada | Media (5.9) | 0.39% | — | Oracle Hospitality Reporting AND Analytics | 21/10/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: Installation). La versión compatible que está afectada es 9.1.0. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con inicio de sesión en la… | |
| Modificada | Media (4.8) | 0.53% | — | SAP Netweaver Design Time Repository | 20/10/2020 | 17/6/2026 | SAP NetWeaver Design Time Repository (DTR), versiones - 7.11, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de tipo Cross-Site Scripting (XSS) | |
| Modificada | Media (6.5) | 3.8% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-16941, CVE-2020-16942,… | |
| Modificada | Alta (7.8) | 71% | 💥 Exploit | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SharePoint cuando el software presenta un fallo al comprobar el código fuente de un paquete de aplicación, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16951 | |
| Modificada | Alta (7.8) | 1.4% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SharePoint cuando el software presenta un fallo al comprobar el código fuente de un paquete de aplicación, también se conoce como "Microsoft SharePoint Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16952 | |
| Modificada | Media (5.5) | 4.2% | — | Microsoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Esta ID de CVE es diferente de CVE-2020-16941, CVE-2020-16942,… | |
| Modificada | Media (6.5) | 3.8% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". Esta ID de CVE es diferente de CVE-2020-16941, CVE-2020-16942,… |