Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1359 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel WEB APPMicrosoft OfficeMicrosoft Office WEB Apps Server+5 | 13/5/2015 | 17/6/2026 | Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Office 2013 RT SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office for Mac 2011, Excel for Mac 2011, PowerPoint for Mac 2011, Word for Mac 2011,… | |
| Modificada | Media (4.3) | 8.8% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 14/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2013 SP1 y SharePoint Server 2013 SP1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud manipulada, también conocido como 'vulnerabilidad de XSS en Microsoft SharePoint.' | |
| Modificada | Alta (9.3) | 27% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+2 | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permite a atacantes… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+2 | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, y Office Web Apps Server 2010 SP2 permite a atacantes remotos ejecutar código arbitrario a través de un documento… | |
| Analizada | Alta (7.8) | 97% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Outlook+2 | 14/4/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de… | |
| Modificada | Baja (3.5) | 3.9% | 💥 Exploit | Shareaholic | 14/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en admin.php en el plugin Shareaholic anterior a 7.6.1.0 para WordPress permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro location[id] en una acción shareaholic_add_location en wp-admin/admin-ajax.php. | |
| Modificada | Baja (3.5) | 6.9% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation | 11/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2013 Gold y SP1 y SharePoint Server 2013 Gold y SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud manipulada, también conocido como 'vulnerabilidad de XSS de Microsoft SharePoint.' | |
| Modificada | Baja (3.5) | 6.9% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/3/2015 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2010 SP2, SharePoint Server 2010 SP2, SharePoint Foundation 2013 Gold y SP1, y SharePoint Server 2013 Gold y SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una solicitud manipulada, también conocido… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+3 | 11/3/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 Gold y SP1, Word 2013 RT Gold y SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 Gold y SP1, Web Applications 2010 SP2, y Web Apps Server 2013… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+7 | 11/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office… | |
| Modificada | Media (6.5) | 1.9% | — | Sharelatex | 4/3/2015 | 17/6/2026 | Common LaTeX Service Interface (CLSI) anterior a 0.1.3, utilizado en ShareLaTeX anterior a 0.1.3, permite a usuarios remotos autenticados ejecutar código arbitrario a través de caracteres ` (comilla simple) en un nombre de fichero. | |
| Modificada | Baja (3.5) | 1.1% | — | Sharelatex | 4/3/2015 | 17/6/2026 | Vulnerabilidad de recorrido de directorio absoluto en ShareLaTeX 0.1.3 y anteriores, cuando la configuración paranoid openin_any se omite, permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un comando \include. | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Microsoft WEB ApplicationsMicrosoft Office Compatibility PackMicrosoft Word Automation ServicesMicrosoft Word+3 | 11/2/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services en SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications+1 | 11/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2010 SP2, Office 2013 Gold y SP1, Office 2013 RT Gold y SP1, Office for Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 Gold y SP1, y Office Web Apps 2010 SP2 y 2013 Gold y SP1 permite a… | |
| Modificada | Media (4.3) | 1.1% | — | Springshare Libcal | 1/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en api_events.php en Springshare LibCal 2.0 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) m o (2) cid. | |
| Modificada | Media (5) | 2.4% | — | ZendrestZend FrameworkZendservice SlideshareZendservice API+6 | 16/11/2014 | 17/6/2026 | ZendFramework 1(ZF1) anterior a 1.12.4, Zend Framework anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon anterior a 2.0.3, y ZendService_Api… | |
| Modificada | Media (6.8) | 2.2% | — | ZendrestZend FrameworkZendservice SlideshareZendservice API+6 | 16/11/2014 | 17/6/2026 | Zend Framework 1 (ZF1) anterior a 1.12.4, Zend Framework 2 anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon before 2.0.3, y ZendService_Api… | |
| Modificada | Media (6.4) | 2.6% | — | ZendrestZend FrameworkZendservice SlideshareZendservice API+6 | 16/11/2014 | 17/6/2026 | Zend Framework 1 (ZF1) anterior a 1.12.4, Zend Framework 2 anterior a 2.1.6 y 2.2.x anterior a 2.2.6, ZendOpenId, ZendRest, ZendService_AudioScrobbler, ZendService_Nirvanix, ZendService_SlideShare, ZendService_Technorati, y ZendService_WindowsAzure anterior a 2.0.2, ZendService_Amazon anterior a 2.0.2,… | |
| Modificada | Media (4.3) | 8.8% | — | Microsoft Sharepoint Foundation | 11/11/2014 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2010 SP2 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una lista modificada, también conocido como 'vulnerabilidad de la elevación de privilegios de SharePoint.' | |
| Modificada | Alta (7.5) | 2.1% | — | Nuevolab NuevoplayerClip-share Clipshare | 4/11/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en midroll.php en Nuevolab Nuevoplayer for ClipShare 8.0 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro ch. | |
| Modificada | Alta (9.3) | 17% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft Word+1 | 15/10/2014 | 17/6/2026 | Microsoft Office 2007 SP3, Word 2007 SP3, Office 2010 SP1 y SP2, Word 2010 SP1 y SP2, Office for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP1 y SP2, y Word Web Apps 2010 Gold, SP1, y SP2 permiten a atacantes remotos ejecutar código arbitrario a través de propiedades… | |
| Modificada | Media (5.4) | 0.27% | — | Letshare World CUP 2014 Brazil - XEM TV | 23/9/2014 | 17/6/2026 | La aplicación World Cup 2014 Brazil - Xem TV 2.6 (también conocida como vn.letshare.football.worldcup) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Singtel Store AND Share | 18/9/2014 | 17/6/2026 | La aplicación Store and Share 2.0.18 (también conocida como sg.com.singnet.mystorage.android) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.2) | 0.84% | 💥 Exploit | IBM Monitoring Agent FOR Unix LogsIBM Monitoring Server (ms) AND Shared Libraries (ax) | 29/8/2014 | 16/6/2026 | Monitoring Agent for UNIX Logs 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP09, y 6.2.3 hasta FP04 y Monitoring Server (ms) and Shared Libraries (ax) 6.2.0 hasta FP03, 6.2.1 hasta FP04, 6.2.2 hasta FP08, 6.2.3 hasta FP01, y 6.3.0 hasta FP01 en IBM Tivoli Monitoring (ITM) en UNIX permiten a usuarios locales ganar… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/8/2014 | 17/6/2026 | Microsoft SharePoint Server 2013 Gold y SP1 y SharePoint Foundation 2013 Gold y SP1 permiten a usuarios remotos autenticados ganar privilegios a través de una aplicación caballo de troya que ejecute una acción custom en el contexto del modelo de extensibilidad SharePoint, también conocido como 'vulnerabilidad de… |