Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1359 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.8% | 💥 Exploit | Sharethis Simple Share Buttons Adder | 3/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Simple Share Buttons Adder anterior a 4.5 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) ssba_share_text en una acción de guardar en… | |
| Modificada | Media (4.3) | 1.6% | — | Zeenshare Project Zeenshare | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en redirect_to_zeenshare.php en el plugin ZeenShare 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro zs_sid. | |
| Modificada | Media (5) | 2.1% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación TLS en EMC RSA BSAFE-Java Toolkits (también conocido como Share for Java) soporta la extensión Extended Random durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la solicitud de caracteres de un sólo uso largos de un servidor,… | |
| Modificada | Media (5) | 1.7% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación Dual_EC_DRBG en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) procesa ciertas solicitudes para bytes de salida mediante la consideración de solamente la cantidad de bytes solicitada y no el uso de bytes en caché, lo que facilita a atacantes remotos obtener texto plano de… | |
| Modificada | Media (5) | 1.7% | — | Dell Bsafe Share | 17/6/2014 | 17/6/2026 | La implementación TLS en EMC RSA BSAFE-C Toolkits (también conocido como Share for C and C++) envía una serie larga de bytes aleatorios durante el uso del algoritmo Dual_EC_DRBG, lo que facilita a atacantes remotos obtener texto plano de sesiones TLS mediante la recuperación del estado interior del algoritmo, una… | |
| Modificada | Alta (7.5) | 1.7% | — | Sharetronix | 13/6/2014 | 16/6/2026 | Sharetronix 3.1.1.3, 3.1.1 y anteriores no restringe debidamente el acceso a una funcionalidad AJAX no especificada, lo que permite a atacantes remotos evadir autenticación a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 2.3% | — | Sharetronix | 13/6/2014 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en system/controllers/ajax/attachments.php en Sharetronix 3.1.1.3, 3.1.1 y anteriores permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, posteriormente accediendo a ello a través de una solicitud… | |
| Modificada | Media (6.8) | 1.4% | — | Sharetronix | 13/6/2014 | 16/6/2026 | Sharetronix 3.1.1.3, 3.1.1 y anteriores permite a atacantes remotos ejecutar código PHP arbitrario a través del parámetro (1) activities_text en services/activities/set o (2) comments_text en services/comments/set, lo que no está manejado debidamente cuando ejecute la función preg_replace con el modificador e. | |
| Modificada | Alta (10) | 77% | 💥 Exploit | Dlink Dir505 Shareport Mobile Companion FirmwareDlink Dir505 Shareport Mobile CompanionDlink Dir505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion+2 | 2/6/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función do_hnap en www/my_cgi.cgi en D-Link DSP-W215 (Rev. A1) con firmware 1.01b06 y anteriores, DIR-505 con firmware anterior a 1.08b10 y DIR-505L con firmware 1.01 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de una cabecera… | |
| Modificada | Media (6.5) | 1.9% | 💥 Exploit | Sharetronix | 29/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en Sharetronix anterior a 3.4 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro invite_users[] hacia la página /invite para un grupo. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Sharetronix | 29/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en Sharetronix anterior a 3.4 permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que añaden privilegios administrativos a un usuario a través del parámetro admin hacia admin/administrators. | |
| Modificada | Media (4.3) | 11% | — | Microsoft Office WEB Apps ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Server Client Components SDK | 14/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Server 2013 Gold y SP1, SharePoint Foundation 2013 Gold y SP1, Office Web Apps Server 2013 Gold y SP1 y SharePoint Server 2013 Client Components SDK permite a atacantes remotos enyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud manipulada,… | |
| Modificada | Alta (9) | 14% | — | Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+4 | 14/5/2014 | 17/6/2026 | Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client… | |
| Modificada | Alta (9.3) | 4.2% | — | Dlink Dir-826l Wireless N600 Cloud Router FirmwareDlink Dir-826l Wireless N600 Cloud RouterDlink Dir-505l Shareport Mobile Companion FirmwareDlink Dir-505l Shareport Mobile Companion | 12/5/2014 | 16/6/2026 | D-Link DIR-505L SharePort Mobile Companion 1.01 y DIR-826L Wireless N600 Cloud Router 1.02 permite a atacantes remotos evadir autenticación a través de una solicitud directa cuando una sesión autorizada está activa. | |
| Modificada | Media (6.5) | 2.7% | 💥 Exploit | Xerox Docushare | 2/5/2014 | 17/6/2026 | Una vulnerabilidad de inyección SQL en DocuShare anterior a versión 6.53 Parche 6 Hotfix 2, versión 6.6.1 Update 1 y anterior a Hotfix 24, y versión 6.6.1 Update 2 y anteriores a Hotfix 3 de Xerox, permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del PATH_INFO en… | |
| Analizada | Alta (7.8) | 77% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+3 | 25/3/2014 | 17/6/2026 | Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013 y 2013 RT; Word Viewer; Office Compatibility Pack SP3; Office para Mac 2011; Word Automation Services en SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2 y Office Web Apps Server 2013 permiten a atacantes remotos ejecutar código arbitrario… | |
| Modificada | Alta (7.5) | 1.1% | — | Google AndroidLenovo Shareit | 3/3/2014 | 17/6/2026 | java/android/webkit/BrowserFrame.java en Android anterior a 4.4 utiliza la API addJavascriptInterface en conjunto con la creación de un objeto de la clase SearchBoxImpl, lo que permite a atacantes ejecutar código Java arbitrario mediante el aprovechamiento del acceso a la interfaz searchBoxJavaBridge_ en ciertos… | |
| Modificada | Media (5.8) | 0.86% | — | Citrix Sharefile MobileCitrix Sharefile Mobile FOR Tablets | 21/2/2014 | 17/6/2026 | Citrix ShareFile Mobile y ShareFile Mobile para Tablets anterior a 2.4.4 para Android no verifican los certificados X.509 de servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (9.3) | 15% | — | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+2 | 15/1/2014 | 17/6/2026 | Microsoft Word 2003 Service Pack 3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; cOffice Compatibility Pack SP3; Word Viewer; SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2, y Office Web Apps Server 2013 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (6.8) | 11% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 11/12/2013 | 16/6/2026 | Microsoft SharePoint Server 2010 SP1 y SP2 y 2013, y Office Web Apps 2013, permite a atacantes remotos ejecutar código arbitrario a través de un contenido de página manipulado, también conocido como "Vulnerabilidades de contenido SharePoint". | |
| Modificada | Media (6.8) | 0.64% | — | Sharetronix | 9/12/2013 | 16/6/2026 | Múltiples vulnerabilidades CSRF en Sharetronix v3.1.1 permiten a atacantes remotos secuestrar la autenticación de administradores para perticiones que (1) cambien los ajustes de configuración o (2) creen nuevos usuarios de administración a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | — | Sharetronix | 9/12/2013 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Sharetronix 3.1.1 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro (1) fb_user_id o (2) tw_user_id hacia signup. | |
| Modificada | Alta (7.2) | 1.3% | 💥 Exploit | Mostgear Easy LAN Folder Share | 11/10/2013 | 16/6/2026 | Desbordamiento de buffer en MostGear Soft Easy LAN Folder Share 3.2.0.100 permite a usuarios locales causar una denegación de servicio (crash de aplicación) y posiblemente ejecutar código arbitrario a través de una cadena larga en (1) el campo de código de registro en la ventana de activar licencia o (2) en… | |
| Modificada | Media (6.8) | 30% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 9/10/2013 | 16/6/2026 | Microsoft SharePoint Server 2007 SP3 y 2010 SP1 y SP2 permite a atacantes remotos llevar a cabo ataques clickjacking a través de una página web diseñada, también conocida como "Vulnerabilidad de Inyección de Parámetros". | |
| Modificada | Alta (9.3) | 27% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 2013 RT+3 | 9/10/2013 | 16/6/2026 | Microsoft Excel 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; Office Compatibility Pack SP3; y Excel Services y Word Automation Services en SharePoint Server 2013 permite a atacantes remotos ejecutar código arbitrario a través de… |