Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
1359 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 21% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Office WEB Apps+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint ServerMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1 y SP2, Word Web App 2010 SP1 y SP2 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1 y SP2, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código a discrección o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Sharepoint Server+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupcion de memoria) a… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office WEB AppsMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+4 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de… | |
| Modificada | Media (4.3) | 66% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 11/9/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en Microsoft SharePoint Server 2010 SP1 y SP2 y 2013 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una petición POST manipulada, también conocido como "Vulnerabilidad POST XSS". | |
| Modificada | Media (4.3) | 14% | 💥 Exploit | Microsoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 11/9/2013 | 16/6/2026 | Vulnerabilidad XSS en Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de una petición manipulada. Aka "SharePoint XSS Vulnerability." | |
| Modificada | Alta (10) | 27% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+1 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Portal Server 2003 SP3, SharePoint Server 2007 SP3 y 2010 SP1 y SP2, y Office Web Apps 2010 no establecen el atributo EnableViewStateMac apropiadamete, lo que permite a atacantes remotos ejecutar código a discrección aprovechando un flujo de trabajo no asignado, tambien conocida como… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+5 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; y Office Compatibility Pack SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción… | |
| Modificada | Media (5) | 77% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Portal Server 2003 SP3 y SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 no procesan correctamente flujos de trabajo no asignados, lo cual permite a atacantes remotos causar denegación de servicio (W3WP cuelgue de proceso) a través de una URL manipulada, también conocido como "Vulnerabilidad de… | |
| Modificada | Media (6.8) | 1.2% | — | Sharethis | 5/9/2013 | 16/6/2026 | Vulnerabilidad CSRF (Cross-site request forgery) en el plugin ShareThis anterior a v7.0.6 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que modifican la configuración de este plugin. | |
| Modificada | Alta (7.5) | 1.2% | — | Heiko Sudar Slideshare | 23/8/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Slideshare v0.1.0 para TYPO3, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.1% | — | Shareaholic Sexybookmarks | 8/8/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin Shareaholic SexyBookmarks v6.1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para las peticiones "manipulate plugin settings." | |
| Modificada | Media (6.8) | 1.1% | — | Mdolon Sharebar | 16/7/2013 | 16/6/2026 | Múltiple vulnerabilidades CSRF (cross-site request forgery) en el plugin Sharebar v1.2.5 para WordPress permite a atacantes remotos secuentrar la autenticacion de administrador para solicitudes que (1) añaden o (2) modifican botones, o (3) insertar sencuencias XSS (cross-site scripting) | |
| Modificada | Baja (3.5) | 17% | — | Microsoft Sharepoint Server | 9/4/2013 | 16/6/2026 | Microsoft SharePoint Server 2013, en ciertas configuraciones que implican legado Mis sitios, no estableció debidamente los controles de acceso por defecto para una lista de SharePoint, que permite a usuarios remotos autenticados eludir las restricciones previstas en la lectura de los elementos de lista a través de una… | |
| Modificada | Media (4.3) | 15% | — | Microsoft Groove ServerMicrosoft InfopathMicrosoft Office WEB AppsMicrosoft Sharepoint Foundation+1 | 9/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 SP1, Groove Server 2010 SP1, SharePoint Foundation 2010 SP1 y Office Web Apps 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una cadena hecha a mano, también… | |
| Modificada | Alta (7.5) | 1.5% | — | Siteminder Agent FOR Sharepoint 2010Siteminder Federation 12.0Siteminder Federation 12.1Siteminder Federation 12.5+4 | 21/3/2013 | 16/6/2026 | CA SiteMinder Federation (FSS) v12.5, v12.0, y r6, y Federation (Standalone) v12.1 y 12.0; Agente para SharePoint v2010 y SiteMinder para Secure Proxy Server v6.0, v12.0, y v12.5 no verifica correctamente las firmas XML para declaraciones SAML, lo que permite atacantes remotos para suplantar a otros usuarios y ganar… | |
| Modificada | Media (5) | 24% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/3/2013 | 16/6/2026 | Microsoft OneNote 2010 SP1 no determina adecuadamente los tamaños de buffer durante la ubicación de memoria, lo que permite a atacantes remotos obtener información sensible a través de un archivo OneNote, aka "Buffer Size Validation Vulnerability." | |
| Modificada | Alta (7.8) | 34% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/3/2013 | 16/6/2026 | Desbordamiento de búder en Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos provocar una denegación de servicio (caída del proceso W3WP y agotamiento del sitio) a través de una URL manipulada, aka "Buffer Overflow Vulnerability." | |
| Modificada | Alta (7.5) | 21% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/3/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos evitar las restricciones de acceso a lectura establecidas para los contenidos y secuestrar las cuentas de usuarios a través de una URL manipulada. Aka "SharePoint Directory… | |
| Modificada | Media (4.3) | 14% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/3/2013 | 16/6/2026 | Vulnerabilidad XSS en Microsoft SharePoint Server 2010 SP1, permite a atacantes remotos inyectar código web o HTML de su elección a través de un contenido manipulado, conduciendo a la ejecución de comandos de administrador. Aka "SharePoint XSS Vulnerability." | |
| Modificada | Alta (7.5) | 19% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 13/3/2013 | 16/6/2026 | Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos evitar las restricciones de acceso establecidas para los contenidos y secuestrar las cuentas de usuario a través de una URL manipulada. Aka "Callback Function Vulnerability." | |
| Modificada | Alta (9.3) | 32% | 💥 PoC | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT." | |
| Modificada | Alta (8.8) | 28% | — | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability." | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office Word ViewerMicrosoft Sharepoint Server+1 | 12/12/2012 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; y Office Web Apps 2010 SP1 permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de datos RTF modificados, alias "Word RTF… |