Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1359 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.94%—ROB Loach Sharethis3/12/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo ShareThis v7.x-2.x antes de v7.x-2.5 para Drupal permite a usuarios autenticados remotamente con permisos "administer sharethis" inyectar secuencias de comandos web o HTML a través de vectores relacionados con…
ModificadaMedia (4.3)28%—Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+49/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y…
ModificadaMedia (5.1)0.72%—ROB Loach Sharethis14/8/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo de ShareThis v7.x-2.x antes v7.x-2.3 para Drupal permite a atacantes remotos secuestrar la autenticación de los usuarios con permisos de administración de "ShareThis" a través de vectores desconocidos "fuera de la API del…
ModificadaBaja (2.1)1.6%—ROB Loach Sharethis14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en los formularios de administración del módulo ShareThis v7.x-2.x antes de v7.x-2.3 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con permisos de adminitración de ShareThis a través de vectores no…
ModificadaMedia (5)2.3%—Barandisolutions Shareyourcart14/8/201216/6/2026
El plug-in para WordPress ShareYourCart v1.7.1 permite a atacantes remotos obtener la ruta de instalación a través de vectores no especificados relacionados con el SDK.
ModificadaMedia (4.3)23%—Microsoft Office Sharepoint ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services10/7/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2007 SP2 y SP3 Windows SharePoint Services v3.0 SP2, y SharePoint Foundation 2010 Gold y SP1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del mediante elementos…
ModificadaMedia (6.8)11%—Microsoft Sharepoint Server10/7/201216/6/2026
Vulnerabilidad de redirección en Microsoft Office SharePoint Server 2007 SP2 y SP3 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada, también conocido como "SharePoint URL Redirection Vulnerability."
ModificadaMedia (4.3)15%—Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/7/201216/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos JavaScript en una URL,…
ModificadaMedia (5.5)13%—Microsoft Office WEB AppsMicrosoft Sharepoint Server10/7/201216/6/2026
Microsoft Office SharePoint Server 2007 SP2 y SP3, SharePoint Server 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1 no comprueba correctamente los permisos para los ámbitos de búsqueda, permitiendo a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (modificación de…
ModificadaMedia (4.3)23%—Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/7/201216/6/2026
Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en scriptresx.ashx en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos…
ModificadaMedia (4.3)3.7%💥 ExploitAndrew Killen Share AND Follow21/5/201216/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Share and Follow v1.80.3 para Wordpress que permite a atacantes remotos inyectar código web or HTML arbitrario a través de CDN API Key (cnd-key) en una página de tipo share-and-follow-menu para wp-admin/admin.php.
ModificadaMedia (4.3)17%—Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wizardlist.aspx in Microsoft Office SharePoint Server 2010 Gold y SP1 y SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias JavaScript en una URL, también…
ModificadaMedia (4.3)17%—Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en themeweb.aspx in Microsoft Office SharePoint Server 2010 Gold y SP1 y SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias JavaScript en una URL, también…
ModificadaMedia (4.3)17%—Microsoft Sharepoint Foundation14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en inplview.aspx en Microsoft SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias de comandos web o HTML en una URL, también conocido como "XSS in…
ModificadaMedia (6.5)2.1%—Cisco Show AND Share20/10/201116/6/2026
Cisco Show y Share v5(2), v5.2(1), y v5.2(2) anterior a v5.2(2.1) permite a usuarios autenticados de forma remota subir y ejecutar código de su elección aprovechando la subida de privilegios de vídeo, también conocido como Bug ID CSCto69857.
ModificadaAlta (7.5)2.2%—Cisco Show AND Share20/10/201116/6/2026
Cisco Show and Share v5(2), v5.2(1), y v5.2(2) anterior a v5.2(2.1) permite a atacantes remotos acceder a los codificadores (1) y Pull Configurations, (2) Push Configurations, (3) Video Encoding Formats y (4) páginas de administración Transcoding, y provocar una denegación de servicio (interrupción de eventos en…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+115/9/201116/6/2026
Microsoft Excel 2007 Service Pack 2; Excel en Office 2007 SP2, Excel Viewer SP2, Paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, y Servicios de Excel en Office SharePoint Server 2007 SP2 no validan correctamente el signo de un índice no especificado de una matriz, lo que permite…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+315/9/201116/6/2026
Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para…
ModificadaMedia (4.3)17%—Microsoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services15/9/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010, Windows SharePoint Services 2.0 y 3.0 SP2, y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Problema también conocido como "Vulnerabilidad XSS…
ModificadaMedia (4)38%💥 ExploitMicrosoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+615/9/201116/6/2026
Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows…
ModificadaMedia (4.3)17%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Services15/9/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 3.0 SP2, y SharePoint Server 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en una solicitud a un script. Es un problema también…
ModificadaMedia (4.3)20%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/9/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EditForm.aspx en Microsoft Office SharePoint Server 2010 y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un mensaje. Es un problema también conocido como "Vulnerabilidad de inyección en el…
ModificadaMedia (4.3)17%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/9/201116/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010 Gold y SP1, y SharePoint Server 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Se trata de un problema tambien conocido como "Vulnerabilidad XSS en el calendario…
ModificadaAlta (7.5)94%💥 ExploitMicrosoft Sharepoint Server16/12/201016/6/2026
Vulnerabilidad de subida de archivos sin restricciones en el Document Conversions Launcher Service en Microsoft Office SharePoint Server 2007 SP2, cuando Document Conversions Load Balancer Service está habilitado, permite a los atacantes remotos ejecutar código arbitrario mediante una solicitud SOAP diseñada al puerto…
ModificadaMedia (4.3)16%—Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer13/10/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de…