Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1359 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.94% | — | ROB Loach Sharethis | 3/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo ShareThis v7.x-2.x antes de v7.x-2.5 para Drupal permite a usuarios autenticados remotamente con permisos "administer sharethis" inyectar secuencias de comandos web o HTML a través de vectores relacionados con… | |
| Modificada | Media (4.3) | 28% | — | Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+4 | 9/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y… | |
| Modificada | Media (5.1) | 0.72% | — | ROB Loach Sharethis | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el módulo de ShareThis v7.x-2.x antes v7.x-2.3 para Drupal permite a atacantes remotos secuestrar la autenticación de los usuarios con permisos de administración de "ShareThis" a través de vectores desconocidos "fuera de la API del… | |
| Modificada | Baja (2.1) | 1.6% | — | ROB Loach Sharethis | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en los formularios de administración del módulo ShareThis v7.x-2.x antes de v7.x-2.3 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con permisos de adminitración de ShareThis a través de vectores no… | |
| Modificada | Media (5) | 2.3% | — | Barandisolutions Shareyourcart | 14/8/2012 | 16/6/2026 | El plug-in para WordPress ShareYourCart v1.7.1 permite a atacantes remotos obtener la ruta de instalación a través de vectores no especificados relacionados con el SDK. | |
| Modificada | Media (4.3) | 23% | — | Microsoft Office Sharepoint ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 10/7/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2007 SP2 y SP3 Windows SharePoint Services v3.0 SP2, y SharePoint Foundation 2010 Gold y SP1 , permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del mediante elementos… | |
| Modificada | Media (6.8) | 11% | — | Microsoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidad de redirección en Microsoft Office SharePoint Server 2007 SP2 y SP3 permite a atacantes remotos redirigir a usuarios a sitios web arbitrarios y llevar a cabo ataques de phishing mediante una URL manipulada, también conocido como "SharePoint URL Redirection Vulnerability." | |
| Modificada | Media (4.3) | 15% | — | Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos JavaScript en una URL,… | |
| Modificada | Media (5.5) | 13% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Microsoft Office SharePoint Server 2007 SP2 y SP3, SharePoint Server 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1 no comprueba correctamente los permisos para los ámbitos de búsqueda, permitiendo a usuarios remotos autenticados obtener información sensible o causar una denegación de servicio (modificación de… | |
| Modificada | Media (4.3) | 23% | — | Microsoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/7/2012 | 16/6/2026 | Vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en scriptresx.ashx en Microsoft SharePoint Server 2010 Gold y SP1, SharePoint Foundation 2010 Gold y SP1, y Office Web Apps 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de elementos… | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Andrew Killen Share AND Follow | 21/5/2012 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Share and Follow v1.80.3 para Wordpress que permite a atacantes remotos inyectar código web or HTML arbitrario a través de CDN API Key (cnd-key) en una página de tipo share-and-follow-menu para wp-admin/admin.php. | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wizardlist.aspx in Microsoft Office SharePoint Server 2010 Gold y SP1 y SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias JavaScript en una URL, también… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint Foundation | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en themeweb.aspx in Microsoft Office SharePoint Server 2010 Gold y SP1 y SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias JavaScript en una URL, también… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint Foundation | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en inplview.aspx en Microsoft SharePoint Foundation 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de secuencias de comandos web o HTML en una URL, también conocido como "XSS in… | |
| Modificada | Media (6.5) | 2.1% | — | Cisco Show AND Share | 20/10/2011 | 16/6/2026 | Cisco Show y Share v5(2), v5.2(1), y v5.2(2) anterior a v5.2(2.1) permite a usuarios autenticados de forma remota subir y ejecutar código de su elección aprovechando la subida de privilegios de vídeo, también conocido como Bug ID CSCto69857. | |
| Modificada | Alta (7.5) | 2.2% | — | Cisco Show AND Share | 20/10/2011 | 16/6/2026 | Cisco Show and Share v5(2), v5.2(1), y v5.2(2) anterior a v5.2(2.1) permite a atacantes remotos acceder a los codificadores (1) y Pull Configurations, (2) Push Configurations, (3) Video Encoding Formats y (4) páginas de administración Transcoding, y provocar una denegación de servicio (interrupción de eventos en… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2007 Service Pack 2; Excel en Office 2007 SP2, Excel Viewer SP2, Paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, y Servicios de Excel en Office SharePoint Server 2007 SP2 no validan correctamente el signo de un índice no especificado de una matriz, lo que permite… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+3 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010, Windows SharePoint Services 2.0 y 3.0 SP2, y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Problema también conocido como "Vulnerabilidad XSS… | |
| Modificada | Media (4) | 38% | 💥 Exploit | Microsoft Forms ServerMicrosoft GrooveMicrosoft Groove Data Bridge ServerMicrosoft Groove Management Server+6 | 15/9/2011 | 16/6/2026 | Microsoft Office Groove 2007 Service Pack 2, SharePoint Workspace 2010 Gold y SP1, Office Forms Server 2007 SP2, Office SharePoint Server 2007 SP2, Office SharePoint Server 2010 Gold y SP1, Office Groove Data Bridge Server 2007 SP2, Office Groove Management Server 2007 SP2, Groove Server 2010 Gold y SP1, Windows… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Services | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Windows SharePoint Services 3.0 SP2, y SharePoint Server 2010 Gold y SP1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no especificados en una solicitud a un script. Es un problema también… | |
| Modificada | Media (4.3) | 20% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en EditForm.aspx en Microsoft Office SharePoint Server 2010 y SharePoint Server 2010 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un mensaje. Es un problema también conocido como "Vulnerabilidad de inyección en el… | |
| Modificada | Media (4.3) | 17% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/9/2011 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Microsoft Office SharePoint Server 2010 Gold y SP1, y SharePoint Server 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la URI. Se trata de un problema tambien conocido como "Vulnerabilidad XSS en el calendario… | |
| Modificada | Alta (7.5) | 94% | 💥 Exploit | Microsoft Sharepoint Server | 16/12/2010 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricciones en el Document Conversions Launcher Service en Microsoft Office SharePoint Server 2007 SP2, cuando Document Conversions Load Balancer Service está habilitado, permite a los atacantes remotos ejecutar código arbitrario mediante una solicitud SOAP diseñada al puerto… | |
| Modificada | Media (4.3) | 16% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer | 13/10/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de… |