Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1360 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)16%—Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer13/10/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de…
ModificadaMedia (5)2.8%—Houbysoft Quickshare22/9/201016/6/2026
Vulnerabilidad de salto de directorio en QuickShare v1.0 permite a atacantes remotos leer ficheros mediante ... (tres puntos) en la URL.
ModificadaMedia (4.3)25%💥 ExploitMicrosoft Groove ServerMicrosoft Internet ExplorerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server+217/9/201016/6/2026
La función toStaticHTML en Internet Explorer 8 de Microsoft y la función SafeHTML en Windows SharePoint Services versión 3.0 SP2, SharePoint Foundation 2010, Office SharePoint Server 2007 SP2, Groove Server 2010 y Office Web Apps de Microsoft, permite a los atacantes remotos omitir el mecanismo de protección de…
ModificadaAlta (9.3)1.6%—Deskshare Auto FTP Manager21/8/201016/6/2026
Vulnerabilidad de salto de directorio en DeskShare AutoFTP Manager v4.31, y posiblemente versiones anteriores, permite a servidores FTP remotos escribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero.
ModificadaAlta (7.5)0.96%💥 ExploitJce-tech Shareasale Script25/6/201016/6/2026
Vulnerabilidad de inyección SQL en merchant_product_list.php en JCE-Tech Shareasale Script (SASS) v1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro mechant_id.
ModificadaAlta (9.3)5.6%💥 ExploitUpredsun Isharer File Sharing Wizard18/6/201016/6/2026
Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos ejecutar código de su elección a través de una petición HEAD larga.
ModificadaAlta (9.3)28%💥 ExploitUpredsun Isharer File Sharing Wizard18/6/201016/6/2026
Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código de su elección a través de una cabecera Content-Length larga.
ModificadaMedia (4)24%—Microsoft Sharepoint Services8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Windows SharePoint Services 3.0 SP1 y SP2 permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante peticiones manipuladas a la página Help que causan reinicios repetidos de la aplicación, también conocida como "Sharepoint Help Page Denial of Service…
ModificadaMedia (4.3)22%—Microsoft Office InfopathMicrosoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer8/6/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la API toStaticHTML, tal como es usada en Microsoft Office InfoPath 2003 SP3, 2007 SP1 y 2007 SP2; Office SharePoint Server 2007 SP1 y SP2; SharePoint Services 3.0 SP1 y SP2 y Internet Explorer 8 permite a atacantes remotos inyectar secuencias de…
ModificadaMedia (4.3)29%💥 ExploitMicrosoft Sharepoint ServerMicrosoft Sharepoint Services29/4/201016/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo _layouts/help.aspx en SharePoint Server 2007 versión 12.0.0.6421 y posiblemente anterior, y SharePoint Services versión 3.0 SP1 y SP2 de Microsoft, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro cid0.
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2002 SP3, Office 2004 y 2008 para Mac y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, no analizan adecuadamente los formatos de fichero Excel, esto permite a atacantes remotos ejecutar código de su elección a través de una hoja manipulada. También se…
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2007 SP1 y SP2; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; y Office SharePoint Server 2007 SP1 y SP2 no validan las cabeceras ZIP durante la descompresión de…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2007 SP1 y SP2 y Office 2004 para Mac no analiza correctamente el formato de archivo Excel, lo cual permite a atacantes remotos ejecutar código a su elección a través de una hoja de cálculo manipulada, tambien conocido como "Vulnerabilidad de Memoria de Registro FNGROUPNAME No Inicializada de…
ModificadaAlta (9.3)23%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Office Excel v2007 SP1 y SP2 y Office Compatibility Pack para Word, Excel, y para formatos de ficheros PowerPoint v2007 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, también…
ModificadaAlta (9.3)23%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel 2007 SP1 y SP2; Office Excel Viewer SP1 y SP2; y Pack de Compatibilidad de Office para Word, Excel y PowerPoint 2007 Formatos de Fichero SP1 y SP2, permite a atacantes remotos ejecutar código de su elección a través de una hoja Excel…
ModificadaAlta (7.8)61%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 no validan adecuadamente el formato de archivo Excel, lo que permite a…
ModificadaAlta (9.3)19%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel v2002 SP3 no valida adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a através de una hoja de cálculo manipulada, conocido también como "Vulnerabilidad de corrupción de registro de memoria Microsoft Office Excel".
ModificadaBaja (3.5)8.5%—Microsoft Sharepoint Server26/2/201016/6/2026
_layouts/Upload.aspx en el modulo "Documents" en Microsoft SharePoint anteriores a 2010 usa URLs con el mismo nombre de servidor y número de puerto para ficheros principales del sitio y los subidos por usuarios individuales (también conocidos como adjuntados), lo que permite a usuarios remotos autenticados fortalecer…
ModificadaMedia (5)33%💥 ExploitMicrosoft Sharepoint Server30/10/200916/6/2026
La funcionalidad "descarga" en Team Services en Microsoft Office SharePoint Server 2007 v12.0.0.4518 y v12.0.0.6219 permite a atacantes remotos leer fuentes de ASP.NET a través de nombres de rutas en los parámetros SourceUrl y Source a _layouts/download.aspx.
ModificadaMedia (5.8)1.1%—TIM Nelson Shared Sign-on9/10/200916/6/2026
Vulnerabilidad de fijación de sesión del módulo de Drupal Shared Sign-On 5.x y 6.x, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados.
ModificadaMedia (6.8)0.60%—TIM Nelson Shared Sign-on9/10/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados en el modulo de Drupal Shared Sign-On v5.x y v6.x, permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios a través de vectores desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitClip-share Clipshare9/9/200916/6/2026
ClipShare v2.6 no restringe adecuadamente el acceso a ciertas funcionalidades, lo que permite a atacantes remotos modificar el perfil de archivos de su elección a través deuna variable "uid" modificada en el siteadmin/useredit.php. NOTA: esto puede ser usado para recuperar la contraseña del usuario reemplazando la…
ModificadaAlta (10)1.5%—Ryo-oh-ki Shareaza4/9/200916/6/2026
Múltiples vulnerabilidades sin especificar en Shareaza anterior a v2.3.1.0 tiene un impacto y vectores de ataque desconocidos relacionados con "soluciones de seguridad muy importantes" posiblemente involucrado con notificaciones de actualización y un dominio que no es controlado por el fabricante.
ModificadaAlta (9.3)5.5%💥 ExploitHeroshare Hero Super Player 30004/9/200916/6/2026
Desbordamiento de búfer en Hero Super Player v3000 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un nombre de fichero largo en un fichero .M3U. NOTA: podría estar relacionado con CVE-2008-4504.
ModificadaAlta (7.5)2.5%💥 ExploitTutorial-share Tutorial Share1/7/200916/6/2026
Optimum Web Design Tutorial Share v3.5.0 y anteriores, permite a atacantes remoto evitar la autenticación y obtener acceso como administradores modificando el parámetro "usernamed" en una cookie.