Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1360 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 16% | — | Microsoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer | 13/10/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados en la función toStaticHTML en Microsoft Internet Explorer v8, y la función SafeHTML en Microsoft Windows SharePoint Services v3.0 SP2 y Office SharePoint Server 2007 SP2, permite a atacantes remotos inyectar código web o HTML de su lección a través de… | |
| Modificada | Media (5) | 2.8% | — | Houbysoft Quickshare | 22/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en QuickShare v1.0 permite a atacantes remotos leer ficheros mediante ... (tres puntos) en la URL. | |
| Modificada | Media (4.3) | 25% | 💥 Exploit | Microsoft Groove ServerMicrosoft Internet ExplorerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server+2 | 17/9/2010 | 16/6/2026 | La función toStaticHTML en Internet Explorer 8 de Microsoft y la función SafeHTML en Windows SharePoint Services versión 3.0 SP2, SharePoint Foundation 2010, Office SharePoint Server 2007 SP2, Groove Server 2010 y Office Web Apps de Microsoft, permite a los atacantes remotos omitir el mecanismo de protección de… | |
| Modificada | Alta (9.3) | 1.6% | — | Deskshare Auto FTP Manager | 21/8/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en DeskShare AutoFTP Manager v4.31, y posiblemente versiones anteriores, permite a servidores FTP remotos escribir ficheros de arbitrarios a través de un "..\" (punto punto barra invertida) en un nombre de fichero. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | Jce-tech Shareasale Script | 25/6/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en merchant_product_list.php en JCE-Tech Shareasale Script (SASS) v1 permite a atacantes remotos ejecutar comandos SQL a través del parámetro mechant_id. | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Upredsun Isharer File Sharing Wizard | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos ejecutar código de su elección a través de una petición HEAD larga. | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Upredsun Isharer File Sharing Wizard | 18/6/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en iSharer File Sharing Wizard v1.5.0, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecución de código de su elección a través de una cabecera Content-Length larga. | |
| Modificada | Media (4) | 24% | — | Microsoft Sharepoint Services | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Windows SharePoint Services 3.0 SP1 y SP2 permite a atacantes remotos provocar una denegación de servicio (cuelgue) mediante peticiones manipuladas a la página Help que causan reinicios repetidos de la aplicación, también conocida como "Sharepoint Help Page Denial of Service… | |
| Modificada | Media (4.3) | 22% | — | Microsoft Office InfopathMicrosoft Sharepoint ServerMicrosoft Sharepoint ServicesMicrosoft Internet Explorer | 8/6/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la API toStaticHTML, tal como es usada en Microsoft Office InfoPath 2003 SP3, 2007 SP1 y 2007 SP2; Office SharePoint Server 2007 SP1 y SP2; SharePoint Services 3.0 SP1 y SP2 y Internet Explorer 8 permite a atacantes remotos inyectar secuencias de… | |
| Modificada | Media (4.3) | 29% | 💥 Exploit | Microsoft Sharepoint ServerMicrosoft Sharepoint Services | 29/4/2010 | 16/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo _layouts/help.aspx en SharePoint Server 2007 versión 12.0.0.6421 y posiblemente anterior, y SharePoint Services versión 3.0 SP1 y SP2 de Microsoft, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro cid0. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3, Office 2004 y 2008 para Mac y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, no analizan adecuadamente los formatos de fichero Excel, esto permite a atacantes remotos ejecutar código de su elección a través de una hoja manipulada. También se… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2007 SP1 y SP2; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; y Office SharePoint Server 2007 SP1 y SP2 no validan las cabeceras ZIP durante la descompresión de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2007 SP1 y SP2 y Office 2004 para Mac no analiza correctamente el formato de archivo Excel, lo cual permite a atacantes remotos ejecutar código a su elección a través de una hoja de cálculo manipulada, tambien conocido como "Vulnerabilidad de Memoria de Registro FNGROUPNAME No Inicializada de… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Office Excel v2007 SP1 y SP2 y Office Compatibility Pack para Word, Excel, y para formatos de ficheros PowerPoint v2007 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, también… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel 2007 SP1 y SP2; Office Excel Viewer SP1 y SP2; y Pack de Compatibilidad de Office para Word, Excel y PowerPoint 2007 Formatos de Fichero SP1 y SP2, permite a atacantes remotos ejecutar código de su elección a través de una hoja Excel… | |
| Modificada | Alta (7.8) | 61% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 no validan adecuadamente el formato de archivo Excel, lo que permite a… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel v2002 SP3 no valida adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a através de una hoja de cálculo manipulada, conocido también como "Vulnerabilidad de corrupción de registro de memoria Microsoft Office Excel". | |
| Modificada | Baja (3.5) | 8.5% | — | Microsoft Sharepoint Server | 26/2/2010 | 16/6/2026 | _layouts/Upload.aspx en el modulo "Documents" en Microsoft SharePoint anteriores a 2010 usa URLs con el mismo nombre de servidor y número de puerto para ficheros principales del sitio y los subidos por usuarios individuales (también conocidos como adjuntados), lo que permite a usuarios remotos autenticados fortalecer… | |
| Modificada | Media (5) | 33% | 💥 Exploit | Microsoft Sharepoint Server | 30/10/2009 | 16/6/2026 | La funcionalidad "descarga" en Team Services en Microsoft Office SharePoint Server 2007 v12.0.0.4518 y v12.0.0.6219 permite a atacantes remotos leer fuentes de ASP.NET a través de nombres de rutas en los parámetros SourceUrl y Source a _layouts/download.aspx. | |
| Modificada | Media (5.8) | 1.1% | — | TIM Nelson Shared Sign-on | 9/10/2009 | 16/6/2026 | Vulnerabilidad de fijación de sesión del módulo de Drupal Shared Sign-On 5.x y 6.x, permite a atacantes remotos secuestrar sesiones web a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.60% | — | TIM Nelson Shared Sign-on | 9/10/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados en el modulo de Drupal Shared Sign-On v5.x y v6.x, permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios a través de vectores desconocidos. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Clip-share Clipshare | 9/9/2009 | 16/6/2026 | ClipShare v2.6 no restringe adecuadamente el acceso a ciertas funcionalidades, lo que permite a atacantes remotos modificar el perfil de archivos de su elección a través deuna variable "uid" modificada en el siteadmin/useredit.php. NOTA: esto puede ser usado para recuperar la contraseña del usuario reemplazando la… | |
| Modificada | Alta (10) | 1.5% | — | Ryo-oh-ki Shareaza | 4/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin especificar en Shareaza anterior a v2.3.1.0 tiene un impacto y vectores de ataque desconocidos relacionados con "soluciones de seguridad muy importantes" posiblemente involucrado con notificaciones de actualización y un dominio que no es controlado por el fabricante. | |
| Modificada | Alta (9.3) | 5.5% | 💥 Exploit | Heroshare Hero Super Player 3000 | 4/9/2009 | 16/6/2026 | Desbordamiento de búfer en Hero Super Player v3000 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un nombre de fichero largo en un fichero .M3U. NOTA: podría estar relacionado con CVE-2008-4504. | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Tutorial-share Tutorial Share | 1/7/2009 | 16/6/2026 | Optimum Web Design Tutorial Share v3.5.0 y anteriores, permite a atacantes remoto evitar la autenticación y obtener acceso como administradores modificando el parámetro "usernamed" en una cookie. |