Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+3 | 12/5/2017 | 17/6/2026 | Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Office para Mac 2011, Office para Mac 2016, Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Word 2013 RT SP1, Word 2013 SP1, Word Automation Services en Microsoft SharePoint Server 2013 SP1, Office Word Viewer,… | |
| Modificada | Media (5.9) | 27% | 💥 Exploit | Wordpress | 4/5/2017 | 17/6/2026 | WordPress hasta la versión 4.7.4 se basa en el encabezado HOST de HTTP para un mensaje de correo electrónico de restablecimiento de contraseña, lo que hace más fácil para los atacantes remotos restablecer contraseñas arbitrarias mediante una solicitud wp-login.php?action=lostpassword especialmente diseñada y después… | |
| Modificada | Alta (7.5) | 1.4% | — | KED Password Manager Project KED Password Manager | 27/4/2017 | 17/6/2026 | kedpm en las versiones desde la 0.5 hasta la 1.0 crea un archivo histórico en ~/.kedpm/history que está escrito en texto claro. Todos los comandos ejecutados en el gestor de contraseñas se escriben en este archivo. Esto puede conducir a la divulgación de la contraseña maestra si el comando "contraseña" se utiliza con… | |
| Modificada | Alta (8) | 1.2% | — | Zohocorp Password Manager PRO | 20/4/2017 | 17/6/2026 | Vulnerabilidad CSRF ManageEngine Password Manager Pro en versiones anteriores a 8.5 (Build 8500). | |
| Modificada | Alta (7.5) | 85% | — | Wordpress | 3/4/2017 | 17/6/2026 | La función register_routes en wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php en la API REST en WordPress 4.7.x en versiones anteriores a 4.7.2 no requiere un identificador de número entero, lo que permite a atacantes remotos modificar páginas arbitrarias a través de una solicitud para… | |
| Modificada | Alta (7.8) | 50% | 💥 Exploit | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Silverlight+5 | 17/3/2017 | 17/6/2026 | El Windows Graphics Component en Microsoft Office 2007 SP3; 2010 SP2 y Word Viewer; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Live Meeting 2007; Silverlight 5; Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1 y Windows 7 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un sitio web… | |
| Modificada | Media (5.5) | 30% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+3 | 17/3/2017 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services en SharePoint Server 2010 SP2 y Office Web Apps 2010 SP2 permiten a atacantes remotos obtener información sensible de la memoria fuera de límites a través de un documento de Office… | |
| Modificada | Media (4.3) | 33% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office Word Viewer+10 | 17/3/2017 | 17/6/2026 | La Graphics Device Interface (GDI) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web… | |
| Modificada | Media (5.5) | 16% | 💥 Exploit | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office Word Viewer+10 | 17/3/2017 | 17/6/2026 | The Graphics Device Interface (GDI) en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 permite a atacantes remotos obtener información sensible de la memoria de proceso a través de un sitio web… | |
| Modificada | Alta (7.8) | 17% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 17/3/2017 | 17/6/2026 | Microsoft Office 2010 SP2, Office Compatibility Pack SP3, Word 2007 SP3, Word 2010 SP2, Word 2013 SP1, Word 2013 R2 SP1, Word 2016 y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento manipulado, vulnerabilidad… | |
| Modificada | Alta (7.8) | 26% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 17/3/2017 | 17/6/2026 | Microsoft Office 2010 SP2, Office Compatibility Pack SP3, Word 2007 SP3 y Word 2010 SP2 permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office Memory Corruption… | |
| Modificada | Alta (7.8) | 26% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+1 | 17/3/2017 | 17/6/2026 | Microsoft Office 2010 SP2, Office Compatibility Pack SP3, Office Web Apps Server 2010 SP2, Word 2007 SP3, Word 2010 SP2 y Word Automation Services en SharePoint Server 2010 SP2 permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento… | |
| Modificada | Media (5.5) | 16% | — | Microsoft OfficeMicrosoft Word | 17/3/2017 | 17/6/2026 | Microsoft Office 2010 SP2, Word 2010 SP2, Word 2013 RT SP1 y Word 2016 permiten a atacantes remotos provocar una denegación de servicio (cuelgue de aplicación) a través de un documento Office manipulado, vulnerabilidad también conocida como "Microsoft Office Denial of Service Vulnerability". | |
| Modificada | Alta (7.8) | 17% | — | Microsoft Word | 17/3/2017 | 17/6/2026 | Microsoft Word 2016 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento manipulado, vulnerabilidad también conocida como "Microsoft Office Memory Corruption Vulnerability". Esta vulnerabilidad es distinta de aquellas descritas en… | |
| Modificada | Media (6.5) | 2.2% | — | Wordpress | 12/3/2017 | 17/6/2026 | En WordPress en versiones anteriores a 4.7.3, hay CSRF en Press This (wp-admin/includes/class-wp-press-this.php), lo que conduce a un uso excesivo de recursos del servidor. El CSRF puede desencadenar una solicitud HTTP de salida para un archivo grande que luego se analiza mediante Press This. | |
| Modificada | Media (6.1) | 2.6% | — | Wordpress | 12/3/2017 | 17/6/2026 | En WordPress en versiones anteriores a 4.7.3 (wp-admin/js/tags-box.js), hay secuencias de comandos de sitios cruzados (XSS) a través de nombres de términos de taxonomía. | |
| Modificada | Media (5.4) | 2.0% | — | WordpressDebian Linux | 12/3/2017 | 17/6/2026 | En WordPress en versiones anteriores a 4.7.3 (wp-includes/embed.php), hay secuencias de comandos en sitios cruzados (XSS) autenticada en URLs incrustadas de YouTube . | |
| Modificada | Media (4.9) | 3.0% | — | WordpressDebian Linux | 12/3/2017 | 17/6/2026 | En WordPress en versiones anteriores a 4.7.3 (wp-admin/plugins.php), los archivos no deseados pueden ser eliminados por los administradores utilizando la funcionalidad del plugin deletion. | |
| Modificada | Media (6.1) | 2.8% | — | WordpressDebian Linux | 12/3/2017 | 17/6/2026 | En WordPress en versiones anteriores a 4.7.3 (wp-includes/pluggable.php), los caracteres de control pueden trucar la validación de la URL de direccionamiento. | |
| Modificada | Media (5.4) | 2.9% | — | WordpressDebian Linux | 12/3/2017 | 17/6/2026 | En WordPress en versiones anteriores a 4.7.3, hay XSS autenticada a través de Media File Metadata. Esto es demostrado tanto por (1) mal manejo de la playlist shortcode en la función wp_playlist_shortcode en wp-includes/media.php y (2) mal manejo de de meta información en la función renderTracks en… | |
| Modificada | Media (6.1) | 2.9% | — | WordpressDebian Linux | 30/1/2017 | 17/6/2026 | Vulnerabilidad de XSS en wp-admin/includes/class-wp-posts-list-table.php en la tabla de lista de publicaciones en WordPress en versiones anteriores a 4.7.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un extracto manipulado. | |
| Modificada | Crítica (9.8) | 9.9% | — | WordpressDebian LinuxOracle Data Integrator | 30/1/2017 | 17/6/2026 | Vulnerabilidad de inyección SQL en wp-includes/class-wp-query.php en WP_Query en WordPress en versiones anteriores a 4.7.2 permite a atacantes remotos ejecutar comandos SQL arbitrarios aprovechando la presencia de un plugin o tema afectado que no maneja correctamente un nombre de tipo de publicación manipulado. | |
| Modificada | Media (5.3) | 5.1% | — | WordpressDebian Linux | 30/1/2017 | 17/6/2026 | wp-admin/includes/class-wp-press-this.php en Press This en WordPress versiones anteriores a 4.7.2 no restringe adecuadamente la visibilidad de una interfaz de usuario de asignación de taxonomía, lo que permite a atacantes remotos eludir las restricciones destinadas al acceso leyendo términos. | |
| Modificada | Media (6.5) | 29% | 💥 Exploit | Wordpress | 18/1/2017 | 17/6/2026 | Vulnerabilidad de CSRF en la función wp_ajax_update_plugin en wp-admin/includes/ajax-actions.php en WordPress en versiones anteriores a 4.6 permite a atacantes remotos secuestrar la autenticación de subscriptores para operaciones de lectura /dev/random aprovechando una llamada tardía a la función check_ajax_referer,… | |
| Modificada | Alta (7.1) | 38% | 💥 Exploit | Wordpress | 18/1/2017 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función wp_ajax_update_plugin en wp-admin/includes/ajax-actions.php en WordPress 4.5.3 permite a usuarios remotos autenticados provocar una denegación de servicio o leer ciertos archivos de texto a través de un .. (punto punto) en el parámetro plugin para… |