Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 1.7% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente creada para un servidor de SharePoint afectado, también se conoce como “Microsoft Office SharePoint XSS Vulnerability”. Este ID de CVE es diferente de… | |
| Modificada | Alta (7.8) | 6.6% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1034. | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability'. Este ID de CVE es diferente de CVE-2019-1035. | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente creada para un servidor de SharePoint afectado, también se conoce como “Microsoft Office SharePoint XSS Vulnerability”. Este ID de CVE es diferente de… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente creada para un servidor de SharePoint afectado, también se conoce como “Microsoft Office SharePoint XSS Vulnerability”. Este ID de CVE es diferente de… | |
| Modificada | Media (5.4) | 1.7% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una petición web especialmente creada para un servidor de SharePoint afectado, también se conoce como “Microsoft Office SharePoint XSS Vulnerability”. Este ID de CVE es diferente de… | |
| Modificada | Media (4.2) | 8.6% | — | Apache Http ServerCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+7 | 11/6/2019 | 17/6/2026 | Una vulnerabilidad fue encontrada en Apache HTTP Server 2.4.34 hasta 2.4.38 y clasificada como problemática. Cuando se habilitó HTTP / 2 para un http: host o H2Upgrade se habilitó para h2 en un https: host, una solicitud de actualización de http / 1.1 a http / 2 que no fue la primera solicitud en una conexión podría… | |
| Modificada | Media (5.4) | 0.94% | — | IBM Jazz Reporting Service | 29/5/2019 | 17/6/2026 | IBM Jazz Reporting Service versión 6.0 hasta 6.0.6.1, es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la web UI, y en consecuencia, alterar la funcionalidad deseada que conllevaría a la revelación de credenciales dentro de una sesión de… | |
| Modificada | Alta (7.5) | 9.8% | — | Apache CamelOracle Enterprise Data QualityOracle Enterprise Manager Base PlatformOracle Flexcube Private Banking+1 | 28/5/2019 | 17/6/2026 | Apache Camel en versiones anteriores a la 2.24.0 contiene una vulnerabilidad de XML external entity injection (XXE) (CWE-611) debido al uso de una biblioteca JSON-lib obsoleta y vulnerable. Esto afecta solo al componente Camel-xmljson, que se eliminó. | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Foundation | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de tipo cross-site-scripting (XSS) cuando Microsoft SharePoint Server no sanea apropiadamente una solicitud web especialmente creada para un servidor de SharePoint afectado, también se conoce como "vulnerabilidad de Microsoft Office SharePoint XSS". | |
| Modificada | Alta (8.8) | 3.3% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea apropiadamente una solicitud web especialmente creada para un servidor de SharePoint afectado, también se conoce como "vulnerabilidad de privilegio de Microsoft SharePoint". Este ID de CVE es diferente de CVE-2019-0957. | |
| Modificada | Alta (8.8) | 3.3% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una solicitud web especialmente creada para un servidor de SharePoint afectado, también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Este ID de CVE es diferente de… | |
| Modificada | Media (6.5) | 5.2% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft SharePoint Server no sanea apropiadamente una solicitud web especialmente creada para un servidor de SharePoint afectado, también se conoce como "Microsoft SharePoint Server Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 9.6% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Foundation | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en Microsoft SharePoint Server cuando falla la identificación y filtrado apropiado de los controles web de ASP.Net no seguros, también se conoce como "Microsoft SharePoint Server Remote Code Execution Vulnerability". | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft Sharepoint Foundation | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación de identidad cuando Microsoft SharePoint Server no desinfecta correctamente una solicitud web especialmente diseñada para un servidor de SharePoint afectado, también conocido como "Vulnerabilidad de suplantación de identidad de Microsoft SharePoint". Este ID de CVE es único de… | |
| Modificada | Media (5.7) | 2.5% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación de identidad cuando Microsoft SharePoint Server no hace un saneamiento correcto de una solicitud web especialmente creada para un servidor de SharePoint afectado, también se conoce como 'Microsoft SharePoint Spoofing Vulnerability'. Este ID de CVE es diferente de… | |
| Modificada | Media (5.7) | 2.5% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación de identidad cuando Microsoft SharePoint Server no hace un saneamiento de manera correcta de una solicitud web especialmente creada para un servidor de SharePoint afectado, también se conoce como 'Microsoft SharePoint Spoofing Vulnerability'. Este ID de CVE es diferente de… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Nx-osCisco Firepower Extensible Operating System | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de los programas Cisco FXOS y Cisco NX-OS podría permitir que un atacante local autenticado con credenciales de administrador ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado con privilegios elevados. La vulnerabilidad se debe a una validación… | |
| Modificada | Alta (8.6) | 2.4% | — | Cisco Nx-osCisco Firepower Extensible Operating SystemCisco Fx-os | 16/5/2019 | 17/6/2026 | Una vulnerabilidad en el procesador de paquetes de entrada del Protocolo de administración de red simple (SNMP) de los programas FXOS y NX-OS de Cisco podría permitir que un atacante remoto no autenticado provoque que la aplicación SNMP pierda memoria en el sistema, lo que podría hacer que un dispositivo afectado se… | |
| Modificada | Media (6.7) | 0.48% | — | Cisco Nx-osCisco Firepower Extensible Operating System | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de los programas FXOS y NX-OS de Cisco podría permitir a un atacante local autenticado realizar comandos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos pasados ??a ciertos comandos de… | |
| Modificada | Media (6.7) | 0.45% | — | Cisco Firepower Extensible Operating SystemCisco Nx-os | 15/5/2019 | 17/6/2026 | Una vulnerabilidad en la CLI de los programas FXOS y NX-OS de Cisco podría permitir a un atacante local autenticado realizar comandos arbitrarios sobre el sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de los argumentos pasados ??a ciertos comandos de… | |
| Modificada | Media (6.7) | 0.61% | — | Cisco ASA 5500 FirmwareCisco Firepower 2100 FirmwareCisco Firepower 4000 FirmwareCisco Firepower 9000 Firmware+23 | 13/5/2019 | 17/6/2026 | Una vulnerabilidad en la lógica que maneja el control de acceso de uno de los componentes de hardware en la implementación Secure Boot de propiedad de Cisco, podría permitir que un atacante local autenticado escriba una imagen de firmware modificada en el componente. Esta vulnerabilidad afecta a varios productos de… | |
| Modificada | Media (6.1) | 0.74% | — | Sonatype Nexus Repository Manager | 7/5/2019 | 17/6/2026 | Sonatype Nexus Repository Manager 2.x anteriores a 2.14.13 permiten Corss-Site Scripting (XSS) | |
| Modificada | Alta (8.8) | 2.3% | 💥 Exploit | Veeam ONE Reporter | 6/5/2019 | 17/6/2026 | Veeam ONE Reporter 9.5.0.3201 permite CSRF. | |
| Modificada | Alta (7.5) | 92% | 💥 Exploit | Apache AxisOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+33 | 1/5/2019 | 17/6/2026 | Una vulnerabilidad de tipo SSRF (Server Side Request Forgery) afectó a la distribución de Apache Axis 1.4 que fue lanzada por última vez en 2006. La seguridad y las confirmaciones de errores continúan en el repositorio de Subversion de Axis 1.x, se anima a los usuarios a construir desde el código fuente. El sucesor de… |