Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2084 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (5.3) | 0.35% | — | SAP Crystal Reports Server | 10/4/2018 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda de windows sin entrecomillar (salto de directorio/ruta) en la ruta de inicio en Crystal Reports Server OEM Edition (CRSE), en versiones 4.0, 4.10, 4.20 y 4.30. | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft SharePoint Foundation 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 18% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/3/2018 | 17/6/2026 | Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Compatibility Pack SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft Office Word Viewer, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | >Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Baja (3.3) | 12% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+3 | 14/3/2018 | 17/6/2026 | Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2,… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | >Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Alta (8.8) | 4.5% | — | Microsoft Project ServerMicrosoft Sharepoint Enterprise Server | 14/3/2018 | 17/6/2026 | Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de… | |
| Modificada | Media (6.5) | 2.3% | — | HP Version Control Repository Manager | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de denegación de servicio remoto en HPE Version Control Repository Manager (VCRM) en todas las versiones anteriores a la 7.6. | |
| Modificada | Alta (8.8) | 1.9% | — | HP Version Control Repository Manager | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de subida remota de archivos maliciosos en HPE Version Control Repository Manager (VCRM). El problema afecta a todas las versiones anteriores a la 7.6. | |
| Modificada | Media (6.5) | 1.7% | — | HP Version Control Repository Manager | 15/2/2018 | 17/6/2026 | Se ha encontrado una revelación de información remota en HPE Version Control Repository Manager (VCRM). El problema afecta a todas las versiones anteriores a la 7.6. | |
| Modificada | Alta (8) | 0.68% | — | HP Version Control Repository Manager | 15/2/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Request Forgery (CSRF) en HPE Version Control Repository Manager (VCRM). El problema afecta a todas las versiones anteriores a la 7.6. | |
| Modificada | Media (5.4) | 2.2% | — | Microsoft Sharepoint Enterprise Server | 15/2/2018 | 17/6/2026 | SharePoint Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". | |
| Modificada | Media (5.4) | 2.6% | — | Microsoft Sharepoint Server | 15/2/2018 | 17/6/2026 | SharePoint Project Server 2013 y SharePoint Enterprise Server 2016 permiten una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability". | |
| Modificada | Alta (7.5) | 1.9% | — | Myrepos Project Myrepos | 14/2/2018 | 17/6/2026 | webcheckout en myrepos, hasta la versión 1.20171231, no sanea las URL que se pasan a git clone, lo que permite que un operador malicioso de un sitio web o un atacante MitM se aproveche de ello para ejecutar código arbitrario. Esto se demuestra por un ataque "ext::sh -c" o de inyección de opciones. | |
| Modificada | Media (6.1) | 1.2% | — | Sonatype Nexus Repository Manager | 9/2/2018 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Sonatype Nexus Repository Manager (también conocido como NXRM), en versiones 2.x anteriores a la 2.14.6, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) repoId o (2) format en… |