Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)2.2%—Microsoft Sharepoint Enterprise Server12/4/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Microsoft SharePoint Server no sanea correctamente una petición web especialmente manipulada enviada a un servidor SharePoint afectado. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". Esto afecta a Microsoft…
ModificadaMedia (5.3)0.35%—SAP Crystal Reports Server10/4/201817/6/2026
Vulnerabilidad de ruta de búsqueda de windows sin entrecomillar (salto de directorio/ruta) en la ruta de inicio en Crystal Reports Server OEM Edition (CRSE), en versiones 4.0, 4.10, 4.20 y 4.30.
ModificadaAlta (8.8)4.5%—Microsoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft SharePoint Foundation 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/3/201817/6/2026
Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Compatibility Pack SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft Office Word Viewer, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft…
ModificadaAlta (8.8)4.5%—Microsoft Sharepoint Enterprise Server14/3/201817/6/2026
>Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de…
ModificadaBaja (3.3)12%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+314/3/201817/6/2026
Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2,…
ModificadaAlta (8.8)4.5%—Microsoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft SharePoint Enterprise Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
>Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaAlta (8.8)4.5%—Microsoft Project ServerMicrosoft Sharepoint Enterprise Server14/3/201817/6/2026
Microsoft Project Server 2013 SP1 y Microsoft SharePoint Enterprise Server 2016 permiten una vulnerabilidad de elevación de privilegios debido a la forma en la que se sanean las peticiones web especialmente manipuladas. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability". El ID de…
ModificadaMedia (6.5)2.3%—HP Version Control Repository Manager15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de denegación de servicio remoto en HPE Version Control Repository Manager (VCRM) en todas las versiones anteriores a la 7.6.
ModificadaAlta (8.8)1.9%—HP Version Control Repository Manager15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de subida remota de archivos maliciosos en HPE Version Control Repository Manager (VCRM). El problema afecta a todas las versiones anteriores a la 7.6.
ModificadaMedia (6.5)1.7%—HP Version Control Repository Manager15/2/201817/6/2026
Se ha encontrado una revelación de información remota en HPE Version Control Repository Manager (VCRM). El problema afecta a todas las versiones anteriores a la 7.6.
ModificadaAlta (8)0.68%—HP Version Control Repository Manager15/2/201817/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Request Forgery (CSRF) en HPE Version Control Repository Manager (VCRM). El problema afecta a todas las versiones anteriores a la 7.6.
ModificadaMedia (5.4)2.2%—Microsoft Sharepoint Enterprise Server15/2/201817/6/2026
SharePoint Server 2016 permite una vulnerabilidad de elevación de privilegios debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Elevation of Privilege Vulnerability".
ModificadaMedia (5.4)2.6%—Microsoft Sharepoint Server15/2/201817/6/2026
SharePoint Project Server 2013 y SharePoint Enterprise Server 2016 permiten una vulnerabilidad de divulgación de información debido a la forma en la que se gestionan las peticiones web. Esto también se conoce como "Microsoft SharePoint Information Disclosure Vulnerability".
ModificadaAlta (7.5)1.9%—Myrepos Project Myrepos14/2/201817/6/2026
webcheckout en myrepos, hasta la versión 1.20171231, no sanea las URL que se pasan a git clone, lo que permite que un operador malicioso de un sitio web o un atacante MitM se aproveche de ello para ejecutar código arbitrario. Esto se demuestra por un ataque "ext::sh -c" o de inyección de opciones.
ModificadaMedia (6.1)1.2%—Sonatype Nexus Repository Manager9/2/201817/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Sonatype Nexus Repository Manager (también conocido como NXRM), en versiones 2.x anteriores a la 2.14.6, permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) repoId o (2) format en…