Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)5.4%—Microsoft Sharepoint Server11/7/201717/6/2026
Microsoft SharePoint Server permite una vulnerabilidad de elevación de privilegios debido a la forma en la que sanitiza una petición web especialmente manipulada a un servidor SharePoint afectado. Esto también se conoce como "SharePoint Server XSS Vulnerability".
ModificadaAlta (7.8)23%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+211/7/201717/6/2026
Microsoft Office permite una vulnerabilidad de ejecución remota de código debido a la forma en la que gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-8502.
ModificadaMedia (4.3)0.96%—IBM Jazz Reporting Service5/7/201717/6/2026
Jazz Reporting Service (JRS) versiones 5.0 y 6.0 de IBM, podría permitir a un atacante identificado acceder a datos de informes que deberían estar restringidos a usuarios autorizados. ID de IBM X-Force: 122788.
ModificadaMedia (5.4)0.72%—IBM Jazz Reporting Service5/7/201717/6/2026
IBM Jazz Reporting Service (JRS) 5.0 y 6.0 es vulnerable a Cross-Site Scripting. Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de credenciales en una sesión de…
ModificadaMedia (5.4)0.72%—IBM Jazz Reporting Service5/7/201717/6/2026
IBM Jazz Foundation Reporting Service (JRS) versiones 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la…
ModificadaMedia (5.4)0.72%—IBM Jazz Reporting Service5/7/201717/6/2026
IBM Jazz Foundation Reporting Service (JRS) versiones 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la…
ModificadaMedia (5.4)0.72%—IBM Jazz Reporting Service5/7/201717/6/2026
IBM Jazz Foundation Reporting Service (JRS) 5.0 y 6.0 es vulnerables a Cross-Site Scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en el WEB UI, de este modo alterando las funcionalidades planeadas revelando las credenciales dentro de una sesion fiable. IMB X-Force ID:120553.
ModificadaMedia (5.4)0.72%—IBM Jazz Reporting Service5/7/201717/6/2026
IBM Jazz Foundation Reporting Service (JRS) versiones 5.0 y 6.0, es vulnerable a un problema de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, y por lo tanto, alterar la funcionalidad deseada conllevando potencialmente a la…
ModificadaMedia (6.5)1.3%—Tibco Jasperreports Library Community EditionTibco Jasperreports Library FOR Activematrix BPMTibco Jasperreports ProfessionalTibco Jasperreports Server+529/6/201717/6/2026
Los componentes de la biblioteca JasperReports contienen una vulnerabilidad de divulgación de información. Esta vulnerabilidad incluye la divulgación, en teoría, de cualquier información accesible desde el sistema de archivos del host. Afecta a TIBCO JasperReports Library Community Edition (versiones 6.4.0 y…
ModificadaAlta (8.8)0.57%—Tibco Jasperreports ServerTibco JaspersoftTibco Jaspersoft Reporting AND Analytics29/6/201717/6/2026
Múltiples componentes JasperReports Server contienen vulnerabilidades que podrían permitir que usuarios autorizados realicen ataques de Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF). El impacto de esta vulnerabilidad incluye la revelación teórica de información sensible. Afecta a TIBCO JasperReports…
ModificadaAlta (7.8)4.8%💥 ExploitRedhat Automatic BUG Reporting Tool26/6/201717/6/2026
Automatic Bug Reporting Tool (ABRT) permite a usuarios locales leer, cambiar la propiedad o realizar otras acciones no especificada en archivos arbitrarios mediante symlink attack en (1) / var / tmp / abrt / * / maps, (2) / tmp /jvm-*/hs_error.log, (3) / proc / * / exe, (4) / etc / os-release en un chroot, o (5) un…
ModificadaMedia (4.7)0.34%—Redhat Automatic BUG Reporting Tool26/6/201717/6/2026
El invocador de volcado del procesador del kernel en Automatic Bug Reporting Tool (ABRT) no comprueba correctamente la propiedad de los archivos antes de escribir el volcado del kernel, lo cual permite a los usuarios obtener información delicada aprovechando los permisos de escritura sobre el directorio de trabajo de…
ModificadaMedia (5.5)0.42%—Redhat Automatic BUG Reporting Tool26/6/201717/6/2026
Los scripts de eventos en Automatic Bug Reporting Tool (ABRT) usan permisos de lectura en una copia del archivo sosreport en directorios problemáticos, los cuales permiten a los usuarios locales obtener información sensible de /var/log/messages mediante vectores sin especificar.
ModificadaAlta (8.8)0.81%—Elastic Kibana Reporting16/6/201717/6/2026
Kibana Reporting plugin versión 2.4.0 presenta una vulnerabilidad de tipo CSRF que podría permitir a un atacante generar informes superfluos siempre que un usuario de Kibana autenticado navegue a una página especialmente diseñada para ese fin.
ModificadaMedia (5.4)3.0%—Microsoft Sharepoint Enterprise Server15/6/201717/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando el programa Microsoft SharePoint no puede desinfectar apropiadamente las peticiones especialmente creadas, también se conoce como "Microsoft SharePoint Reflective XSS Vulnerability".
ModificadaAlta (7.8)17%—Microsoft PowerpointMicrosoft Sharepoint Server15/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft PowerPoint cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability".
ModificadaAlta (8.8)22%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+215/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2017-8509, CVE-2017-8510, CVE-2017-8511,…
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+215/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8509, CVE-2017-8510, CVE-2017-8512, CVE-2017-0260 y…
ModificadaAlta (8.8)18%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+415/6/201717/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8510, CVE-2017-8511, CVE-2017-8512, CVE-2017-0260 y…
ModificadaMedia (6.1)9.7%💥 ExploitProgress Telerik ReportingProgress Sitefinity CMS22/5/201717/6/2026
Fue encontrada una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el archivo Telerik.ReportViewer.WebForms.dll en Telerik Reporting para el control Report Viewer de ASP.NET WebForms anterior a R1 2017 SP2 versión (11.0.17.406) permite a los atacantes remotos inyectar un script web o HTML arbitrario por medio del…
ModificadaAlta (7.5)2.4%—Cisco Firepower Threat DefenseCisco Secure Firewall Threat Defense22/5/201711/8/2026
Una vulnerabilidad en la configuración del registro de las políticas de Secure Sockets Layer (SSL) para FirePOWER System Software versiones 5.3.0 hasta 6.2.2 de Cisco, podría permitir a un atacante no autenticado remoto causar una denegación de servicio (DoS) debido al alto consumo de recursos del sistema . La…
ModificadaAlta (7.8)16%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Project Server+412/5/201717/6/2026
Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2016, Office Online Server 2016, Office Web Apps 2010 SP2, Office Web Apps 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2013 SP1, SharePoint Enterprise Server 2016, SharePoint Foundation 2013 SP1, Sharepoint Server 2010 SP2, Word…
ModificadaMedia (5.4)1.7%—Microsoft Sharepoint Foundation12/5/201717/6/2026
Microsoft SharePoint Foundation 2013 SP1 presenta una vulnerabilidad de elevación de privilegios cuando no desinfecta adecuadamente una solicitud web especialmente modificada, también conocida como "Microsoft SharePoint XSS Vulnerability"
ModificadaAlta (7.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+312/5/201717/6/2026
Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Office para Mac 2011, Office para Mac 2016, Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Word 2013 RT SP1, Word 2013 SP1, Word Automation Services en Microsoft SharePoint Server 2013 SP1, Office Word Viewer,…
ModificadaAlta (8.8)1.1%—Openmrs Module Reporting21/4/201717/6/2026
El Reporting Module 1.12.0 para OpenMRS permite ataques CSRF con XSS resultante, en la cual la autenticación administrativa es secuestrada para insertar JavaScript en un campo de nombre en webapp/reports/manageReports.jsp.