Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.39%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
El componente Management I/O (MIO) en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a usuarios locales ejecutar comandos SO arbitrarios como root a través de una entrada CLI manipulada, también conocido como Bug ID CSCux10578.
ModificadaMedia (4.9)0.31%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
El controlador USB en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes físicamente próximos provocar una denegación de servicio a través de un dispositivo USB manipulado que desencadena comandos USB no válidos, también conocido como Bug ID CSCux10531.
ModificadaMedia (5)1.2%—Cisco Firepower Extensible Operating System19/11/201517/6/2026
Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos leer archivos a través de peticiones HTTP manipuladas, también conocido como Bug ID CSCux10608.
ModificadaMedia (6.8)0.59%—Cisco Firepower Extensible Operating System18/11/201517/6/2026
Vulnerabilidad de CSRF en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios, también conocida como Bug ID CSCux10611.
ModificadaMedia (4.3)0.96%—Cisco Firepower Extensible Operating System18/11/201517/6/2026
Vulnerabilidad de XSS en la interfaz de gestión basada en web en Cisco Firepower Extensible Operating System 1.1(1.160) en dispositivos Firepower 9000 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un valor manipulado, tambien conocido como Bug ID CSCux10614.
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Sharepoint Server11/11/201517/6/2026
Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac y Excel Services en SharePoint Server 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocida como 'Microsoft Office Memory Corruption…
ModificadaAlta (9.3)21%—Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server11/11/201517/6/2026
Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2013 RT SP1, Office 2016, Word Automation Services en SharePoint Server 2010 SP2 y 2013 SP1, Office Web Apps 2010 SP2 y Office Web Apps Server 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado,…
ModificadaAlta (9.3)36%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Excel ViewerMicrosoft Office Compatibility Pack+111/11/201517/6/2026
Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac, Office Compatibility Pack SP3, Excel Viewer y Excel Services en SharePoint Server 2007 SP3, 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un…
ModificadaAlta (7.5)2.3%—Nintex K2 BlackpearlNintex K2 FOR SharepointNintex K2 Smartforms21/10/201517/6/2026
Vulnerabilidad de inyección SQL en Runtime/Runtime/AjaxCall.ashx en K2 blackpearl, smartforms y K2 para SharePoint 4.6.7 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro xml.
ModificadaBaja (3.5)9.1%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server14/10/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Server 2013 SP1 y SharePoint Foundation 2013 SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de contenido manipulado en una instancia Office Marketplace, también conocida como 'Microsoft SharePoint Security…
ModificadaBaja (3.5)8.5%—Microsoft Excel WEB APPMicrosoft Office WEB AppsMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server14/10/201517/6/2026
Vulnerabilidad de XSS en Microsoft Excel Services en SharePoint Server 2010 SP2 y 2013 SP1, Office Web Apps 2010 SP2, Excel Web App 2010 SP2, Office Web Apps Server 2013 SP1 y SharePoint Foundation 2013 SP1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Excel ViewerMicrosoft Office Compatibility Pack+214/10/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac, Excel Viewer, Office Compatibility Pack SP3 y Excel Services en SharePoint Server 2007 SP3, 2010 SP2 y 2013 SP1 permite a…
ModificadaMedia (4.3)16%—Microsoft Sharepoint Server14/10/201517/6/2026
El componente InfoPath Forms Services en Microsoft SharePoint Server 2007 SP3 y 2010 SP2 no analiza correctamente la gramática de las DTDs, lo que permite a atacantes remotos leer archivos arbitrarios a través de un documento XML que contiene una declaración de entidad externa en conjunción con una referencia de…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Sharepoint Server14/10/201517/6/2026
Vulnerabilidad de uso después de liberación de memoria en Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac y Excel Services en SharePoint Server 2010 SP2 y 2013 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un objeto…
ModificadaBaja (3.5)1.5%—IBM Tivoli Common Reporting4/10/201517/6/2026
Vulnerabilidad de XSS en IBM Tivoli Common Reporting (TCR) 2.1 en versiones anteriores a IF13 y 2.1.1 en versiones anteriores a IF21 y TCR 3.1.x como se utiliza en Cognos Business Intelligence en versiones anteriores a 10.2 IF0015 y otros productos, permite a usuarios remotos autenticados inyectar secuencias de…
ModificadaMedia (6.1)0.70%—Cisco Firepower28/9/201517/6/2026
Vulnerabilidad en Cisco FirePOWER (anteriormente Sourcefire) en dispositivos 7000 y 8000 con software 5.4.0.1, permite a atacantes remotos causar una denegación de servicio (corte de inspección del motor) a través de paquetes manipulados, también conocido como Bug ID CSCuu10871.
ModificadaBaja (3.5)10%—Microsoft Sharepoint Foundation9/9/201517/6/2026
Vulnerabilidad de XSS en Microsoft SharePoint Foundation 2013 SP1, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un contenido manipulado, también conocida como 'Microsoft SharePoint XSS Spoofing Vulnerability.'
ModificadaMedia (4)1.7%—HP Version Control Repository Manager26/8/201517/6/2026
Vulnerabilidad en HP Version Control Repository Manager (VCRM) en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados escalar privilegios y obtener información sensible a través de vectores no especificados.
ModificadaMedia (6)0.87%—HP Version Control Repository Manager26/8/201517/6/2026
Vulnerabilidad de CSRF en HP Version Control Repository Manager (VCRM) en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (6.8)2.1%—HP Version Control Repository Manager26/8/201517/6/2026
Vulnerabilidad en HP Version Control Repository Manager (VCRM) en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados obtener información sensible a través de vectores no especificados.
ModificadaMedia (6.5)2.8%—HP Version Control Repository Manager26/8/201517/6/2026
Vulnerabilidad en HP Version Control Repository Manager (VCRM) en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados ejecutar código arbitrario o provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (7.5)2.3%—HP Version Control Repository Manager26/8/201517/6/2026
Desbordamiento de buffer en HP Version Control Repository Manager (VCRM) en versiones anteriores a 7.5.0, permite a usuarios remotos autenticados modificar datos o provocar una denegación de servicio a través de vectores no especificados.
ModificadaAlta (9.3)30%💥 ExploitMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft Word+315/8/201517/6/2026
Vulnerabilidad en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office para Mac 2011, Office para Mac 2016, Office Compatibility Pack SP3, Word Viewer, Word Automation Services en SharePoint Server 2010 SP2 y 2013 SP1, Word Web Apps 2010 SP2 y Office Web Apps Server 2013…
ModificadaAlta (10)1.6%—Gehealthcare Centricity Clinical Archive Audit Trail Repository4/8/201517/6/2026
Vulnerabilidad en GE Healthcare Centricity Clinical Archive Audit Trail Repository, tiene una contraseña predeterminada de initinit para (1) gestor de claves SSL y (2) almacén de claves del servidor; (3) keystore_password para el servidor truststore; y atna para (4) la base de datos de almacenamiento primaria y (5) la…
ModificadaMedia (5)1.3%—Cisco Firepower Extensible Operating System29/7/201517/6/2026
Vulnerabilidad en Cisco Firepower Extensible Operating System 1.1(1.86) en dispositivos Firepower 9000, permite a atacantes remotos evadir la restricción destinada al acceso y obtener información sensible del dispositivo visitando una página web no especificada, también conocida como Bug ID CSCuu82230.