Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)77%⚠ Explotación activa💥 ExploitMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+325/3/201417/6/2026
Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013 y 2013 RT; Word Viewer; Office Compatibility Pack SP3; Office para Mac 2011; Word Automation Services en SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2 y Office Web Apps Server 2013 permiten a atacantes remotos ejecutar código arbitrario…
ModificadaMedia (4.2)4.8%—Oracle Communications User Data RepositoryOpenbsd Openssh18/3/201417/6/2026
sshd en OpenSSH anterior a 6.6 no soporta debidamente comodines en líneas AcceptEnv en sshd_config, lo que permite a atacantes remotos evadir restricciones de entorno mediante el uso de una subcadena localizada antes de un caracter de comodín.
ModificadaAlta (9.3)15%—Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+215/1/201417/6/2026
Microsoft Word 2003 Service Pack 3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; cOffice Compatibility Pack SP3; Word Viewer; SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2, y Office Web Apps Server 2013 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio…
ModificadaAlta (7.1)2.5%—Oracle Hyperion Interactive Reporting15/1/201416/6/2026
Vulnerabilidad no especificada en el componente Hyperion Strategic Finance de Oracle Hyperion 11.1.2.1 y 11.1.2.2 permite a usuarios remotos autenticados afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Server.
ModificadaBaja (3.5)1.1%—IBM Websphere Service Registry AND Repository17/12/201317/6/2026
Vulnerabilidad XSS en IBM WebSphere Service Registry and Repository (WSRR) v7.5.x y anteriores v7.5.0.4 y 8.x hasta 8.0.0.2 permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML arbitrarias a través de vectores que involucran widgets.
ModificadaMedia (6.8)11%—Microsoft Office WEB AppsMicrosoft Sharepoint Server11/12/201316/6/2026
Microsoft SharePoint Server 2010 SP1 y SP2 y 2013, y Office Web Apps 2013, permite a atacantes remotos ejecutar código arbitrario a través de un contenido de página manipulado, también conocido como "Vulnerabilidades de contenido SharePoint".
ModificadaMedia (6.8)30%—Microsoft Office WEB AppsMicrosoft Sharepoint Server9/10/201316/6/2026
Microsoft SharePoint Server 2007 SP3 y 2010 SP1 y SP2 permite a atacantes remotos llevar a cabo ataques clickjacking a través de una página web diseñada, también conocida como "Vulnerabilidad de Inyección de Parámetros".
ModificadaAlta (9.3)27%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 2013 RT+39/10/201316/6/2026
Microsoft Excel 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; Office Compatibility Pack SP3; y Excel Services y Word Automation Services en SharePoint Server 2013 permite a atacantes remotos ejecutar código arbitrario a través de…
ModificadaAlta (9.3)21%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Office WEB Apps+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria)…
ModificadaAlta (9.3)21%—Microsoft Sharepoint ServerMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1 y SP2, Word Web App 2010 SP1 y SP2 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1 y SP2, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código a discrección o causar una denegación de servicio…
ModificadaAlta (9.3)21%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Sharepoint Server+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupcion de memoria) a…
ModificadaAlta (9.3)21%—Microsoft Office WEB AppsMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de…
ModificadaAlta (9.3)21%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+411/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de…
ModificadaMedia (4.3)66%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server11/9/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en Microsoft SharePoint Server 2010 SP1 y SP2 y 2013 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de una petición POST manipulada, también conocido como "Vulnerabilidad POST XSS".
ModificadaMedia (4.3)14%💥 ExploitMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Services11/9/201316/6/2026
Vulnerabilidad XSS en Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de una petición manipulada. Aka "SharePoint XSS Vulnerability."
ModificadaAlta (10)27%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+111/9/201316/6/2026
Microsoft SharePoint Portal Server 2003 SP3, SharePoint Server 2007 SP3 y 2010 SP1 y SP2, y Office Web Apps 2010 no establecen el atributo EnableViewStateMac apropiadamete, lo que permite a atacantes remotos ejecutar código a discrección aprovechando un flujo de trabajo no asignado, tambien conocida como…
ModificadaAlta (9.3)29%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+511/9/201316/6/2026
Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; y Office Compatibility Pack SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción…
ModificadaMedia (5)77%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services11/9/201316/6/2026
Microsoft SharePoint Portal Server 2003 SP3 y SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013 no procesan correctamente flujos de trabajo no asignados, lo cual permite a atacantes remotos causar denegación de servicio (W3WP cuelgue de proceso) a través de una URL manipulada, también conocido como "Vulnerabilidad de…
ModificadaBaja (3.5)17%—Microsoft Sharepoint Server9/4/201316/6/2026
Microsoft SharePoint Server 2013, en ciertas configuraciones que implican legado Mis sitios, no estableció debidamente los controles de acceso por defecto para una lista de SharePoint, que permite a usuarios remotos autenticados eludir las restricciones previstas en la lectura de los elementos de lista a través de una…
ModificadaMedia (4.3)15%—Microsoft Groove ServerMicrosoft InfopathMicrosoft Office WEB AppsMicrosoft Sharepoint Foundation+19/4/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 SP1, Groove Server 2010 SP1, SharePoint Foundation 2010 SP1 y Office Web Apps 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una cadena hecha a mano, también…
ModificadaAlta (7.5)1.5%—Siteminder Agent FOR Sharepoint 2010Siteminder Federation 12.0Siteminder Federation 12.1Siteminder Federation 12.5+421/3/201316/6/2026
CA SiteMinder Federation (FSS) v12.5, v12.0, y r6, y Federation (Standalone) v12.1 y 12.0; Agente para SharePoint v2010 y SiteMinder para Secure Proxy Server v6.0, v12.0, y v12.5 no verifica correctamente las firmas XML para declaraciones SAML, lo que permite atacantes remotos para suplantar a otros usuarios y ganar…
ModificadaMedia (5)24%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/3/201316/6/2026
Microsoft OneNote 2010 SP1 no determina adecuadamente los tamaños de buffer durante la ubicación de memoria, lo que permite a atacantes remotos obtener información sensible a través de un archivo OneNote, aka "Buffer Size Validation Vulnerability."
ModificadaAlta (7.8)34%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/3/201316/6/2026
Desbordamiento de búder en Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos provocar una denegación de servicio (caída del proceso W3WP y agotamiento del sitio) a través de una URL manipulada, aka "Buffer Overflow Vulnerability."
ModificadaAlta (7.5)21%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/3/201316/6/2026
Vulnerabilidad de salto de directorio en Microsoft SharePoint Server 2010 SP1 y SharePoint Foundation 2010 SP1, permite a atacantes remotos evitar las restricciones de acceso a lectura establecidas para los contenidos y secuestrar las cuentas de usuarios a través de una URL manipulada. Aka "SharePoint Directory…
ModificadaMedia (4.3)14%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server13/3/201316/6/2026
Vulnerabilidad XSS en Microsoft SharePoint Server 2010 SP1, permite a atacantes remotos inyectar código web o HTML de su elección a través de un contenido manipulado, conduciendo a la ejecución de comandos de administrador. Aka "SharePoint XSS Vulnerability."