Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2783▼ 434 respecto a la semana anterior
Críticas / altas1335▼ 118 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

736 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)20%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/6/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7)1.3%—Microsoft Sharepoint Server13/5/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)2.5%—Microsoft Sharepoint Server13/5/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7)1.4%—Microsoft Sharepoint Server13/5/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.61%—Microsoft Sharepoint Server13/5/202517/6/2026
Improper privilege management in Microsoft Office SharePoint allows an authorized attacker to elevate privileges locally.
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/4/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.8)5.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/4/202517/6/2026
Improper authorization in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.2)24%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/4/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+28/4/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+18/4/202517/6/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.80%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+38/4/202517/6/2026
Out-of-bounds read in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8)34%—Microsoft Sharepoint Server11/2/202517/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
AnalizadaMedia (6.3)1.1%—Microsoft Sharepoint Server14/1/202517/6/2026
Microsoft SharePoint Server Spoofing Vulnerability
AnalizadaAlta (7.2)1.8%—Microsoft Sharepoint Server14/1/202517/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
AnalizadaAlta (7.8)0.84%—Microsoft Sharepoint Server14/1/202517/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
AnalizadaAlta (7.4)2.3%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Remote Code Execution Vulnerability
AnalizadaAlta (8.2)1.6%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Elevation of Privilege Vulnerability
AnalizadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+112/12/202417/6/2026
Microsoft Office Remote Code Execution Vulnerability
AnalizadaMedia (6.5)2.5%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Information Disclosure Vulnerability
AnalizadaMedia (6.5)3.2%—Microsoft Sharepoint Server12/12/202417/6/2026
Microsoft SharePoint Information Disclosure Vulnerability
AnalizadaAlta (8.1)2.4%—Zohocorp Manageengine Sharepoint Manager Plus8/11/202417/6/2026
Zohocorp ManageEngine SharePoint Manager Plus versions 4503 and prior are vulnerable to authenticated XML External Entity (XXE) in the Management option.
AnalizadaAlta (7.8)0.65%—Microsoft Sharepoint Server8/10/202417/6/2026
Microsoft SharePoint Elevation of Privilege Vulnerability
AnalizadaAlta (7.5)4.5%—Microsoft Sharepoint Server10/9/202417/6/2026
Microsoft SharePoint Server Denial of Service Vulnerability
AnalizadaAlta (7.2)36%—Microsoft Sharepoint Server10/9/202417/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
AnalizadaAlta (7.2)4.2%—Microsoft Sharepoint Server10/9/202417/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability