Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

159 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (10)0.97%—Microsoft Azure WEB Apps20/8/202624/8/2026
Use of incorrectly-resolved name or reference in Azure Arc allows an unauthorized attacker to elevate privileges over a network.
AplazadaMedia (4.4)0.31%—Super Progressive WEB AppsAI5/8/202612/8/2026
The Super Progressive Web Apps plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `superpwa_settings[offline_message_txt]` setting in all versions up to, and including, 2.2.43. This is due to insufficient input sanitization and output escaping. The offline message value is stored without…
AnalizadaAlta (7.5)1.00%—Microsoft Azure WEB Apps3/4/202624/7/2026
Missing authentication for critical function in Azure MCP Server allows an unauthorized attacker to disclose information over a network.
AplazadaBaja (2.1)0.47%—Jcharis Machine-learning-web-appsAIPocoo Jinja2AI11/3/202617/6/2026
A vulnerability was identified in Jcharis Machine-Learning-Web-Apps up to a6996b634d98ccec4701ac8934016e8175b60eb5. The impacted element is the function render_template of the file Machine-Learning-Web-Apps-master/Build-n-Deploy-Flask-App-with-Waypoint/app/app.py of the component Jinja2 Template Handler. Such…
AplazadaMedia (4.3)0.61%—Super Progressive WEB AppsAI9/12/202417/6/2026
Missing Authorization vulnerability in SuperPWA Super Progressive Web Apps super-progressive-web-apps allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Super Progressive Web Apps: from n/a through <= 2.2.21.
AnalizadaCrítica (9.9)1.3%—Microsoft Azure WEB Apps10/9/202410/8/2026
An authenticated attacker can exploit an improper authorization vulnerability in Azure Web Apps to elevate privileges over a network.
ModificadaAlta (7.8)2.5%💥 ExploitMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+214/3/202317/6/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaMedia (6.5)3.8%💥 PoCMicrosoft Office Online ServerMicrosoft Office WEB Apps Server14/3/202317/6/2026
Microsoft Excel Denial of Service Vulnerability
ModificadaCrítica (9.8)85%💥 PoCMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/2/202319/8/2026
Microsoft Word Remote Code Execution Vulnerability
ModificadaAlta (8.8)2.4%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Information Disclosure Vulnerability
ModificadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Remote Code Execution Vulnerability
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Information Disclosure Vulnerability
ModificadaAlta (7.8)2.3%—Microsoft ExcelMicrosoft Office WEB Apps Server15/6/202217/6/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Microsoft Office Information Disclosure Vulnerability
ModificadaMedia (5.5)2.6%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Microsoft Office Information Disclosure Vulnerability
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Microsoft Office Information Disclosure Vulnerability
ModificadaAlta (7.8)3.8%—Microsoft ExcelMicrosoft Office WEB Apps Server10/5/202217/6/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaAlta (7.8)2.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+315/4/202217/6/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaMedia (5.5)4.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+39/2/202217/6/2026
Microsoft Excel Information Disclosure Vulnerability
ModificadaAlta (8.8)3.1%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+311/1/202217/6/2026
Microsoft Office Remote Code Execution Vulnerability
ModificadaAlta (7.8)2.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+315/12/202117/6/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+310/11/202119/8/2026
Microsoft Excel Remote Code Execution Vulnerability
ModificadaAlta (7.8)6.0%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Enterprise Server+213/10/202117/6/2026
Microsoft Word Remote Code Execution Vulnerability
Orbitaley — Vulnerabilidades