Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.49% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.41% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 8/7/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.67% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/7/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.41% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7) | 0.35% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook+2 | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.60% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.51% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 8/7/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.61% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/7/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.66% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (5.5) | 0.55% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 8/7/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado divulgue información localmente. | |
| Analizada | Alta (8.6) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server | 8/7/2025 | 17/6/2026 | La deserialización de datos no confiables en Microsoft Office permite que un atacante no autorizado eleve privilegios localmente. | |
| Analizada | Media (5.4) | 0.23% | — | Akeles OUT OF Office Assistant | 3/7/2025 | 17/6/2026 | Akeles Out of Office Assistant para Jira 4.0.1 es vulnerable a cross-site scripting (XSS) a través del parámetro fullName de Jira. | |
| Analizada | Crítica (9.8) | 0.69% | 💥 PoC | Ptoffice PT Project Notebooks | 28/6/2025 | 17/6/2026 | El complemento PT Project Notebooks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en la función wpnb_pto_new_users_add() en las versiones 1.0.0 a 1.1.3. Esto permite que atacantes no autenticados eleven sus privilegios a los de administrador. | |
| Aplazada | Crítica (10) | 0.88% | — | Fanwei E-officeAI | 26/6/2025 | 17/6/2026 | Existe una vulnerabilidad de carga de archivos no autenticados en la interfaz de administración web de Fanwei E-Office (versión anterior a la v9.4). La vulnerabilidad afecta al endpoint /general/index/UploadFile.php, que valida incorrectamente los archivos subidos al invocarse con ciertos parámetros… | |
| Analizada | Media (5.3) | 0.25% | — | Intermesh Group-office | 17/6/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.123 y la 25.0.27, se podía ejecutar una carga maliciosa de JavaScript a través de los campos de formato de apariencia. Cualquier usuario puede actualizar sus campos de entrada… | |
| Analizada | Media (5.2) | 0.26% | — | Intermesh Group-office | 16/6/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.123 y la 25.0.27, existía una vulnerabilidad de cross site scripting (XSS) almacenado y ciego en el campo Nombre del perfil de usuario. Un atacante malintencionado puede cambiar su nombre… | |
| Aplazada | Media (6.1) | 62% | 💥 Exploit | Onlyoffice DocsAI | 12/6/2025 | 17/6/2026 | ONLYOFFICE Docs (DocumentServer) en versiones iguales o inferiores a la 8.3.1 se ve afectado por un problema de cross-site scripting (XSS) al abrir archivos mediante el protocolo WOPI. Los atacantes podrían inyectar scripts maliciosos mediante solicitudes HTTP POST manipuladas, que posteriormente se reflejan en la… | |
| Analizada | Alta (8.4) | 1.3% | 💥 Exploit | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.54% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Modificada | Alta (7.8) | 0.73% | 💥 PoC | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | .../...//' en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 2.4% | 💥 Exploit | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.49% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.58% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | La validación de entrada incorrecta en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (6.7) | 1.7% | 💥 Exploit | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 10/6/2025 | 17/6/2026 | La validación de entrada incorrecta en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente. |