Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.49%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/7/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.41%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint8/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.67%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+18/7/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.63%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/7/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.41%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word8/7/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7)0.35%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook+28/7/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.60%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word8/7/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.51%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.61%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/7/202517/6/2026
La lectura fuera de los límites en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.66%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/7/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (5.5)0.55%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/7/202517/6/2026
La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado divulgue información localmente.
AnalizadaAlta (8.6)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/7/202517/6/2026
La deserialización de datos no confiables en Microsoft Office permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaMedia (5.4)0.23%—Akeles OUT OF Office Assistant3/7/202517/6/2026
Akeles Out of Office Assistant para Jira 4.0.1 es vulnerable a cross-site scripting (XSS) a través del parámetro fullName de Jira.
AnalizadaCrítica (9.8)0.69%💥 PoCPtoffice PT Project Notebooks28/6/202517/6/2026
El complemento PT Project Notebooks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización en la función wpnb_pto_new_users_add() en las versiones 1.0.0 a 1.1.3. Esto permite que atacantes no autenticados eleven sus privilegios a los de administrador.
AplazadaCrítica (10)0.88%—Fanwei E-officeAI26/6/202517/6/2026
Existe una vulnerabilidad de carga de archivos no autenticados en la interfaz de administración web de Fanwei E-Office (versión anterior a la v9.4). La vulnerabilidad afecta al endpoint /general/index/UploadFile.php, que valida incorrectamente los archivos subidos al invocarse con ciertos parámetros…
AnalizadaMedia (5.3)0.25%—Intermesh Group-office17/6/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.123 y la 25.0.27, se podía ejecutar una carga maliciosa de JavaScript a través de los campos de formato de apariencia. Cualquier usuario puede actualizar sus campos de entrada…
AnalizadaMedia (5.2)0.26%—Intermesh Group-office16/6/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.123 y la 25.0.27, existía una vulnerabilidad de cross site scripting (XSS) almacenado y ciego en el campo Nombre del perfil de usuario. Un atacante malintencionado puede cambiar su nombre…
AplazadaMedia (6.1)62%💥 ExploitOnlyoffice DocsAI12/6/202517/6/2026
ONLYOFFICE Docs (DocumentServer) en versiones iguales o inferiores a la 8.3.1 se ve afectado por un problema de cross-site scripting (XSS) al abrir archivos mediante el protocolo WOPI. Los atacantes podrían inyectar scripts maliciosos mediante solicitudes HTTP POST manipuladas, que posteriormente se reflejan en la…
AnalizadaAlta (8.4)1.3%💥 ExploitMicrosoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.54%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
ModificadaAlta (7.8)0.73%💥 PoCMicrosoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
.../...//' en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente.
AnalizadaAlta (7.8)2.4%💥 ExploitMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint10/6/202517/6/2026
Use After Free en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.49%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
La validación de entrada incorrecta en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (6.7)1.7%💥 ExploitMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook10/6/202517/6/2026
La validación de entrada incorrecta en Microsoft Office Outlook permite que un atacante autorizado ejecute código localmente.