Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+210/6/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.64%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+210/6/202517/6/2026
Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.67%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)2.2%💥 ExploitMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/6/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.66%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.77%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaBaja (2.1)0.43%—Fengoffice Feng Office9/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Fengoffice Feng Office 3.2.2.1. Este problema afecta a una funcionalidad desconocida del archivo /application/models/ApplicationDataObject.class.php del componente Document Upload Handler. La manipulación da lugar a una referencia a una entidad…
AplazadaMedia (5.4)0.35%—Onoffice Gmbh Onoffice FOR WP WebsitesAI6/6/202517/6/2026
La vulnerabilidad de falta de autorización en onOffice GmbH onOffice para WP-Websites permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a onOffice para WP-Websites desde la versión n/d hasta la 5.7.
AplazadaMedia (5.3)0.29%—Fengoffice Feng OfficeAI2/6/202517/6/2026
Se encontró una vulnerabilidad en Fengoffice 3.5.1.5, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php?c=account&a=set_timezone. La manipulación del argumento tz_offset provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaAlta (8.7)0.48%—Phpoffice MathAI30/5/202517/6/2026
PHPOffice Math es una librería que proporciona un conjunto de clases para manipular diferentes formatos de archivos de fórmulas. Antes de la versión 0.3.0, cargar datos XML con la extensión estándar `libxml` y el indicador `LIBXML_DTDLOAD` sin filtrado adicional provocaba XXE. La versión 0.3.0 corrige esta…
AnalizadaMedia (5.3)0.26%—Intermesh Group-office22/5/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad persistente de Cross-Site Scripting (XSS) en la función de comentarios de tareas de Groupoffice, que permitía a los atacantes…
AnalizadaMedia (5.8)0.26%—Intermesh Group-office22/5/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. Antes de las versiones 6.8.119 y 25.0.20, existía una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM en la aplicación GroupOffice, que permitía a los atacantes ejecutar código JavaScript arbitrario en el…
AnalizadaMedia (6.9)0.27%—Intermesh Group-office22/5/202517/6/2026
Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad XSS oculta y almacenada en el campo número de teléfono del perfil de usuario dentro de la aplicación GroupOffice. Esto permite a un agente…
AplazadaCrítica (9.3)0.34%—Comerzzia Backoffice Sales OrchestratorAI20/5/202517/6/2026
Vulnerabilidad de inyección SQL en Comerzzia Backoffice: Sales Orchestrator 3.0.15. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros 'uidActivity', 'codCompany' y 'uidInstance' del endpoint '/comerzzia/login'.
AnalizadaMedia (5.5)0.15%—Kingsoft WPS Office14/5/202517/6/2026
Un problema en WPS Office anterior a la versión v.19302 permite que un atacante local obtenga información confidencial a través de un archivo manipulado.
AnalizadaAlta (7.8)0.50%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
La lectura fuera de los límites en Microsoft Office Outlook permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.43%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
La sobrelectura del búfer en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.44%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)4.2%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1413/5/202517/6/2026
Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.55%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.55%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.55%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.