Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.64% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+2 | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.67% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 2.2% | 💥 Exploit | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.66% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (8.4) | 0.77% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/6/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Baja (2.1) | 0.43% | — | Fengoffice Feng Office | 9/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Fengoffice Feng Office 3.2.2.1. Este problema afecta a una funcionalidad desconocida del archivo /application/models/ApplicationDataObject.class.php del componente Document Upload Handler. La manipulación da lugar a una referencia a una entidad… | |
| Aplazada | Media (5.4) | 0.35% | — | Onoffice Gmbh Onoffice FOR WP WebsitesAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en onOffice GmbH onOffice para WP-Websites permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a onOffice para WP-Websites desde la versión n/d hasta la 5.7. | |
| Aplazada | Media (5.3) | 0.29% | — | Fengoffice Feng OfficeAI | 2/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Fengoffice 3.5.1.5, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php?c=account&a=set_timezone. La manipulación del argumento tz_offset provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Aplazada | Alta (8.7) | 0.48% | — | Phpoffice MathAI | 30/5/2025 | 17/6/2026 | PHPOffice Math es una librería que proporciona un conjunto de clases para manipular diferentes formatos de archivos de fórmulas. Antes de la versión 0.3.0, cargar datos XML con la extensión estándar `libxml` y el indicador `LIBXML_DTDLOAD` sin filtrado adicional provocaba XXE. La versión 0.3.0 corrige esta… | |
| Analizada | Media (5.3) | 0.26% | — | Intermesh Group-office | 22/5/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y software colaborativo. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad persistente de Cross-Site Scripting (XSS) en la función de comentarios de tareas de Groupoffice, que permitía a los atacantes… | |
| Analizada | Media (5.8) | 0.26% | — | Intermesh Group-office | 22/5/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. Antes de las versiones 6.8.119 y 25.0.20, existía una vulnerabilidad de Cross-Site Scripting (XSS) basada en DOM en la aplicación GroupOffice, que permitía a los atacantes ejecutar código JavaScript arbitrario en el… | |
| Analizada | Media (6.9) | 0.27% | — | Intermesh Group-office | 22/5/2025 | 17/6/2026 | Group-Office es una herramienta de gestión de relaciones con clientes empresariales y groupware. En versiones anteriores a la 6.8.119 y la 25.0.20, existía una vulnerabilidad XSS oculta y almacenada en el campo número de teléfono del perfil de usuario dentro de la aplicación GroupOffice. Esto permite a un agente… | |
| Aplazada | Crítica (9.3) | 0.34% | — | Comerzzia Backoffice Sales OrchestratorAI | 20/5/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Comerzzia Backoffice: Sales Orchestrator 3.0.15. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros 'uidActivity', 'codCompany' y 'uidInstance' del endpoint '/comerzzia/login'. | |
| Analizada | Media (5.5) | 0.15% | — | Kingsoft WPS Office | 14/5/2025 | 17/6/2026 | Un problema en WPS Office anterior a la versión v.19302 permite que un atacante local obtenga información confidencial a través de un archivo manipulado. | |
| Analizada | Alta (7.8) | 0.50% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office Outlook permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.43% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | La sobrelectura del búfer en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.44% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 4.2% | — | Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+14 | 13/5/2025 | 17/6/2026 | Desbordamiento de búfer basado en montón en Windows Win32K: GRFX permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.55% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.55% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.55% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. |