Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.63%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
Use After Free en Microsoft Office PowerPoint permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.62%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
ModificadaBaja (2.4)0.12%—Libreoffice27/4/202517/6/2026
La vulnerabilidad de verificación incorrecta de firma criptográfica en LibreOffice permite la suplantación de firmas PDF mediante una validación incorrecta. En las versiones afectadas de LibreOffice, una falla en el código de verificación de firmas adbe.pkcs7.sha1 podría provocar que firmas no válidas se acepten como…
AplazadaCrítica (9.3)0.37%—Webbytemplate Office LocatorAI17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en WebbyTemplate Office Locator permite la inyección SQL. Este problema afecta a Office Locator desde n/d hasta la versión 1.3.0.
AnalizadaMedia (5.7)0.30%—Oracle Smart View FOR Office15/4/202517/6/2026
Vulnerabilidad en Oracle Smart View for Office de Oracle Hyperion (componente: Core Smart View). La versión compatible afectada es la 24.200. Esta vulnerabilidad, difícil de explotar, permite a un atacante con privilegios elevados y acceso a la red a través de HTTP comprometer Oracle Smart View for Office. Los ataques…
AnalizadaAlta (7.8)0.82%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Onenote8/4/202517/6/2026
La lista incompleta de entradas no permitidas en Microsoft Office OneNote permite que un atacante no autorizado eluda una función de seguridad localmente.
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/4/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.5)0.46%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word8/4/202517/6/2026
La validación de entrada incorrecta en Microsoft Office Word permite que un atacante no autorizado eluda una función de seguridad en una red.
AnalizadaAlta (7.3)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
Use after free en Microsoft Office permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.8)1.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)1.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)2.5%💥 ExploitMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/4/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+28/4/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+18/4/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/4/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)1.2%—Microsoft Office8/4/202517/6/2026
Un control de acceso inadecuado en Microsoft Office permite que un atacante autorizado eleve privilegios localmente.
AnalizadaAlta (7.5)1.1%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Windows 10 1507Microsoft Windows 10 1607+138/4/202517/6/2026
Use after free en Windows Win32K: GRFX permite que un atacante no autorizado eleve privilegios en una red.
AnalizadaAlta (7.8)0.80%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+38/4/202517/6/2026
La lectura fuera de los límites en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (5.3)0.47%—Seeyon FE Collaborative Office Platform8/4/202517/6/2026
Se encontró una vulnerabilidad en Seeyon Zhiyuan Interconnect FE Collaborative Office Platform 5.5.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /sysform/042/check.js%70. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede iniciarse…