Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7) | 0.57% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.59% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.69% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El desbordamiento del búfer basado en pila en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.97% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/3/2025 | 17/6/2026 | El desbordamiento de búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (6.9) | 0.28% | — | Group-office Group Office | 6/3/2025 | 17/6/2026 | Group-Office es una herramienta de CRM y groupware empresarial. Esta vulnerabilidad de XSS almacenado existe cuando la entrada del usuario en el campo Nombre no se depura correctamente antes de almacenarse. Esta vulnerabilidad se solucionó en la versión 6.8.100. | |
| Analizada | Alta (7.2) | 0.30% | — | LibreofficeDebian Linux | 4/3/2025 | 17/6/2026 | LibreOffice admite esquemas URI de Office para permitir la integración de LibreOffice en el navegador con el servidor MS SharePoint. Se agregó un esquema adicional 'vnd.libreoffice.command' específico para LibreOffice. En las versiones afectadas de LibreOffice, se podía construir un vínculo en un navegador que usara… | |
| Aplazada | Crítica (9.3) | 0.11% | — | Kingsoft WPS OfficeAI | 4/3/2025 | 17/6/2026 | La verificación incorrecta de la firma digital en ksojscore.dll en Kingsoft WPS Office en versiones iguales o inferiores a la 12.1.0.18276 en Windows permite a un atacante cargar una librería arbitraria de Windows. El parche lanzado en la versión 12.2.0.16909 para mitigar CVE-2024-7262 no fue lo suficientemente… | |
| Analizada | Alta (7.2) | 0.33% | — | Libreoffice | 25/2/2025 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en The Document Foundation LibreOffice permite que los destinos de hipervínculos ejecutables de Windows se ejecuten incondicionalmente durante la activación. Este problema afecta a LibreOffice: desde la versión 24.8 hasta la versión < 24.8.5. | |
| Analizada | Alta (7.8) | 0.78% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (5.5) | 1.0% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/2/2025 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Excel | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Media (5.3) | 0.13% | — | Kaspersky Anti-virus SDK FOR WindowsAIKaspersky Security FOR Virtualization Light AgentAIKaspersky Endpoint Security FOR WindowsAIKaspersky Small Office SecurityAI+9 | 6/2/2025 | 17/6/2026 | Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky… | |
| Aplazada | Media (4.8) | 0.41% | — | Phpoffice PhpspreadsheetAI | 3/2/2025 | 17/6/2026 | phpoffice/phpspreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Se ha descubierto que las versiones afectadas tienen una omisión del sanitizador Cross-site Scripting (XSS) mediante el protocolo javascript y caracteres especiales. Este problema se ha solucionado en las versiones… | |
| Aplazada | Media (6.5) | 0.32% | — | Kingsoft WPS Office IOSAI | 27/1/2025 | 17/6/2026 | Un problema en Kingsoft Office Software Corporation Limited WPS Office iOS 12.20.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado. | |
| Analizada | Media (5.1) | 0.38% | 💥 PoC | Phpoffice Phpspreadsheet | 20/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería de PHP para leer y escribir archivos de hojas de cálculo. Vulnerabilidad de Cross-Site Scripting (XSS) en el código que traduce el archivo XLSX a una representación HTML y lo muestra en la respuesta. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Onenote | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office OneNote | |
| Analizada | Alta (7.8) | 1.0% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7.8) | 1.6% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de omisión de funciones de seguridad de Microsoft Excel |