Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7)0.57%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.59%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.69%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El desbordamiento del búfer basado en pila en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.97%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/3/202517/6/2026
El desbordamiento de búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (6.9)0.28%—Group-office Group Office6/3/202517/6/2026
Group-Office es una herramienta de CRM y groupware empresarial. Esta vulnerabilidad de XSS almacenado existe cuando la entrada del usuario en el campo Nombre no se depura correctamente antes de almacenarse. Esta vulnerabilidad se solucionó en la versión 6.8.100.
AnalizadaAlta (7.2)0.30%—LibreofficeDebian Linux4/3/202517/6/2026
LibreOffice admite esquemas URI de Office para permitir la integración de LibreOffice en el navegador con el servidor MS SharePoint. Se agregó un esquema adicional 'vnd.libreoffice.command' específico para LibreOffice. En las versiones afectadas de LibreOffice, se podía construir un vínculo en un navegador que usara…
AplazadaCrítica (9.3)0.11%—Kingsoft WPS OfficeAI4/3/202517/6/2026
La verificación incorrecta de la firma digital en ksojscore.dll en Kingsoft WPS Office en versiones iguales o inferiores a la 12.1.0.18276 en Windows permite a un atacante cargar una librería arbitraria de Windows. El parche lanzado en la versión 12.2.0.16909 para mitigar CVE-2024-7262 no fue lo suficientemente…
AnalizadaAlta (7.2)0.33%—Libreoffice25/2/202517/6/2026
La vulnerabilidad de validación de entrada incorrecta en The Document Foundation LibreOffice permite que los destinos de hipervínculos ejecutables de Windows se ejecuten incondicionalmente durante la activación. Este problema afecta a LibreOffice: desde la versión 24.8 hasta la versión < 24.8.5.
AnalizadaAlta (7.8)0.78%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (5.5)1.0%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/2/202517/6/2026
Vulnerabilidad de divulgación de información en Microsoft Excel
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AplazadaMedia (5.3)0.13%—Kaspersky Anti-virus SDK FOR WindowsAIKaspersky Security FOR Virtualization Light AgentAIKaspersky Endpoint Security FOR WindowsAIKaspersky Small Office SecurityAI+96/2/202517/6/2026
Kaspersky ha corregido un problema de seguridad en Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security para Windows, Kaspersky Small Office Security, Kaspersky para Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky…
AplazadaMedia (4.8)0.41%—Phpoffice PhpspreadsheetAI3/2/202517/6/2026
phpoffice/phpspreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Se ha descubierto que las versiones afectadas tienen una omisión del sanitizador Cross-site Scripting (XSS) mediante el protocolo javascript y caracteres especiales. Este problema se ha solucionado en las versiones…
AplazadaMedia (6.5)0.32%—Kingsoft WPS Office IOSAI27/1/202517/6/2026
Un problema en Kingsoft Office Software Corporation Limited WPS Office iOS 12.20.0 permite a los atacantes acceder a información confidencial del usuario mediante el suministro de un enlace manipulado.
AnalizadaMedia (5.1)0.38%💥 PoCPhpoffice Phpspreadsheet20/1/202517/6/2026
PhpSpreadsheet es una librería de PHP para leer y escribir archivos de hojas de cálculo. Vulnerabilidad de Cross-Site Scripting (XSS) en el código que traduce el archivo XLSX a una representación HTML y lo muestra en la respuesta.
AnalizadaAlta (7.8)0.65%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Onenote14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office OneNote
AnalizadaAlta (7.8)1.0%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7.8)1.6%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de omisión de funciones de seguridad de Microsoft Excel