Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.76%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Word
AnalizadaAlta (8.4)0.93%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.75%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Outlook
AnalizadaMedia (6.7)0.57%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Outlook
AnalizadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.67%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de omisión de funciones de seguridad de Microsoft Office
AnalizadaAlta (7.8)0.59%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
AnalizadaAlta (7.8)0.48%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507Microsoft Windows 10 1607+1314/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en GDI+
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access
AnalizadaMedia (6.3)1.8%💥 ExploitBigantsoft Bigant Office Messenger 59/1/202517/6/2026
BigAnt Office Messenger 5.6.06 es vulnerable a la inyección SQL a través del parámetro 'dev_code'.
AplazadaMedia (4.8)0.23%—Kingsoft WPS OfficeAI8/1/202517/6/2026
Se ha detectado una vulnerabilidad en Kingsoft WPS Office 6.14.0 en macOS. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente TCC Handler. La manipulación conduce a la inyección de código. Es posible lanzar el ataque en el host local. El exploit se ha hecho público…
AnalizadaMedia (6.7)0.55%—LibreofficeDebian Linux7/1/202517/6/2026
Exposición de variables ambientales y valores arbitrarios de archivos INI a una vulnerabilidad de actor no autorizado en The Document Foundation LibreOffice. Se podrían construir URL que expandieran las variables ambientales o los valores de archivos INI, por lo que se podría filtrar información potencialmente…
AnalizadaBaja (2.4)0.32%—LibreofficeDebian Linux7/1/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en The Document Foundation LibreOffice permite un Path Traversal absoluto. Un atacante puede escribir en ubicaciones arbitrarias, aunque tengan el sufijo ".ttf", proporcionando un archivo en un formato que…
AnalizadaMedia (4.8)0.38%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a la omisión del desinfectado de cross site scripting mediante el protocolo JavaScript y caracteres especiales. Un atacante puede utilizar caracteres especiales,…
AnalizadaMedia (4.8)0.36%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 tienen una vulnerabilidad de cross site scripting (XSS) en la base de hipervínculos en el encabezado de la página HTML. La página HTML se forma sin desinfectar la base de…
AnalizadaMedia (4.8)0.33%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 tienen una vulnerabilidad de cross site scripting (XSS) en las propiedades personalizadas. La página HTML se genera sin borrar las propiedades personalizadas. Las versiones…
AnalizadaAlta (8.3)0.33%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el archivo `Currency.php`. Mediante el script…
AnalizadaAlta (8.3)0.33%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el archivo `Accounting.php`. Mediante el script…
AnalizadaAlta (8.3)0.32%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el constructor de la clase `Downloader`. Mediante el script…
ModificadaAlta (8.3)0.40%—Phpoffice Phpspreadsheet3/1/202517/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 no tienen ningún tipo de desinfección en el archivo `/vendor/phpoffice/phpspreadsheet/samples/Engineering/Convert-Online.php`, lo que genera la posibilidad de un ataque de cross…
ModificadaCrítica (9.8)0.66%—Xtendify Woffice16/12/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Envato Security Team Woffice permite la omisión de autenticación. Este problema afecta a Woffice: desde n/a hasta 5.4.14.
AplazadaMedia (6.4)0.31%—Onlyoffice DocspaceAI12/12/202417/6/2026
El complemento ONLYOFFICE DocSpace para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'onlyoffice-docspace' del complemento en todas las versiones hasta la 2.1.1 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos…
AnalizadaMedia (5.3)0.42%—Mayurik Advocate Office Management System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Kortex Lite Advocate Office Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /control/client_data.php. La manipulación del argumento id provoca Cross-Site Scripting. El ataque puede ejecutarse de…
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Access