Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.76% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Word | |
| Analizada | Alta (8.4) | 0.93% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.75% | — | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Outlook | |
| Analizada | Media (6.7) | 0.57% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Outlook | |
| Analizada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.67% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de omisión de funciones de seguridad de Microsoft Office | |
| Analizada | Alta (7.8) | 0.59% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 0.48% | — | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507Microsoft Windows 10 1607+13 | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en GDI+ | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access | |
| Analizada | Media (6.3) | 1.8% | 💥 Exploit | Bigantsoft Bigant Office Messenger 5 | 9/1/2025 | 17/6/2026 | BigAnt Office Messenger 5.6.06 es vulnerable a la inyección SQL a través del parámetro 'dev_code'. | |
| Aplazada | Media (4.8) | 0.23% | — | Kingsoft WPS OfficeAI | 8/1/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Kingsoft WPS Office 6.14.0 en macOS. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente TCC Handler. La manipulación conduce a la inyección de código. Es posible lanzar el ataque en el host local. El exploit se ha hecho público… | |
| Analizada | Media (6.7) | 0.55% | — | LibreofficeDebian Linux | 7/1/2025 | 17/6/2026 | Exposición de variables ambientales y valores arbitrarios de archivos INI a una vulnerabilidad de actor no autorizado en The Document Foundation LibreOffice. Se podrían construir URL que expandieran las variables ambientales o los valores de archivos INI, por lo que se podría filtrar información potencialmente… | |
| Analizada | Baja (2.4) | 0.32% | — | LibreofficeDebian Linux | 7/1/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en The Document Foundation LibreOffice permite un Path Traversal absoluto. Un atacante puede escribir en ubicaciones arbitrarias, aunque tengan el sufijo ".ttf", proporcionando un archivo en un formato que… | |
| Analizada | Media (4.8) | 0.38% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a la omisión del desinfectado de cross site scripting mediante el protocolo JavaScript y caracteres especiales. Un atacante puede utilizar caracteres especiales,… | |
| Analizada | Media (4.8) | 0.36% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 tienen una vulnerabilidad de cross site scripting (XSS) en la base de hipervínculos en el encabezado de la página HTML. La página HTML se forma sin desinfectar la base de… | |
| Analizada | Media (4.8) | 0.33% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 tienen una vulnerabilidad de cross site scripting (XSS) en las propiedades personalizadas. La página HTML se genera sin borrar las propiedades personalizadas. Las versiones… | |
| Analizada | Alta (8.3) | 0.33% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el archivo `Currency.php`. Mediante el script… | |
| Analizada | Alta (8.3) | 0.33% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el archivo `Accounting.php`. Mediante el script… | |
| Analizada | Alta (8.3) | 0.32% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a ataques de cross site scripting no autorizado reflejado en el constructor de la clase `Downloader`. Mediante el script… | |
| Modificada | Alta (8.3) | 0.40% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 no tienen ningún tipo de desinfección en el archivo `/vendor/phpoffice/phpspreadsheet/samples/Engineering/Convert-Online.php`, lo que genera la posibilidad de un ataque de cross… | |
| Modificada | Crítica (9.8) | 0.66% | — | Xtendify Woffice | 16/12/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Envato Security Team Woffice permite la omisión de autenticación. Este problema afecta a Woffice: desde n/a hasta 5.4.14. | |
| Aplazada | Media (6.4) | 0.31% | — | Onlyoffice DocspaceAI | 12/12/2024 | 17/6/2026 | El complemento ONLYOFFICE DocSpace para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'onlyoffice-docspace' del complemento en todas las versiones hasta la 2.1.1 incluida , debido a una desinfección de entrada y a un escape de salida insuficientes en los atributos… | |
| Analizada | Media (5.3) | 0.42% | — | Mayurik Advocate Office Management System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Kortex Lite Advocate Office Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /control/client_data.php. La manipulación del argumento id provoca Cross-Site Scripting. El ataque puede ejecutarse de… | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Access |