Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (5.5) | 1.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 12/12/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7) | 0.43% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Office | |
| Analizada | Alta (7.8) | 1.2% | — | Microsoft Office | 12/12/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en Microsoft Office | |
| Aplazada | Media (6.4) | 0.26% | — | Onlyoffice DocsAI | 6/12/2024 | 17/6/2026 | El complemento ONLYOFFICE Docs para WordPress es vulnerable a cross site scripting almacenado a través del código corto "onlyoffice" del complemento en todas las versiones hasta la 2.0.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Alta (7.5) | 0.73% | — | Webbytemplate Office LocatorAI | 28/11/2024 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en PHP Program ('Inclusión de archivo remoto PHP') en la plantilla web Office Locator. Este problema afecta a Office Locator: desde n/a hasta 1.3.0. | |
| Aplazada | Crítica (9.8) | 1.1% | — | XI AN Daxi Information Technology Officeweb365AI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de carga de archivos en Xi'an Daxi Information technology OfficeWeb365 v.8.6.1.0 y v7.18.23.0 permite a un atacante remoto ejecutar código arbitrario a través del componente pw/savedraw. | |
| Analizada | Alta (7.5) | 0.73% | — | Phpoffice Phpspreadsheet | 18/11/2024 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. La clase `XmlScanner` tiene un método de escaneo que debería evitar ataques XXE. Sin embargo, en una omisión del `CVE-2024-47873` informado anteriormente, las expresiones regulares del método `findCharSet`, que se utiliza para… | |
| Analizada | Alta (7.5) | 0.74% | — | Phpoffice Phpspreadsheet | 18/11/2024 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. La clase XmlScanner tiene un método de escaneo que debería evitar ataques XXE. Sin embargo, antes de las versiones 1.9.4, 2.1.3, 2.3.2 y 3.4.0, las expresiones regulares utilizadas en el método `scan` y en el método findCharSet se… | |
| Analizada | Alta (7.5) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 12/11/2024 | 17/6/2026 | Vulnerabilidad de omisión de funciones de seguridad de Microsoft Word | |
| Analizada | Alta (7.8) | 0.86% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en gráficos de Microsoft Office | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en gráficos de Microsoft Office | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.96% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (5.3) | 0.52% | — | Tongda2000 Office Anywhere | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.10 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /module/word_model/view/index.php. La manipulación del argumento query_str conduce a una inyección SQL. El ataque se puede ejecutar de… | |
| Analizada | Media (5.3) | 0.55% | — | Tongda2000 Office Anywhere | 3/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Se trata de una función desconocida del archivo /pda/appcenter/check_seal.php. La manipulación del argumento ID provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.3) | 0.52% | — | Tongda2000 Office Anywhere | 3/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.6. Este problema afecta a algunos procesos desconocidos del archivo /pda/appcenter/web_show.php. La manipulación del argumento ID provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Analizada | Crítica (9.8) | 0.50% | — | Xtendify Woffice | 1/11/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WofficeIO Woffice Core permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Woffice Core: desde n/a hasta 5.4.8. | |
| Analizada | Media (5.3) | 0.72% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /pda/approve_center/check_seal.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El… | |
| Analizada | Media (5.3) | 0.72% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Se ve afectada una función desconocida del archivo /pda/approve_center/prcs_info.php. La manipulación del argumento RUN_ID provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.72% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.9. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /pda/meeting/apply.php. La manipulación del argumento mr_id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.9. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /pda/reportshop/new.php. La manipulación del argumento repid provoca una inyección SQL. El ataque se puede iniciar de forma remota. El exploit se ha… |