Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+112/12/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7)0.43%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office
AnalizadaAlta (7.8)1.2%—Microsoft Office12/12/202417/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office
AplazadaMedia (6.4)0.26%—Onlyoffice DocsAI6/12/202417/6/2026
El complemento ONLYOFFICE Docs para WordPress es vulnerable a cross site scripting almacenado a través del código corto "onlyoffice" del complemento en todas las versiones hasta la 2.0.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AplazadaAlta (7.5)0.73%—Webbytemplate Office LocatorAI28/11/202417/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en PHP Program ('Inclusión de archivo remoto PHP') en la plantilla web Office Locator. Este problema afecta a Office Locator: desde n/a hasta 1.3.0.
AplazadaCrítica (9.8)1.1%—XI AN Daxi Information Technology Officeweb365AI19/11/202417/6/2026
La vulnerabilidad de carga de archivos en Xi'an Daxi Information technology OfficeWeb365 v.8.6.1.0 y v7.18.23.0 permite a un atacante remoto ejecutar código arbitrario a través del componente pw/savedraw.
AnalizadaAlta (7.5)0.73%—Phpoffice Phpspreadsheet18/11/202417/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. La clase `XmlScanner` tiene un método de escaneo que debería evitar ataques XXE. Sin embargo, en una omisión del `CVE-2024-47873` informado anteriormente, las expresiones regulares del método `findCharSet`, que se utiliza para…
AnalizadaAlta (7.5)0.74%—Phpoffice Phpspreadsheet18/11/202417/6/2026
PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. La clase XmlScanner tiene un método de escaneo que debería evitar ataques XXE. Sin embargo, antes de las versiones 1.9.4, 2.1.3, 2.3.2 y 3.4.0, las expresiones regulares utilizadas en el método `scan` y en el método findCharSet se…
AnalizadaAlta (7.5)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word12/11/202417/6/2026
Vulnerabilidad de omisión de funciones de seguridad de Microsoft Word
AnalizadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en gráficos de Microsoft Office
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en gráficos de Microsoft Office
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.96%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (5.3)0.52%—Tongda2000 Office Anywhere3/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.10 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /module/word_model/view/index.php. La manipulación del argumento query_str conduce a una inyección SQL. El ataque se puede ejecutar de…
AnalizadaMedia (5.3)0.55%—Tongda2000 Office Anywhere3/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Se trata de una función desconocida del archivo /pda/appcenter/check_seal.php. La manipulación del argumento ID provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (5.3)0.52%—Tongda2000 Office Anywhere3/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.6. Este problema afecta a algunos procesos desconocidos del archivo /pda/appcenter/web_show.php. La manipulación del argumento ID provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho…
AnalizadaCrítica (9.8)0.50%—Xtendify Woffice1/11/202417/6/2026
Vulnerabilidad de autorización faltante en WofficeIO Woffice Core permite acceder a funcionalidades que no están correctamente restringidas por las ACL. Este problema afecta a Woffice Core: desde n/a hasta 5.4.8.
AnalizadaMedia (5.3)0.72%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /pda/approve_center/check_seal.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El…
AnalizadaMedia (5.3)0.72%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Se ve afectada una función desconocida del archivo /pda/approve_center/prcs_info.php. La manipulación del argumento RUN_ID provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.72%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha detectado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.9. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /pda/meeting/apply.php. La manipulación del argumento mr_id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha detectado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.9. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /pda/reportshop/new.php. La manipulación del argumento repid provoca una inyección SQL. El ataque se puede iniciar de forma remota. El exploit se ha…