Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3005▼ 69 respecto a la semana anterior
Críticas / altas1419▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

62 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)8.0%💥 PoCMicrosoft 365 Copilot11/6/202517/6/2026
Ai command injection in M365 Copilot allows an unauthorized attacker to disclose information over a network.
AnalizadaAlta (8.4)0.54%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.4)0.67%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Access of resource using incompatible type ('type confusion') in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.4)0.66%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.4)0.77%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/6/202517/6/2026
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)4.2%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1413/5/202517/6/2026
Heap-based buffer overflow in Windows Win32K - GRFX allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/5/202517/6/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.5)1.1%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Windows 10 1507Microsoft Windows 10 1607+138/4/202517/6/2026
Use after free in Windows Win32K - GRFX allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.8)0.70%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1310/9/202410/8/2026
Windows Graphics Component Elevation of Privilege Vulnerability
ModificadaAlta (7)0.42%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Microsoft Office Graphics Elevation of Privilege Vulnerability
ModificadaMedia (5.5)0.65%—Microsoft 365 Copilot14/3/202317/6/2026
Office for Android Spoofing Vulnerability
AnalizadaCrítica (9.6)2.8%—Microsoft 365 Copilot15/12/202117/6/2026
Microsoft Office app Remote Code Execution Vulnerability