Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

95 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)13%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Word16/5/201917/6/2026
A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka 'Microsoft Word Remote Code Execution Vulnerability'.
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 365 Proplus16/5/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0945, CVE-2019-0947.
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 36516/5/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0946, CVE-2019-0947.
ModificadaAlta (7.8)14%—Microsoft ExcelMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka 'Microsoft Excel Remote Code Execution Vulnerability'.
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0824, CVE-2019-0825, CVE-2019-0826.
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0824, CVE-2019-0825, CVE-2019-0827.
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0824, CVE-2019-0826, CVE-2019-0827.
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0823, CVE-2019-0825, CVE-2019-0826, CVE-2019-0827.
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists in the way that Microsoft Graphics Components handle objects in memory, aka 'Microsoft Graphics Components Remote Code Execution Vulnerability'.
ModificadaAlta (7.8)19%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
A remote code execution vulnerability exists when Microsoft Office fails to properly handle certain files.To exploit the vulnerability, an attacker would have to convince a user to open a specially crafted URL file that points to an Excel or PowerPoint file that was also downloaded.The update addresses the…
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0673, CVE-2019-0675.
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0672, CVE-2019-0674, CVE-2019-0675.
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0671, CVE-2019-0673, CVE-2019-0674, CVE-2019-0675.
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
A remote code execution vulnerability exists when the Microsoft Office Access Connectivity Engine improperly handles objects in memory, aka 'Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2019-0672, CVE-2019-0673, CVE-2019-0674, CVE-2019-0675.
ModificadaMedia (6.5)6.4%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+15/3/201917/6/2026
An information disclosure vulnerability exists when Microsoft Excel improperly discloses the contents of its memory, aka 'Microsoft Excel Information Disclosure Vulnerability'.
ModificadaMedia (5.5)13%—Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint Viewer+15/3/201917/6/2026
A security feature bypass vulnerability exists when Microsoft Office does not validate URLs.An attacker could send a victim a specially crafted file, which could trick the victim into entering credentials, aka 'Microsoft Office Security Feature Bypass Vulnerability'.
ModificadaAlta (8.8)22%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+48/1/201917/6/2026
A remote code execution vulnerability exists in Microsoft Word software when it fails to properly handle objects in memory, aka "Microsoft Word Remote Code Execution Vulnerability." This affects Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus, Microsoft SharePoint, Microsoft Office Online…
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+68/1/201917/6/2026
A remote code execution vulnerability exists when the Windows Jet Database Engine improperly handles objects in memory, aka "Jet Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows…
ModificadaMedia (5.5)7.9%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+28/1/201917/6/2026
An information disclosure vulnerability exists when Microsoft Word macro buttons are used improperly, aka "Microsoft Word Information Disclosure Vulnerability." This affects Microsoft Word, Office 365 ProPlus, Microsoft Office, Word.
ModificadaMedia (5.5)8.7%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook8/1/201917/6/2026
An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office.
ModificadaMedia (6.5)6.8%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook8/1/201917/6/2026
An information disclosure vulnerability exists when Microsoft Outlook improperly handles certain types of messages, aka "Microsoft Outlook Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Outlook.
AnalizadaAlta (8.8)53%⚠ Explotación activa💥 ExploitMicrosoft Internet ExplorerMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+18/1/201917/6/2026
A remote code execution vulnerability exists in the way that the MSHTML engine inproperly validates input, aka "MSHTML Engine Remote Code Execution Vulnerability." This affects Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer 11, Microsoft Excel Viewer, Internet Explorer 10,…
ModificadaAlta (7.8)16%—Microsoft ExcelMicrosoft Office 365 Proplus12/12/201817/6/2026
A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka "Microsoft Excel Remote Code Execution Vulnerability." This affects Office 365 ProPlus, Microsoft Office, Microsoft Excel. This CVE ID is unique from CVE-2018-8597.
ModificadaAlta (7.8)16%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility PackMicrosoft Office Online Server+512/12/201817/6/2026
A remote code execution vulnerability exists in Microsoft PowerPoint software when the software fails to properly handle objects in memory, aka "Microsoft PowerPoint Remote Code Execution Vulnerability." This affects Microsoft Office, Office 365 ProPlus, Microsoft PowerPoint, Microsoft SharePoint, Microsoft PowerPoint…
ModificadaMedia (5.5)8.6%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+212/12/201817/6/2026
An information disclosure vulnerability exists when Microsoft Excel software reads out of bound memory due to an uninitialized variable, which could disclose the contents of memory, aka "Microsoft Excel Information Disclosure Vulnerability." This affects Microsoft Office, Office 365 ProPlus, Microsoft Excel, Microsoft…
Orbitaley — Vulnerabilidades