Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
772 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Microsoft Office Access Connectivity Engine maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16928, CVE-2020-16934 | |
| Modificada | Alta (7.8) | 3.3% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.5) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Denial of Service Vulnerability" | |
| Modificada | Alta (8.8) | 34% | 💥 PoC | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2013 Click-to-run | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16928, CVE-2020-16955 | |
| Modificada | Alta (8.8) | 2.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente los archivos .LNK, también se conoce como "Microsoft Word Security Feature Bypass Vulnerability" | |
| Modificada | Alta (7.8) | 4.8% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16929,… | |
| Modificada | Alta (7.8) | 4.8% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16929,… | |
| Modificada | Alta (7.8) | 4.7% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16929,… | |
| Modificada | Alta (7.8) | 3.7% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel WEB APPMicrosoft Office+4 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-16930,… | |
| Modificada | Alta (7.8) | 3.4% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16934, CVE-2020-16955 | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft 3D Viewer | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de renderizado Base3D maneja la memoria inapropiadamente. Un atacante que explotara con éxito la vulnerabilidad conseguiría una ejecución en un sistema víctima. La actualización de seguridad aborda la vulnerabilidad al corregir como el motor… | |
| Modificada | Alta (8.8) | 3.9% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1193, CVE-2020-1332,… | |
| Modificada | Alta (8.8) | 3.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint Server | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1218 | |
| Modificada | Alta (8.8) | 3.9% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+2 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1193, CVE-2020-1332,… | |
| Modificada | Alta (8.8) | 3.9% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1193, CVE-2020-1335,… | |
| Modificada | Media (5.5) | 4.4% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+2 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 3.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1338 | |
| Modificada | Alta (8.8) | 3.8% | — | Microsoft 365 AppsMicrosoft Office | 11/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1332, CVE-2020-1335,… | |
| Modificada | Media (5.5) | 4.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Word revela inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Word Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1502, CVE-2020-1503. | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Access cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Access Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.8) | 3.7% | — | Microsoft 365 AppsMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en la manera en que los componentes Microsoft Office Click-to-Run (C2R) manejan objetos en memoria, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 3.2% | — | Microsoft 365 AppsMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Word revela inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Word Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1502, CVE-2020-1583. |