Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA 2017 hasta la versión 11.10. Se trata de una función desconocida del archivo /pda/reportshop/next_detail.php. La manipulación del argumento repid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA 2017 hasta la versión 11.10. Este problema afecta a algunos procesos desconocidos del archivo /pda/reportshop/record_detail.php. La manipulación del argumento repid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Esta vulnerabilidad afecta al código desconocido del archivo /pda/workflow/check_seal.php. La manipulación del argumento ID provoca inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.9. Afecta a una parte desconocida del archivo /pda/workflow/webSignSubmit.php. La manipulación del argumento saleId provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta la versión 11.10. Se la ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /general/approve_center/query/list/input_form/delete_data_attach.php. La manipulación del argumento RUN_ID conduce a una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 1/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta la versión 11.9 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /general/approve_center/list/input_form/data_picker_link.php. La manipulación del argumento dataSrc conduce a una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.57% | — | Tongda2000 Office Anywhere | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.10 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /general/address/private/address/query/delete.php. La manipulación del argumento where_repeat conduce a una inyección SQL. El ataque se… | |
| Analizada | Media (6.9) | 6.6% | — | Tongda2000 Office Anywhere | 31/10/2024 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA 2017 hasta la versión 11.6. Se trata de una función desconocida del archivo pda/appcenter/submenu.php. La manipulación del argumento appid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Media (6.9) | 1.0% | — | Tongda2000 Office Anywhere | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Tongda OA 2017 hasta la versión 11.7. Este problema afecta a algunos procesos desconocidos del archivo /inc/package_static_resources.php. La manipulación provoca el consumo de recursos. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (6.9) | 0.53% | — | Tongda2000 Office Anywhere | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA 11.2/11.3/11.4/11.5/11.6. Esta vulnerabilidad afecta al código desconocido del archivo general/hr/setting/attendance/leave/data.php del componente Annual Leave Handler. La manipulación conduce a una autorización indebida. El ataque puede… | |
| Analizada | Media (5.3) | 0.57% | — | Mayurik Advocate Office Management System | 28/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /kortex_lite/control/edit_profile.php del componente POST Parameter Handler. La manipulación del argumento id provoca… | |
| Analizada | Alta (7.8) | 0.77% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Media (6.5) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Office | |
| Analizada | Alta (7.8) | 0.49% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office | |
| Analizada | Alta (7.8) | 0.75% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Analizada | Alta (7.8) | 6.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 8/10/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (5.4) | 0.26% | — | SAP Commerce Backoffice | 8/10/2024 | 17/6/2026 | SAP Commerce Backoffice no codifica lo suficiente las entradas controladas por el usuario, lo que genera una vulnerabilidad de tipo Cross-Site Scripting (XSS). Después de una explotación exitosa, un atacante puede causar un impacto limitado en la confidencialidad e integridad de la aplicación. | |
| Analizada | Alta (8.8) | 0.86% | — | Phpoffice Phpspreadsheet | 7/10/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Un atacante puede construir un archivo XLSX que vincule imágenes desde rutas arbitrarias. Cuando se ha habilitado la incrustación de imágenes en el escritor HTML con `$writer->setEmbedImages(true);`, esos archivos se… | |
| Analizada | Alta (7.5) | 0.63% | — | Phpoffice Phpspreadsheet | 7/10/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Un atacante puede crear un archivo XLSX que vincule archivos multimedia desde URL externas. Al abrir el archivo XLSX, PhpSpreadsheet recupera el tamaño y el tipo de imagen leyendo el contenido del archivo, si la ruta… | |
| Analizada | Media (6.1) | 0.51% | — | Phpoffice Phpspreadsheet | 7/10/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Uno de los scripts de muestra de PhpSpreadsheet es susceptible a una vulnerabilidad de cross-site scripting (XSS) debido a un manejo inadecuado de la entrada donde se espera un número, lo que lleva a la inyección de fórmulas. El… | |
| Analizada | Alta (7.5) | 2.8% | 💥 Exploit | Phpoffice Phpspreadsheet | 7/10/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. El escáner de seguridad responsable de prevenir ataques XXE en el lector XLSX se puede eludir modificando ligeramente la estructura XML, utilizando espacios en blanco. En servidores que permiten a los usuarios cargar sus propias… | |
| Analizada | Media (5.4) | 0.34% | — | Phpoffice Phpspreadsheet | 7/10/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. `\PhpOffice\PhpSpreadsheet\Writer\Html` no elimina las URL "javascript:" de los atributos de hipervínculo `href`, lo que genera una vulnerabilidad de cross-site scripting. Este problema se ha solucionado en las versiones de… | |
| Analizada | Alta (7.1) | 0.39% | — | Shilpisoft NET Back Office | 4/10/2024 | 17/6/2026 | Esta vulnerabilidad existe en Shilpi Net Back Office debido a controles de acceso inadecuados en determinados endpoints de API. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad manipulando un parámetro dfclientid a través de las URL de solicitud de API, lo que podría provocar un acceso no… | |
| Analizada | Media (5.3) | 0.61% | — | Mayurik Advocate Office Management System | 29/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Advocate Office Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /control/edit_client.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (5.3) | 0.54% | — | Mayurik Advocate Office Management System | 28/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Advocate Office Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /control/activate.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El… |