Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA 2017 hasta la versión 11.10. Se trata de una función desconocida del archivo /pda/reportshop/next_detail.php. La manipulación del argumento repid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA 2017 hasta la versión 11.10. Este problema afecta a algunos procesos desconocidos del archivo /pda/reportshop/record_detail.php. La manipulación del argumento repid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.10. Esta vulnerabilidad afecta al código desconocido del archivo /pda/workflow/check_seal.php. La manipulación del argumento ID provoca inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA hasta la versión 11.9. Afecta a una parte desconocida del archivo /pda/workflow/webSignSubmit.php. La manipulación del argumento saleId provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta la versión 11.10. Se la ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /general/approve_center/query/list/input_form/delete_data_attach.php. La manipulación del argumento RUN_ID conduce a una inyección SQL. El ataque…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere1/11/202417/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta la versión 11.9 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /general/approve_center/list/input_form/data_picker_link.php. La manipulación del argumento dataSrc conduce a una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.57%—Tongda2000 Office Anywhere31/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Tongda OA 2017 hasta la versión 11.10 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /general/address/private/address/query/delete.php. La manipulación del argumento where_repeat conduce a una inyección SQL. El ataque se…
AnalizadaMedia (6.9)6.6%—Tongda2000 Office Anywhere31/10/202417/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Tongda OA 2017 hasta la versión 11.6. Se trata de una función desconocida del archivo pda/appcenter/submenu.php. La manipulación del argumento appid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (6.9)1.0%—Tongda2000 Office Anywhere31/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Tongda OA 2017 hasta la versión 11.7. Este problema afecta a algunos procesos desconocidos del archivo /inc/package_static_resources.php. La manipulación provoca el consumo de recursos. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (6.9)0.53%—Tongda2000 Office Anywhere31/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Tongda OA 11.2/11.3/11.4/11.5/11.6. Esta vulnerabilidad afecta al código desconocido del archivo general/hr/setting/attendance/leave/data.php del componente Annual Leave Handler. La manipulación conduce a una autorización indebida. El ataque puede…
AnalizadaMedia (5.3)0.57%—Mayurik Advocate Office Management System28/10/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /kortex_lite/control/edit_profile.php del componente POST Parameter Handler. La manipulación del argumento id provoca…
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/10/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaMedia (6.5)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/10/202417/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Office
AnalizadaAlta (7.8)0.49%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel8/10/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office
AnalizadaAlta (7.8)0.75%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/10/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
AnalizadaAlta (7.8)6.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel8/10/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaMedia (5.4)0.26%—SAP Commerce Backoffice8/10/202417/6/2026
SAP Commerce Backoffice no codifica lo suficiente las entradas controladas por el usuario, lo que genera una vulnerabilidad de tipo Cross-Site Scripting (XSS). Después de una explotación exitosa, un atacante puede causar un impacto limitado en la confidencialidad e integridad de la aplicación.
AnalizadaAlta (8.8)0.86%—Phpoffice Phpspreadsheet7/10/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Un atacante puede construir un archivo XLSX que vincule imágenes desde rutas arbitrarias. Cuando se ha habilitado la incrustación de imágenes en el escritor HTML con `$writer->setEmbedImages(true);`, esos archivos se…
AnalizadaAlta (7.5)0.63%—Phpoffice Phpspreadsheet7/10/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Un atacante puede crear un archivo XLSX que vincule archivos multimedia desde URL externas. Al abrir el archivo XLSX, PhpSpreadsheet recupera el tamaño y el tipo de imagen leyendo el contenido del archivo, si la ruta…
AnalizadaMedia (6.1)0.51%—Phpoffice Phpspreadsheet7/10/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Uno de los scripts de muestra de PhpSpreadsheet es susceptible a una vulnerabilidad de cross-site scripting (XSS) debido a un manejo inadecuado de la entrada donde se espera un número, lo que lleva a la inyección de fórmulas. El…
AnalizadaAlta (7.5)2.8%💥 ExploitPhpoffice Phpspreadsheet7/10/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. El escáner de seguridad responsable de prevenir ataques XXE en el lector XLSX se puede eludir modificando ligeramente la estructura XML, utilizando espacios en blanco. En servidores que permiten a los usuarios cargar sus propias…
AnalizadaMedia (5.4)0.34%—Phpoffice Phpspreadsheet7/10/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. `\PhpOffice\PhpSpreadsheet\Writer\Html` no elimina las URL "javascript:" de los atributos de hipervínculo `href`, lo que genera una vulnerabilidad de cross-site scripting. Este problema se ha solucionado en las versiones de…
AnalizadaAlta (7.1)0.39%—Shilpisoft NET Back Office4/10/202417/6/2026
Esta vulnerabilidad existe en Shilpi Net Back Office debido a controles de acceso inadecuados en determinados endpoints de API. Un atacante remoto autenticado podría aprovechar esta vulnerabilidad manipulando un parámetro dfclientid a través de las URL de solicitud de API, lo que podría provocar un acceso no…
AnalizadaMedia (5.3)0.61%—Mayurik Advocate Office Management System29/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Advocate Office Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /control/edit_client.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (5.3)0.54%—Mayurik Advocate Office Management System28/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Advocate Office Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /control/activate.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El…