Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)8.2%⚠ Explotación activaMicrosoft 365 AppsMicrosoft Office 2019Microsoft Office Long Term Servicing ChannelMicrosoft Project 201613/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Project
AnalizadaMedia (6.7)0.66%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Outlook
AnalizadaAlta (7.8)0.90%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AnalizadaAlta (7.8)0.93%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint
AnalizadaAlta (7.1)0.78%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AnalizadaAlta (7.8)0.83%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/8/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
AnalizadaAlta (7.8)0.66%—Microsoft Officeplus13/8/202417/6/2026
Vulnerabilidad de elevación de privilegios de Microsoft OfficePlus
ModificadaCrítica (9.8)0.62%—Xtendify Woffice13/8/202417/6/2026
Vulnerabilidad de gestión de privilegios inadecuada en WofficeIO Woffice permite la escalada de privilegios. Este problema afecta a Woffice: desde n/a hasta 5.4.10.
AnalizadaMedia (5.4)0.24%—SAP Commerce Backoffice13/8/202417/6/2026
SAP Commerce Backoffice no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) que causa un bajo impacto en la confidencialidad y la integridad de la aplicación.
AnalizadaMedia (5.3)0.47%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una parte desconocida del archivo Register_case.php afecta a esta vulnerabilidad. La manipulación del argumento título/descripción/abogado_opuesto conduce a cross site scripting. Es…
AnalizadaMedia (5.3)0.49%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una función desconocida del archivo add.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre/fecha de nacimiento/correo electrónico/móvil/dirección conduce a…
AnalizadaMedia (5.3)0.41%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una función desconocida del archivo add_act.php es afectada por esta vulnerabilidad. La manipulación del argumento aname conduce a cross site scripting. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.41%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una función desconocida del archivo addcase_stage.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a cross site scripting. Es posible lanzar el…
AnalizadaMedia (5.3)0.95%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_act.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.94%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo desactivate_act.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de…
AnalizadaMedia (5.3)0.95%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo delete_register.php. La manipulación del argumento case_register_id conduce a la inyección de SQL. El ataque puede iniciarse de…
AnalizadaMedia (5.3)0.95%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo delete_act.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.95%—Mayurik Advocate Office Management System12/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo delete_client.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
ModificadaCrítica (9.1)20%💥 ExploitMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/8/202417/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Office
ModificadaMedia (6.5)0.42%—Cybozu Office6/8/202417/6/2026
Existe un problema de inserción de información confidencial en los datos enviados en Cybozu Office 10.0.0 a 10.8.6, lo que puede permitir que un usuario que puede iniciar sesión en el producto vea datos a los que el usuario no tiene acceso realizando una "búsqueda" bajo ciertas condiciones en Aplicación personalizada.
AnalizadaAlta (8.8)0.96%—Dzzoffice5/8/202417/6/2026
dzzoffice 2.02.1 es vulnerable a Directory Traversal a través de user/space/about.php.
AnalizadaAlta (7.8)0.24%—Libreoffice5/8/202417/6/2026
La interfaz de usuario de Validación de certificados en LibreOffice permite una vulnerabilidad potencial. Las macros firmadas son scripts que el desarrollador ha firmado digitalmente mediante una firma criptográfica. Cuando se abre un documento con una macro firmada, LibreOffice muestra una advertencia antes de…
AnalizadaAlta (8.6)1.8%💥 ExploitOracle Retail Xstore Office16/7/202417/6/2026
Vulnerabilidad en el producto Oracle Retail Xstore Office de Oracle Retail Applications (componente: Seguridad). Las versiones compatibles que se ven afectadas son 19.0.5, 20.0.3, 20.0.4, 22.0.0 y 23.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de…
ModificadaMedia (5.3)0.58%—Mayurik Advocate Office Management System14/7/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /control/add_act.php. La manipulación del argumento aname conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.…
ModificadaAlta (8.8)3.5%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/7/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office