Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 8.2% | ⚠ Explotación activa | Microsoft 365 AppsMicrosoft Office 2019Microsoft Office Long Term Servicing ChannelMicrosoft Project 2016 | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Project | |
| Analizada | Media (6.7) | 0.66% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Outlook | |
| Analizada | Alta (7.8) | 0.90% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Analizada | Alta (7.8) | 0.93% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft PowerPoint | |
| Analizada | Alta (7.1) | 0.78% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Analizada | Alta (7.8) | 0.83% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/8/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Analizada | Alta (7.8) | 0.66% | — | Microsoft Officeplus | 13/8/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios de Microsoft OfficePlus | |
| Modificada | Crítica (9.8) | 0.62% | — | Xtendify Woffice | 13/8/2024 | 17/6/2026 | Vulnerabilidad de gestión de privilegios inadecuada en WofficeIO Woffice permite la escalada de privilegios. Este problema afecta a Woffice: desde n/a hasta 5.4.10. | |
| Analizada | Media (5.4) | 0.24% | — | SAP Commerce Backoffice | 13/8/2024 | 17/6/2026 | SAP Commerce Backoffice no codifica suficientemente las entradas controladas por el usuario, lo que genera una vulnerabilidad de Cross-Site Scripting (XSS) que causa un bajo impacto en la confidencialidad y la integridad de la aplicación. | |
| Analizada | Media (5.3) | 0.47% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una parte desconocida del archivo Register_case.php afecta a esta vulnerabilidad. La manipulación del argumento título/descripción/abogado_opuesto conduce a cross site scripting. Es… | |
| Analizada | Media (5.3) | 0.49% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una función desconocida del archivo add.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre/fecha de nacimiento/correo electrónico/móvil/dirección conduce a… | |
| Analizada | Media (5.3) | 0.41% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una función desconocida del archivo add_act.php es afectada por esta vulnerabilidad. La manipulación del argumento aname conduce a cross site scripting. El ataque se puede lanzar de… | |
| Analizada | Media (5.3) | 0.41% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como problemática. Una función desconocida del archivo addcase_stage.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a cross site scripting. Es posible lanzar el… | |
| Analizada | Media (5.3) | 0.95% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_act.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Analizada | Media (5.3) | 0.94% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo desactivate_act.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Analizada | Media (5.3) | 0.95% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo delete_register.php. La manipulación del argumento case_register_id conduce a la inyección de SQL. El ataque puede iniciarse de… | |
| Analizada | Media (5.3) | 0.95% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo delete_act.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (5.3) | 0.95% | — | Mayurik Advocate Office Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo delete_client.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Crítica (9.1) | 20% | 💥 Exploit | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/8/2024 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Office | |
| Modificada | Media (6.5) | 0.42% | — | Cybozu Office | 6/8/2024 | 17/6/2026 | Existe un problema de inserción de información confidencial en los datos enviados en Cybozu Office 10.0.0 a 10.8.6, lo que puede permitir que un usuario que puede iniciar sesión en el producto vea datos a los que el usuario no tiene acceso realizando una "búsqueda" bajo ciertas condiciones en Aplicación personalizada. | |
| Analizada | Alta (8.8) | 0.96% | — | Dzzoffice | 5/8/2024 | 17/6/2026 | dzzoffice 2.02.1 es vulnerable a Directory Traversal a través de user/space/about.php. | |
| Analizada | Alta (7.8) | 0.24% | — | Libreoffice | 5/8/2024 | 17/6/2026 | La interfaz de usuario de Validación de certificados en LibreOffice permite una vulnerabilidad potencial. Las macros firmadas son scripts que el desarrollador ha firmado digitalmente mediante una firma criptográfica. Cuando se abre un documento con una macro firmada, LibreOffice muestra una advertencia antes de… | |
| Analizada | Alta (8.6) | 1.8% | 💥 Exploit | Oracle Retail Xstore Office | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Retail Xstore Office de Oracle Retail Applications (componente: Seguridad). Las versiones compatibles que se ven afectadas son 19.0.5, 20.0.3, 20.0.4, 22.0.0 y 23.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de… | |
| Modificada | Media (5.3) | 0.58% | — | Mayurik Advocate Office Management System | 14/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /control/add_act.php. La manipulación del argumento aname conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.… | |
| Modificada | Alta (8.8) | 3.5% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/7/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office |