Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 9/7/2024 | 17/6/2026 | Vulnerabilidad de suplantación de Microsoft Outlook | |
| Modificada | Media (6.1) | 0.33% | — | Xtendify Woffice | 4/7/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en WofficeIO Woffice permite XSS Reflejado. Este problema afecta a Woffice: desde n/a hasta 5.4.8. | |
| Analizada | Media (6.1) | 0.29% | — | Xtendify Woffice | 4/7/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting (XSS) en WofficeIO Woffice Core permite XSS Reflejado. Este problema afecta a Woffice Core: desde n/a hasta 5.4.8. | |
| Aplazada | Media (5.3) | 0.32% | — | Softmaker FreeofficeAISoftmaker OfficeAI | 27/6/2024 | 17/6/2026 | Se descubrió un problema en SoftMaker Office 2024/NX antes de la revisión 1214 y SoftMaker FreeOffice 2014 antes de la revisión 1215. FreeOffice 2021 también se ve afectado, pero no se solucionará. Se descubrió que los archivos de instalación de SoftMaker Office y FreeOffice MSI producían una ventana visible de… | |
| Analizada | Crítica (10) | 0.43% | — | Libreoffice | 25/6/2024 | 17/6/2026 | Vulnerabilidad de validación de certificado incorrecta en el modo "LibreOfficeKit" de LibreOffice deshabilita la verificación de certificación TLS. LibreOfficeKit se puede utilizar para acceder a la funcionalidad de LibreOffice a través de C/C++. Normalmente, esto lo utilizan componentes de terceros para reutilizar… | |
| Analizada | Crítica (9.8) | 0.78% | — | Avaya IP Office | 25/6/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de carga de archivos sin restricciones en Avaya IP Office que podría permitir la ejecución remota de comandos o códigos a través del componente One-X. Las versiones afectadas incluyen todas las versiones anteriores a la 11.1.3.1. | |
| Modificada | Crítica (9.8) | 0.59% | — | Avaya IP Office | 25/6/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de validación de entrada incorrecta en Avaya IP Office que podría permitir la ejecución remota de comandos o códigos a través de una solicitud web especialmente manipulada al componente de control web. Las versiones afectadas incluyen todas las versiones anteriores a la 11.1.3.1. | |
| Modificada | Media (5.3) | 0.73% | 💥 Exploit | Fengoffice Feng Office | 16/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Feng Office 3.11.1.2 y clasificada como crítica. Una función desconocida del componente Workspaces es afectada por esta vulnerabilidad. La manipulación del argumento dim conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.8) | 1.5% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/6/2024 | 20/7/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Alta (8.8) | 3.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 11/6/2024 | 20/7/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Outlook | |
| Modificada | Alta (7.5) | 1.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/6/2024 | 20/7/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Media (5.3) | 0.35% | — | Woocommerce BOX Office | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Woo WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.1.51. | |
| Aplazada | Media (6.5) | 0.37% | — | CI Solution Ci-out-of-office ManagerAI | 28/5/2024 | 17/6/2026 | La solución ci CI-Out-of-Office Manager hasta 6.0.0.77 utiliza una clave criptográfica codificada. | |
| Aplazada | Media (6.4) | 0.27% | — | Miniorange Wordpress Office 365 Azure AD LoginAI | 23/5/2024 | 17/6/2026 | El complemento The WordPress + Microsoft Office 365 / Azure AD | LOGIN para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'pintra' del complemento en todas las versiones hasta la 27.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Analizada | Media (6.5) | 1.0% | — | LibreofficeFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | La ejecución de script sin marcar en el enlace gráfico al hacer clic en las versiones afectadas de LibreOffice permite a un atacante crear un documento que, sin aviso, ejecutará script integradas en LibreOffice al hacer clic en un gráfico. Anteriormente, estos scripts se consideraban confiables, pero ahora se… | |
| Analizada | Alta (7.8) | 2.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Aplazada | Alta (7.8) | 0.78% | 💥 PoC | Kingsoft WPS OfficeAI | 14/5/2024 | 17/6/2026 | La aplicación WPS Office (también conocida como cn.wps.moffice_eng) anterior a 17.0.0 para Android no sanitiza adecuadamente los nombres de los archivos antes de procesarlos a través de interacciones de aplicaciones externas, lo que genera una forma de Path Traversal. Potencialmente, esto permite que cualquier… | |
| Analizada | Alta (8.8) | 0.72% | — | Hancom Office Word | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código después de la liberación de análisis de archivos DOC de Word de Hancom Office. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Hancom Office Word. Se requiere la interacción del usuario para aprovechar esta… | |
| Analizada | Alta (7.8) | 0.39% | — | Hancom Office Show | 3/5/2024 | 17/6/2026 | Hancom Office muestra la vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos PPT. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Hancom Office Show. Se requiere la interacción del… | |
| Analizada | Alta (7.8) | 0.34% | — | Hancom Office Cell | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos XLS de Hancom Office Cell. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Hancom Office Cell. Se requiere la interacción del… | |
| Aplazada | Baja (3.5) | 0.21% | — | Hewlett Packard Enterprise Officeconnect 1820AI | 15/4/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820. La vulnerabilidad podría explotarse de forma remota para permitir la ejecución de código malicioso. | |
| Aplazada | Media (6.3) | 0.60% | — | Smart OfficeAI | 13/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Smart Office hasta 20240405 y clasificada como problemática. Una función desconocida del archivo Main.aspx es afectada por esta vulnerabilidad. La manipulación del argumento Nueva contraseña/Confirmar contraseña con la entrada 1 conduce a requisitos de contraseña débiles. Es… | |
| Analizada | Alta (7.2) | 0.63% | — | Mayurik Advocate Office Management System | 11/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /control/register_case.php. La manipulación del argumento… | |
| Analizada | Alta (7.2) | 0.63% | — | Mayurik Advocate Office Management System | 11/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /control/adds.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre/género/fecha de nacimiento/correo electrónico/móvil/dirección… | |
| Analizada | Alta (7.2) | 0.68% | — | Mayurik Advocate Office Management System | 11/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /control/addcase_stage.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a la inyección de SQL. El ataque se puede… |