Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook9/7/202417/6/2026
Vulnerabilidad de suplantación de Microsoft Outlook
ModificadaMedia (6.1)0.33%—Xtendify Woffice4/7/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en WofficeIO Woffice permite XSS Reflejado. Este problema afecta a Woffice: desde n/a hasta 5.4.8.
AnalizadaMedia (6.1)0.29%—Xtendify Woffice4/7/202417/6/2026
Vulnerabilidad de Cross Site Scripting (XSS) en WofficeIO Woffice Core permite XSS Reflejado. Este problema afecta a Woffice Core: desde n/a hasta 5.4.8.
AplazadaMedia (5.3)0.32%—Softmaker FreeofficeAISoftmaker OfficeAI27/6/202417/6/2026
Se descubrió un problema en SoftMaker Office 2024/NX antes de la revisión 1214 y SoftMaker FreeOffice 2014 antes de la revisión 1215. FreeOffice 2021 también se ve afectado, pero no se solucionará. Se descubrió que los archivos de instalación de SoftMaker Office y FreeOffice MSI producían una ventana visible de…
AnalizadaCrítica (10)0.43%—Libreoffice25/6/202417/6/2026
Vulnerabilidad de validación de certificado incorrecta en el modo "LibreOfficeKit" de LibreOffice deshabilita la verificación de certificación TLS. LibreOfficeKit se puede utilizar para acceder a la funcionalidad de LibreOffice a través de C/C++. Normalmente, esto lo utilizan componentes de terceros para reutilizar…
AnalizadaCrítica (9.8)0.78%—Avaya IP Office25/6/202417/6/2026
Se descubrió una vulnerabilidad de carga de archivos sin restricciones en Avaya IP Office que podría permitir la ejecución remota de comandos o códigos a través del componente One-X. Las versiones afectadas incluyen todas las versiones anteriores a la 11.1.3.1.
ModificadaCrítica (9.8)0.59%—Avaya IP Office25/6/202417/6/2026
Se descubrió una vulnerabilidad de validación de entrada incorrecta en Avaya IP Office que podría permitir la ejecución remota de comandos o códigos a través de una solicitud web especialmente manipulada al componente de control web. Las versiones afectadas incluyen todas las versiones anteriores a la 11.1.3.1.
ModificadaMedia (5.3)0.73%💥 ExploitFengoffice Feng Office16/6/202417/6/2026
Una vulnerabilidad fue encontrada en Feng Office 3.11.1.2 y clasificada como crítica. Una función desconocida del componente Workspaces es afectada por esta vulnerabilidad. La manipulación del argumento dim conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
ModificadaAlta (7.8)1.5%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/6/202420/7/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaAlta (8.8)3.4%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook11/6/202420/7/2026
Vulnerabilidad de ejecución remota de código de Microsoft Outlook
ModificadaAlta (7.5)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/6/202420/7/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaMedia (5.3)0.35%—Woocommerce BOX Office9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Woo WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.1.51.
AplazadaMedia (6.5)0.37%—CI Solution Ci-out-of-office ManagerAI28/5/202417/6/2026
La solución ci CI-Out-of-Office Manager hasta 6.0.0.77 utiliza una clave criptográfica codificada.
AplazadaMedia (6.4)0.27%—Miniorange Wordpress Office 365 Azure AD LoginAI23/5/202417/6/2026
El complemento The WordPress + Microsoft Office 365 / Azure AD | LOGIN para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto 'pintra' del complemento en todas las versiones hasta la 27.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los…
AnalizadaMedia (6.5)1.0%—LibreofficeFedoraproject FedoraDebian Linux14/5/202417/6/2026
La ejecución de script sin marcar en el enlace gráfico al hacer clic en las versiones afectadas de LibreOffice permite a un atacante crear un documento que, sin aviso, ejecutará script integradas en LibreOffice al hacer clic en un gráfico. Anteriormente, estos scripts se consideraban confiables, pero ahora se…
AnalizadaAlta (7.8)2.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AplazadaAlta (7.8)0.78%💥 PoCKingsoft WPS OfficeAI14/5/202417/6/2026
La aplicación WPS Office (también conocida como cn.wps.moffice_eng) anterior a 17.0.0 para Android no sanitiza adecuadamente los nombres de los archivos antes de procesarlos a través de interacciones de aplicaciones externas, lo que genera una forma de Path Traversal. Potencialmente, esto permite que cualquier…
AnalizadaAlta (8.8)0.72%—Hancom Office Word3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código después de la liberación de análisis de archivos DOC de Word de Hancom Office. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Hancom Office Word. Se requiere la interacción del usuario para aprovechar esta…
AnalizadaAlta (7.8)0.39%—Hancom Office Show3/5/202417/6/2026
Hancom Office muestra la vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos PPT. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Hancom Office Show. Se requiere la interacción del…
AnalizadaAlta (7.8)0.34%—Hancom Office Cell3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de búfer en la región stack de la memoria de análisis de archivos XLS de Hancom Office Cell. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Hancom Office Cell. Se requiere la interacción del…
AplazadaBaja (3.5)0.21%—Hewlett Packard Enterprise Officeconnect 1820AI15/4/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820. La vulnerabilidad podría explotarse de forma remota para permitir la ejecución de código malicioso.
AplazadaMedia (6.3)0.60%—Smart OfficeAI13/4/202417/6/2026
Una vulnerabilidad fue encontrada en Smart Office hasta 20240405 y clasificada como problemática. Una función desconocida del archivo Main.aspx es afectada por esta vulnerabilidad. La manipulación del argumento Nueva contraseña/Confirmar contraseña con la entrada 1 conduce a requisitos de contraseña débiles. Es…
AnalizadaAlta (7.2)0.63%—Mayurik Advocate Office Management System11/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /control/register_case.php. La manipulación del argumento…
AnalizadaAlta (7.2)0.63%—Mayurik Advocate Office Management System11/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /control/adds.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre/género/fecha de nacimiento/correo electrónico/móvil/dirección…
AnalizadaAlta (7.2)0.68%—Mayurik Advocate Office Management System11/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /control/addcase_stage.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a la inyección de SQL. El ataque se puede…