Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.71% | — | Mayurik Advocate Office Management System | 11/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /control/activate_case.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el… | |
| Analizada | Alta (7.2) | 0.71% | — | Mayurik Advocate Office Management System | 11/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /control/deactivate_case.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de… | |
| Analizada | Alta (7.8) | 0.99% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 9/4/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Analizada | Media (6.1) | 0.34% | — | Collaboraoffice Collabora Online | 4/4/2024 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. Se encontró una vulnerabilidad de Cross-Site Scripting almacenada en Collabora Online. Un atacante podría crear un documento con un payload XSS en el texto del documento al que se hace referencia por campo que, si se pasa por encima… | |
| Analizada | Alta (7.2) | 0.95% | — | Weaver E-office | 3/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Panwei eoffice OA hasta 9.5. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /general/system/interface/theme_set/save_image.php del componente Backend. La manipulación del argumento tipo_imagen conduce al path traversal: '../filedir'. El ataque… | |
| Modificada | Alta (8.8) | 0.50% | — | Woocommerce BOX Office | 26/3/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.2.2. | |
| Analizada | Media (6.1) | 0.37% | — | Dzzoffice | 22/3/2024 | 17/6/2026 | Hay cross-site scripting almacenadas (XSS) en dzzoffice 2.02.1 SC UTF8 en el archivo de carga en index.php, con el payload XSS en un documento SVG. | |
| Analizada | Media (5.5) | 0.39% | 💥 PoC | Laborofficefree | 19/2/2024 | 17/6/2026 | La contraseña raíz débil de la base de datos MySQL en LaborOfficeFree afecta la versión 19.10. Esta vulnerabilidad permite a un atacante calcular la contraseña raíz de la base de datos MySQL utilizada por LaborOfficeFree utilizando dos constantes. | |
| Analizada | Media (5.5) | 0.15% | — | Laborofficefree | 19/2/2024 | 17/6/2026 | La contraseña raíz débil de la base de datos MySQL en LaborOfficeFree afecta la versión 19.10. Esta vulnerabilidad permite a un atacante realizar un ataque de fuerza bruta y descubrir fácilmente la contraseña de root. | |
| Analizada | Crítica (9.8) | 0.30% | — | Laborofficefree | 19/2/2024 | 17/6/2026 | Credenciales de base de datos cifradas en LaborOfficeFree que afectan a la versión 19.10. Esta vulnerabilidad permite a un atacante leer y extraer el nombre de usuario y la contraseña de la base de datos de 'LOF_service.exe' y 'LaborOfficeFree.exe' ubicada en el directorio '%programfiles(x86)%\LaborOfficeFree\'. Este… | |
| Analizada | Media (5.5) | 0.13% | — | Laborofficefree | 19/2/2024 | 17/6/2026 | Se encontró un permiso débil en el directorio de respaldo en LaborOfficeFree que afecta la versión 19.10. Esta vulnerabilidad permite que cualquier usuario autenticado lea archivos de respaldo en el directorio '%programfiles(x86)% LaborOfficeFree BackUp'. | |
| Analizada | Crítica (9.8) | 0.73% | — | Tongda2000 Office Anywhere | 16/2/2024 | 17/6/2026 | Se descubrió que Tongda OA v2017 y hasta v11.9 contenía una vulnerabilidad de inyección SQL a través del parámetro $AFF_ID en /affair/delete.php. | |
| Analizada | Crítica (9.8) | 95% | ⚠ Explotación activa💥 PoC | Microsoft 365 AppsMicrosoft Office 2016Microsoft Office 2019Microsoft Office Long Term Servicing Channel | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Outlook | |
| Modificada | Alta (7.8) | 0.85% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office OneNote | |
| Modificada | Alta (7.8) | 1.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Alta (8.8) | 11% | 💥 PoC | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Outlook | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+4 | 13/2/2024 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Crítica (9.8) | 0.65% | — | Tongda2000 Tongda Office Anywhere | 6/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo /general/attendance/manage/ask_duty/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento ASK_DUTY_ID conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Analizada | Crítica (9.8) | 0.62% | — | Tongda2000 Office Anywhere | 6/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.10 y clasificada como crítica. Una función desconocida del archivo /general/email/outbox/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Media (5.4) | 0.62% | — | Group-office Group Office | 1/2/2024 | 17/6/2026 | Existe una vulnerabilidad de cross site scripting en Group Office antes de v6.6.182, antes de v6.7.64 y antes de v6.8.31, lo que puede permitir que un atacante remoto autenticado ejecute un script arbitrario en el navegador web del usuario que inicia sesión en el producto. | |
| Modificada | Crítica (9.8) | 0.92% | — | Whir Ezoffice | 31/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Wanhu ezOFFICE 11.1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo defaultroot/platform/bpm/work_flow/operate/wf_printnum.jsp. La manipulación del argumento recordId conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Modificada | Crítica (9.8) | 0.66% | — | Tongda2000 Office Anywhere | 26/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /general/email/inbox/delete_webmail.php. La manipulación del argumento WEBBODY_ID_STR conduce a la inyección SQL. La explotación ha sido divulgada al público y puede utilizarse. La… | |
| Modificada | Media (5.4) | 0.42% | — | Group-office Group Office | 18/1/2024 | 17/6/2026 | Group-Office es una herramienta de software colaborativo y CRM empresarial. Las versiones afectadas están sujetas a una vulnerabilidad que está presente en el mecanismo de carga de archivos de Group Office. Permite a un atacante ejecutar código JavaScript arbitrario incrustándolo en el nombre de un archivo. Por… | |
| Modificada | Crítica (9.8) | 0.61% | — | Cxbsoft Post-office | 15/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CXBSoft Post-Office hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /apps/reg_go.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento username_reg conduce a la inyección SQL. La explotación ha sido… | |
| Modificada | Crítica (9.8) | 0.73% | — | Cxbsoft Post-office | 15/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en CXBSoft Post-Office hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /apps/login_auth.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento username_login conduce a la inyección de SQL. La… |