Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.71%—Mayurik Advocate Office Management System11/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /control/activate_case.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el…
AnalizadaAlta (7.2)0.71%—Mayurik Advocate Office Management System11/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Kortex Lite Advocate Office Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /control/deactivate_case.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de…
AnalizadaAlta (7.8)0.99%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel9/4/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AnalizadaMedia (6.1)0.34%—Collaboraoffice Collabora Online4/4/202417/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. Se encontró una vulnerabilidad de Cross-Site Scripting almacenada en Collabora Online. Un atacante podría crear un documento con un payload XSS en el texto del documento al que se hace referencia por campo que, si se pasa por encima…
AnalizadaAlta (7.2)0.95%—Weaver E-office3/4/202417/6/2026
Se encontró una vulnerabilidad en Panwei eoffice OA hasta 9.5. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /general/system/interface/theme_set/save_image.php del componente Backend. La manipulación del argumento tipo_imagen conduce al path traversal: '../filedir'. El ataque…
ModificadaAlta (8.8)0.50%—Woocommerce BOX Office26/3/202417/6/2026
Vulnerabilidad de autorización faltante en WooCommerce WooCommerce Box Office. Este problema afecta a WooCommerce Box Office: desde n/a hasta 1.2.2.
AnalizadaMedia (6.1)0.37%—Dzzoffice22/3/202417/6/2026
Hay cross-site scripting almacenadas (XSS) en dzzoffice 2.02.1 SC UTF8 en el archivo de carga en index.php, con el payload XSS en un documento SVG.
AnalizadaMedia (5.5)0.39%💥 PoCLaborofficefree19/2/202417/6/2026
La contraseña raíz débil de la base de datos MySQL en LaborOfficeFree afecta la versión 19.10. Esta vulnerabilidad permite a un atacante calcular la contraseña raíz de la base de datos MySQL utilizada por LaborOfficeFree utilizando dos constantes.
AnalizadaMedia (5.5)0.15%—Laborofficefree19/2/202417/6/2026
La contraseña raíz débil de la base de datos MySQL en LaborOfficeFree afecta la versión 19.10. Esta vulnerabilidad permite a un atacante realizar un ataque de fuerza bruta y descubrir fácilmente la contraseña de root.
AnalizadaCrítica (9.8)0.30%—Laborofficefree19/2/202417/6/2026
Credenciales de base de datos cifradas en LaborOfficeFree que afectan a la versión 19.10. Esta vulnerabilidad permite a un atacante leer y extraer el nombre de usuario y la contraseña de la base de datos de 'LOF_service.exe' y 'LaborOfficeFree.exe' ubicada en el directorio '%programfiles(x86)%\LaborOfficeFree\'. Este…
AnalizadaMedia (5.5)0.13%—Laborofficefree19/2/202417/6/2026
Se encontró un permiso débil en el directorio de respaldo en LaborOfficeFree que afecta la versión 19.10. Esta vulnerabilidad permite que cualquier usuario autenticado lea archivos de respaldo en el directorio '%programfiles(x86)% LaborOfficeFree BackUp'.
AnalizadaCrítica (9.8)0.73%—Tongda2000 Office Anywhere16/2/202417/6/2026
Se descubrió que Tongda OA v2017 y hasta v11.9 contenía una vulnerabilidad de inyección SQL a través del parámetro $AFF_ID en /affair/delete.php.
AnalizadaCrítica (9.8)95%⚠ Explotación activa💥 PoCMicrosoft 365 AppsMicrosoft Office 2016Microsoft Office 2019Microsoft Office Long Term Servicing Channel13/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Outlook
ModificadaAlta (7.8)0.85%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel13/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office OneNote
ModificadaAlta (7.8)1.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word13/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaAlta (8.8)11%💥 PoCMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook13/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Outlook
ModificadaAlta (7.8)1.2%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Powerpoint+413/2/202410/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaCrítica (9.8)0.65%—Tongda2000 Tongda Office Anywhere6/2/202417/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo /general/attendance/manage/ask_duty/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento ASK_DUTY_ID conduce a la inyección de SQL. El exploit ha sido divulgado al…
AnalizadaCrítica (9.8)0.62%—Tongda2000 Office Anywhere6/2/202417/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.10 y clasificada como crítica. Una función desconocida del archivo /general/email/outbox/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede…
ModificadaMedia (5.4)0.62%—Group-office Group Office1/2/202417/6/2026
Existe una vulnerabilidad de cross site scripting en Group Office antes de v6.6.182, antes de v6.7.64 y antes de v6.8.31, lo que puede permitir que un atacante remoto autenticado ejecute un script arbitrario en el navegador web del usuario que inicia sesión en el producto.
ModificadaCrítica (9.8)0.92%—Whir Ezoffice31/1/202417/6/2026
Una vulnerabilidad fue encontrada en Wanhu ezOFFICE 11.1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo defaultroot/platform/bpm/work_flow/operate/wf_printnum.jsp. La manipulación del argumento recordId conduce a la inyección de SQL. El ataque puede iniciarse de forma…
ModificadaCrítica (9.8)0.66%—Tongda2000 Office Anywhere26/1/202417/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /general/email/inbox/delete_webmail.php. La manipulación del argumento WEBBODY_ID_STR conduce a la inyección SQL. La explotación ha sido divulgada al público y puede utilizarse. La…
ModificadaMedia (5.4)0.42%—Group-office Group Office18/1/202417/6/2026
Group-Office es una herramienta de software colaborativo y CRM empresarial. Las versiones afectadas están sujetas a una vulnerabilidad que está presente en el mecanismo de carga de archivos de Group Office. Permite a un atacante ejecutar código JavaScript arbitrario incrustándolo en el nombre de un archivo. Por…
ModificadaCrítica (9.8)0.61%—Cxbsoft Post-office15/1/202417/6/2026
Una vulnerabilidad fue encontrada en CXBSoft Post-Office hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /apps/reg_go.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento username_reg conduce a la inyección SQL. La explotación ha sido…
ModificadaCrítica (9.8)0.73%—Cxbsoft Post-office15/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en CXBSoft Post-Office hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /apps/login_auth.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento username_login conduce a la inyección de SQL. La…