Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.61%—Cxbsoft Post-office15/1/202417/6/2026
Una vulnerabilidad fue encontrada en CXBSoft Post-Office 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/pages/update_go.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento version conduce a la inyección de SQL. La explotación ha…
ModificadaAlta (7.8)3.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/1/202417/6/2026
<p>Existe una vulnerabilidad de seguridad en FBX que podría provocar la ejecución remota de código. Para mitigar esta vulnerabilidad, se deshabilitó la capacidad de insertar archivos FBX en Word, Excel, PowerPoint y Outlook para Windows y Mac. Las versiones de Office que tenían esta función habilitada ya no tendrán…
ModificadaMedia (6.5)0.74%—Dzzoffice6/1/202417/6/2026
Vulnerabilidad de inyección SQL en Dzzoffice versión 2.01, permite a atacantes remotos obtener información confidencial a través de los parámetros doobj y doevent en el módulo backend de Network Disk.
ModificadaMedia (4.3)0.51%—Tongda2000 Office Anywhere30/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/project/proj/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento PROJ_ID_STR conduce a la inyección SQL. La explotación ha sido divulgada al público y…
ModificadaAlta (8.8)2.7%—Apache Openoffice29/12/202317/6/2026
Los documentos de Apache OpenOffice pueden contener enlaces que llaman a macros internas con argumentos arbitrarios. Para este fin se definen varios esquemas de URI. Los enlaces se pueden activar mediante clics o mediante eventos automáticos del documento. La ejecución de dichos enlaces debe estar sujeta a la…
ModificadaCrítica (9.8)0.69%—Tongda2000 Office Anywhere21/12/202317/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido calificada como crítica. Una función desconocida del archivo general/vehicle/query/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento VU_ID conduce a la inyección SQL. El ataque puede lanzarse de forma remota. La…
ModificadaCrítica (9.8)0.69%—Tongda2000 Office Anywhere21/12/202317/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido declarada crítica. Una función desconocida del archivo general/work_plan/manage/delete_all.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El ataque se puede lanzar de forma remota. La…
AnalizadaCrítica (9.8)0.69%—Tongda2000 Office Anywhere21/12/202317/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido clasificada como crítica. Una función desconocida del archivo general/vehicle/checkup/delete_search.php es afectada por esta vulnerabilidad. La manipulación del argumento VU_ID conduce a la inyección SQL. Es posible lanzar el ataque de forma remota.…
ModificadaCrítica (9.8)0.69%—Tongda2000 Office Anywhere21/12/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo general/wiki/cp/ct/view.php. La manipulación del argumento TEMP_ID conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La explotación ha sido…
ModificadaCrítica (9.8)0.66%—Tongda2000 Tongda Office Anywhere16/12/202317/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.10. Ha sido declarada crítica. Una función desconocida del archivo general/vote/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.5)0.85%—HP Officejet PRO 8730 D9l19a FirmwareHP Officejet PRO 8730 M9l74a FirmwareHP Officejet PRO 8730 M9l75a FirmwareHP Officejet PRO 8730 M9l76a Firmware+814/12/202317/6/2026
Ciertas impresoras HP OfficeJet Pro son potencialmente vulnerables a una denegación de servicio cuando envían un mensaje SOAP al servicio en el puerto TCP 3911 que contiene un cuerpo pero no un encabezado.
ModificadaMedia (5.5)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/202317/6/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaMedia (5.3)1.2%—Microsoft Office Long Term Servicing Channel12/12/202317/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Outlook para Mac
ModificadaMedia (6.5)18%💥 PoCMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/12/20238/10/2026
Vulnerabilidad de divulgación de información de Microsoft Outlook
ModificadaAlta (7.8)0.25%—Acronis Cyber Protect Home Office12/12/202317/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40901.
ModificadaAlta (8.8)0.77%—LibreofficeFedoraproject FedoraDebian Linux11/12/202317/6/2026
La validación insuficiente de permisos en las macros de The Document Foundation LibreOffice permite a un atacante ejecutar macros integradas sin previo aviso. En las versiones afectadas, LibreOffice admite hipervínculos con macros o destinos de comandos integrados similares que se pueden ejecutar cuando se activan sin…
ModificadaAlta (8.8)1.0%—LibreofficeFedoraproject FedoraDebian Linux11/12/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en la integración GStreamer de The Document Foundation LibreOffice permite a un atacante ejecutar complementos GStreamer arbitrarios. En las versiones afectadas, el nombre de archivo del vídeo incrustado no se escapa lo suficiente cuando se pasa a GStreamer, lo que…
ModificadaAlta (7.2)0.50%—Collaboraoffice Richdocumentscode8/12/202317/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. A diferencia de un servidor Collabora Online dedicado e independiente, el servidor CODE integrado (richdocumentscode) se ejecuta sin chroot sandboxing. Las versiones vulnerables de la aplicación richdocumentscode pueden…
ModificadaMedia (6.1)0.41%—Collaboraoffice Richdocumentscode8/12/202317/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación `Collabora Online - Integrated CODE Server` pueden ser vulnerables a ataques a través de proxy.php. El error se solucionó en Collabora Online - Servidor CODE integrado…
ModificadaAlta (7.5)0.64%—Tongda2000 Tongda OATongda2000 Tongda Office Anywhere8/12/202317/6/2026
Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo pda/pad/email/delete.php. La manipulación del argumento EMAIL_ID conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. La…
ModificadaAlta (7.5)0.64%—Tongda2000 Tongda OATongda2000 Tongda Office Anywhere8/12/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/notify/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede…
ModificadaAlta (7.5)0.72%—Tongda2000 Tongda Office Anywhere8/12/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.10 y clasificada como crítica. Una función desconocida del archivo general/wiki/cp/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento TERM_ID_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede…
ModificadaMedia (6.1)0.41%—Collaboraoffice Collabora Online1/12/202317/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación CODE Server incorporada de Collabora Online pueden ser vulnerables a ataques a través de proxy.php. Esta vulnerabilidad se ha corregido en Collabora Online - Servidor CODE…
ModificadaAlta (7.8)1.7%—Kingsoft WPS Office27/11/202317/6/2026
Existe una vulnerabilidad de uso de puntero no inicializado en la funcionalidad de WPS Office 11.2.0.11537 que maneja elementos de datos en un archivo de Excel. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución remota de código. Un atacante puede proporcionar un archivo malicioso…
ModificadaAlta (7.5)0.63%—Tongda2000 Tongda Office Anywhere24/11/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Esto afecta a una parte desconocida del archivo general/wiki/cp/ct/delete.php. La manipulación del argumento PROJ_ID_STR conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al…