Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.61% | — | Cxbsoft Post-office | 15/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CXBSoft Post-Office 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/pages/update_go.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento version conduce a la inyección de SQL. La explotación ha… | |
| Modificada | Alta (7.8) | 3.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/1/2024 | 17/6/2026 | <p>Existe una vulnerabilidad de seguridad en FBX que podría provocar la ejecución remota de código. Para mitigar esta vulnerabilidad, se deshabilitó la capacidad de insertar archivos FBX en Word, Excel, PowerPoint y Outlook para Windows y Mac. Las versiones de Office que tenían esta función habilitada ya no tendrán… | |
| Modificada | Media (6.5) | 0.74% | — | Dzzoffice | 6/1/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Dzzoffice versión 2.01, permite a atacantes remotos obtener información confidencial a través de los parámetros doobj y doevent en el módulo backend de Network Disk. | |
| Modificada | Media (4.3) | 0.51% | — | Tongda2000 Office Anywhere | 30/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/project/proj/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento PROJ_ID_STR conduce a la inyección SQL. La explotación ha sido divulgada al público y… | |
| Modificada | Alta (8.8) | 2.7% | — | Apache Openoffice | 29/12/2023 | 17/6/2026 | Los documentos de Apache OpenOffice pueden contener enlaces que llaman a macros internas con argumentos arbitrarios. Para este fin se definen varios esquemas de URI. Los enlaces se pueden activar mediante clics o mediante eventos automáticos del documento. La ejecución de dichos enlaces debe estar sujeta a la… | |
| Modificada | Crítica (9.8) | 0.69% | — | Tongda2000 Office Anywhere | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido calificada como crítica. Una función desconocida del archivo general/vehicle/query/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento VU_ID conduce a la inyección SQL. El ataque puede lanzarse de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.69% | — | Tongda2000 Office Anywhere | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido declarada crítica. Una función desconocida del archivo general/work_plan/manage/delete_all.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El ataque se puede lanzar de forma remota. La… | |
| Analizada | Crítica (9.8) | 0.69% | — | Tongda2000 Office Anywhere | 21/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido clasificada como crítica. Una función desconocida del archivo general/vehicle/checkup/delete_search.php es afectada por esta vulnerabilidad. La manipulación del argumento VU_ID conduce a la inyección SQL. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Crítica (9.8) | 0.69% | — | Tongda2000 Office Anywhere | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo general/wiki/cp/ct/view.php. La manipulación del argumento TEMP_ID conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La explotación ha sido… | |
| Modificada | Crítica (9.8) | 0.66% | — | Tongda2000 Tongda Office Anywhere | 16/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.10. Ha sido declarada crítica. Una función desconocida del archivo general/vote/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.85% | — | HP Officejet PRO 8730 D9l19a FirmwareHP Officejet PRO 8730 M9l74a FirmwareHP Officejet PRO 8730 M9l75a FirmwareHP Officejet PRO 8730 M9l76a Firmware+8 | 14/12/2023 | 17/6/2026 | Ciertas impresoras HP OfficeJet Pro son potencialmente vulnerables a una denegación de servicio cuando envían un mensaje SOAP al servicio en el puerto TCP 3911 que contiene un cuerpo pero no un encabezado. | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2023 | 17/6/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Media (5.3) | 1.2% | — | Microsoft Office Long Term Servicing Channel | 12/12/2023 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Outlook para Mac | |
| Modificada | Media (6.5) | 18% | 💥 PoC | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/12/2023 | 8/10/2026 | Vulnerabilidad de divulgación de información de Microsoft Outlook | |
| Modificada | Alta (7.8) | 0.25% | — | Acronis Cyber Protect Home Office | 12/12/2023 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40901. | |
| Modificada | Alta (8.8) | 0.77% | — | LibreofficeFedoraproject FedoraDebian Linux | 11/12/2023 | 17/6/2026 | La validación insuficiente de permisos en las macros de The Document Foundation LibreOffice permite a un atacante ejecutar macros integradas sin previo aviso. En las versiones afectadas, LibreOffice admite hipervínculos con macros o destinos de comandos integrados similares que se pueden ejecutar cuando se activan sin… | |
| Modificada | Alta (8.8) | 1.0% | — | LibreofficeFedoraproject FedoraDebian Linux | 11/12/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en la integración GStreamer de The Document Foundation LibreOffice permite a un atacante ejecutar complementos GStreamer arbitrarios. En las versiones afectadas, el nombre de archivo del vídeo incrustado no se escapa lo suficiente cuando se pasa a GStreamer, lo que… | |
| Modificada | Alta (7.2) | 0.50% | — | Collaboraoffice Richdocumentscode | 8/12/2023 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. A diferencia de un servidor Collabora Online dedicado e independiente, el servidor CODE integrado (richdocumentscode) se ejecuta sin chroot sandboxing. Las versiones vulnerables de la aplicación richdocumentscode pueden… | |
| Modificada | Media (6.1) | 0.41% | — | Collaboraoffice Richdocumentscode | 8/12/2023 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación `Collabora Online - Integrated CODE Server` pueden ser vulnerables a ataques a través de proxy.php. El error se solucionó en Collabora Online - Servidor CODE integrado… | |
| Modificada | Alta (7.5) | 0.64% | — | Tongda2000 Tongda OATongda2000 Tongda Office Anywhere | 8/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 hasta 11.9. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo pda/pad/email/delete.php. La manipulación del argumento EMAIL_ID conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. La… | |
| Modificada | Alta (7.5) | 0.64% | — | Tongda2000 Tongda OATongda2000 Tongda Office Anywhere | 8/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/notify/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Alta (7.5) | 0.72% | — | Tongda2000 Tongda Office Anywhere | 8/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.10 y clasificada como crítica. Una función desconocida del archivo general/wiki/cp/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento TERM_ID_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Media (6.1) | 0.41% | — | Collaboraoffice Collabora Online | 1/12/2023 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación CODE Server incorporada de Collabora Online pueden ser vulnerables a ataques a través de proxy.php. Esta vulnerabilidad se ha corregido en Collabora Online - Servidor CODE… | |
| Modificada | Alta (7.8) | 1.7% | — | Kingsoft WPS Office | 27/11/2023 | 17/6/2026 | Existe una vulnerabilidad de uso de puntero no inicializado en la funcionalidad de WPS Office 11.2.0.11537 que maneja elementos de datos en un archivo de Excel. Un archivo con formato incorrecto especialmente manipulado puede provocar la ejecución remota de código. Un atacante puede proporcionar un archivo malicioso… | |
| Modificada | Alta (7.5) | 0.63% | — | Tongda2000 Tongda Office Anywhere | 24/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Esto afecta a una parte desconocida del archivo general/wiki/cp/ct/delete.php. La manipulación del argumento PROJ_ID_STR conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al… |