Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2573 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)30%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/11/202317/6/2026
Vulnerabilidad de omisión de la característica de seguridad de Microsoft Office.
ModificadaAlta (7.8)0.98%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/11/202317/6/2026
Vulnerabilidad de ejecución remota de código de gráficos de Microsoft Office.
ModificadaAlta (7.8)57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/11/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel.
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel14/11/202317/6/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft Excel.
ModificadaCrítica (9.8)0.87%—Tongda2000 Tongda Office Anywhere12/11/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/vehicle/checkup/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento VU_ID conduce a la inyección SQL. El exploit ha sido divulgado al público y puede…
ModificadaCrítica (9.8)0.93%—Tongda2000 Tongda Office Anywhere9/11/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Esto afecta a una parte desconocida del archivo general/wiki/cp/manage/lock.php. La manipulación del argumento TERM_ID_STR conduce a la inyección SQL. El exploit ha sido divulgado al público y puede utilizarse. La actualización…
ModificadaCrítica (9.8)1.0%—Tongda2000 Tongda Office Anywhere9/11/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/system/censor_words/manage/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público…
ModificadaCrítica (9.8)1.0%—Tongda2000 Tongda Office Anywhere9/11/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/system/censor_words/module/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El exploit ha sido divulgado al público…
ModificadaAlta (8.8)0.60%—Group-office Group Office7/11/202317/6/2026
Group-Office es una herramienta de software colaborativo y CRM empresarial. En las versiones afectadas hay una vulnerabilidad completa de Server-Side Request Forgery (SSRF) en el endpoint /api/upload.php. El endpoint /api/upload.php no filtra las URL, lo que permite que un usuario malintencionado haga que el servidor…
ModificadaAlta (7.5)0.54%—Tongda2000 Tongda Office Anywhere26/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en Tongda OA 2017 hasta 11.9 y clasificada como crítica. Una función desconocida del archivo general/system/approve_center/flow_sort/flow/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento id/sort_parent conduce a la inyección de SQL. El ataque se puede…
ModificadaCrítica (9.8)0.66%—Tongda2000 Tongda Office Anywhere26/10/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 hasta 11.10 y clasificada como crítica. Una función desconocida del archivo /manage/delete_query.php del componente General News es afectada por esta vulnerabilidad. La manipulación del argumento NEWS_ID conduce a la inyección de SQL. El exploit ha sido divulgado al…
ModificadaCrítica (9.8)0.66%—Tongda2000 Tongda Office Anywhere26/10/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 11.10 y clasificada como crítica. Este problema afecta la función DELETE_STR del archivo general/system/res_manage/monitor/delete_webmail.php. La manipulación conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
ModificadaCrítica (9.8)0.72%—Tongda2000 Tongda Office Anywhere26/10/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 11.10 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo general/system/approve_center/flow_guide/flow_type/set_print/delete.php. La manipulación del argumento DELETE_STR conduce a la inyección SQL. El ataque se puede iniciar de…
ModificadaCrítica (9.8)0.67%—Tongda2000 Tongda Office Anywhere20/10/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo general/hr/training/record/delete.php. La manipulación del argumento RECORD_ID conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. La…
ModificadaAlta (7.8)0.68%—Justsystems Easy Postcard MAXJustsystems Ichitaro 2021Justsystems Ichitaro 2022Justsystems Ichitaro 2023+1519/10/202317/6/2026
Existe una vulnerabilidad de escritura fuera de límites en el analizador de flujo "HyperLinkFrame" de Ichitaro 2023 1.0.1.59372. Un documento especialmente manipulado puede causar confusión de tipos, lo que puede provocar daños en la memoria y, finalmente, la ejecución de código arbitrario. Un atacante puede…
ModificadaAlta (7.8)0.65%—Justsystems Easy Postcard MAXJustsystems Ichitaro 2021Justsystems Ichitaro 2022Justsystems Ichitaro 2023+1519/10/202317/6/2026
Existe un desbordamiento de enteros en el analizador de flujo "HyperLinkFrame" de Ichitaro 2023 1.0.1.59372. Un documento especialmente manipulado puede hacer que el analizador realice una asignación de tamaño insuficiente, lo que posteriormente puede permitir la corrupción de la memoria, lo que podría provocar la…
ModificadaAlta (7.8)0.64%—Justsystems Easy Postcard MAXJustsystems Ichitaro 2021Justsystems Ichitaro 2022Justsystems Ichitaro 2023+1519/10/202317/6/2026
Existe una vulnerabilidad de use-after-free en la funcionalidad de análisis de flujo de figuras de Ichitaro 2023 1.0.1.59372. Un documento especialmente manipulado puede causar daños en la memoria, lo que resulta en la ejecución de código arbitrario. La víctima necesitaría abrir un archivo malicioso para activar esta…
ModificadaAlta (7.8)0.48%—Justsystems Easy Postcard MAXJustsystems Ichitaro 2021Justsystems Ichitaro 2022Justsystems Ichitaro 2023+1519/10/202317/6/2026
Existe una vulnerabilidad de escritura fuera de límites dentro de los analizadores para las secuencias "DocumentViewStyles" y "DocumentEditStyles" de Ichitaro 2023 1.0.1.59372 al procesar los tipos 0x0000-0x0009 de un registro de estilo con el tipo 0x2008. Un documento especialmente manipulado puede provocar daños en…
ModificadaAlta (8.8)0.67%—Tongda2000 Office Anywhere10/10/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 11.10 y clasificada como crítica. Afecta a una función desconocida del archivo general/hr/salary/welfare_manage/delete.php. La manipulación del argumento WELFARE_ID conduce a la inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
ModificadaAlta (8.4)0.61%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office
ModificadaAlta (7)0.44%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office Click-To-Run
ModificadaAlta (7)0.42%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/10/202317/6/2026
Vulnerabilidad de elevación de privilegios en Microsoft Office Graphics
ModificadaCrítica (9.1)0.37%—Acronis Cyber Protect Home Office4/10/202317/6/2026
Divulgación y manipulación de información sensible por falta de autorización. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40713.
ModificadaAlta (7.5)0.66%—Tongda2000 Tongda Office Anywhere30/9/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 y ha sido calificada como crítica. Una función desconocida del archivo general/hr/recruit/requirements/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento REQUIREMENTS_ID conduce a la inyección SQL. El exploit ha sido divulgado al público y…
ModificadaAlta (7.5)0.70%—Tongda2000 Tongda Office Anywhere29/9/202317/6/2026
Una vulnerabilidad fue encontrada en Tongda OA 2017 y clasificada como crítica. Una función desconocida del archivo general/hr/recruit/recruitment/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento RECRUITMENT_ID conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El…