Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.89% | — | Tongda2000 Tongda Office Anywhere | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA 2017 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo general/hr/recruit/hr_pool/delete.php. La manipulación del argumento EXPERT_ID conduce a la inyección SQL. El exploit ha sido divulgado al público y puede utilizarse. La… | |
| Modificada | Crítica (9.8) | 0.89% | — | Tongda2000 Tongda Office Anywhere | 29/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tongda OA 2017 y clasificada como crítica. Una función desconocida del archivo general/hr/manage/staff_transfer/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento TRANSFER_ID conduce a la inyección SQL. El exploit ha sido divulgado al público y puede… | |
| Modificada | Crítica (9.8) | 0.89% | — | Tongda2000 Tongda Office Anywhere | 29/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tongda OA 2017 y clasificada como crítica. Una función desconocida del archivo general/hr/manage/staff_title_evaluación/delete.php es afectada por esta vulnerabilidad. La manipulación del argumento EVALUATION_ID conduce a la inyección de SQL. El exploit ha sido divulgado al… | |
| Modificada | Alta (7.8) | 0.71% | — | Hancom Office 2020 | 27/9/2023 | 17/6/2026 | Existe una vulnerabilidad de use-after-free en la funcionalidad de pie de página de Hancom Office 2020 HWord 11.0.0.7520. Un archivo .doc especialmente manipulado puede generar un use-after-free. Un atacante puede engañar a un usuario para que abra un archivo con formato incorrecto para desencadenar esta… | |
| Modificada | Alta (7.5) | 0.35% | — | Acronis Cyber Protect Home Office | 20/9/2023 | 17/6/2026 | Divulgación de información sensible debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) anterior a la compilación 40713. | |
| Modificada | Alta (8.8) | 0.64% | — | Tongda2000 Tongda Office Anywhere | 17/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tongda OA hasta 11.10 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo general/hr/recruit/plan/delete.php. La manipulación del argumento PLAN_ID conduce a la inyección de SQL. El exploit ha sido divulgado al público y puede utilizarse. El… | |
| Modificada | Media (6.1) | 0.56% | — | Tongda2000 Tongda Office Anywhere | 17/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en Tongda OA 11.10. Se ve afectada una función desconocida del archivo /general/ipanel/menu_code.php?MENU_TYPE=FAV. La manipulación del argumento OA_SUB_WINDOW conduce a cross site scripting. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Modificada | Alta (8.8) | 0.64% | — | Tongda2000 Tongda Office Anywhere | 17/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Tongda OA 2017 y se clasificó como crítica. Este problema afecta a una funcionalidad desconocida del archivo general/hr/manage/staff_relatives/delete.php. La manipulación del argumento RELATIVES_ID conduce a una inyección sql. El exploit ha sido revelado al público y puede ser… | |
| Modificada | Crítica (9.8) | 0.80% | — | Tongda2000 Tongda Office Anywhere | 17/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tongda OA y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo general/hr/manage/staff_reinstatement/delete.php. La manipulación del argumento REINSTATEMENT_ID conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Modificada | Media (5.5) | 1.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Suplantación de Identidad en Microsoft Office | |
| Modificada | Media (4.3) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Office | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Crítica (9.8) | 0.98% | — | Microsoft Office | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Elevación de Privilegios de Microsoft Office | |
| Modificada | Alta (7.5) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Outlook | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Outlook | |
| Modificada | Alta (7.3) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Server+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Word | |
| Analizada | Media (6.5) | 20% | ⚠ Explotación activa | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Word | |
| Modificada | Alta (7.5) | 3.4% | 💥 Exploit | Tripodworks Gigapod Officehard FirmwareTripodworks Gigapod 2010 FirmwareTripodworks Gigapod 3 Firmware | 8/9/2023 | 17/6/2026 | Los servidores de archivos GIGAPOD (modelo de Dispositivo y modelo de Software) proporcionan dos interfaces web, 80/tcp y 443/tcp para la operación del usuario, y 8001/tcp para la operación administrativa. 8001/tcp es servido por una versión del servidor Apache HTTP que contiene un error en el manejo de solicitudes… | |
| Modificada | Alta (7.8) | 0.24% | — | Acronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos durante la instalación. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) anterior a la compilación 40278 | |
| Modificada | Alta (7.8) | 0.37% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios locales debido a permisos inseguros del puerto de comunicación del conductor. Los siguientes productos se ven afectados: Acronis Cyber ??Protect Home Office (Windows) antes de la compilación 40278, Acronis Agent (Windows) antes de la compilación 31637, Acronis Cyber ??Protect 15 (Windows) antes… | |
| Modificada | Alta (7.8) | 0.17% | — | Acronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada local de privilegios durante la recuperación debido a un manejo inadecuado de enlaces simbólicos. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) antes de la compilación 40173. | |
| Modificada | Alta (7.8) | 0.51% | 💥 PoC | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 31/8/2023 | 17/6/2026 | Escalada de privilegios local debido a permisos inseguros del puerto de comunicación del controlador. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40173, Acronis Agent (Windows) anterior a la compilación 30600, Acronis Cyber Protect 15 (Windows)… | |
| Modificada | Media (5.4) | 0.43% | — | Woocommerce BOX Office | 30/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) el plugin WooCommerce Box Office de WooCommerce que afecta a versiones 1.1.50 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de colaborador o superior. | |
| Modificada | Crítica (9.8) | 0.93% | — | Edetw U-office Force | 25/8/2023 | 17/6/2026 | La función de carga de archivos de e-Excellence U-Office Force no restringe la carga de archivos de tipo peligroso. Un atacante remoto no autenticado sin registro del servicio puede explotar esta vulnerabilidad para cargar archivos arbitrarios para ejecutar comandos arbitrarios o interrumpir el servicio. | |
| Modificada | Alta (7.5) | 1.2% | — | Edetw U-office Force | 25/8/2023 | 17/6/2026 | e-Excellence U-Office Force tiene una vulnerabilidad de path traversal dentro de sus funciones de carga y descarga de archivos. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para leer archivos arbitrarios del sistema, pero no puede controlar el sistema ni interrumpir el servicio. | |
| Modificada | Media (5.3) | 0.64% | — | Edetw U-office Force | 25/8/2023 | 17/6/2026 | e-Excellence U-Office Force genera un mensaje de error en el servicio del sitio web. Un atacante remoto no autenticado puede obtener información confidencial parcial del sistema a partir de un mensaje de error enviando un comando manipulado. |