Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.8% | 💥 PoC | Microsoft Office Online ServerMicrosoft Office WEB Apps Server | 14/3/2023 | 17/6/2026 | Microsoft Excel Denial of Service Vulnerability | |
| Modificada | Alta (7.5) | 6.2% | 💥 Exploit | Smartofficepayroll Smartoffice | 28/2/2023 | 17/6/2026 | An issue was discovered in Smart Office Web 20.28 and earlier allows attackers to view sensitive information via DisplayParallelLogData.aspx. | |
| Modificada | Alta (7.5) | 59% | 💥 Exploit | Smartofficepayroll Smartoffice | 28/2/2023 | 17/6/2026 | An issue was discovered in Smart Office Web 20.28 and earlier allows attackers to download sensitive information via the action name parameter to ExportEmployeeDetails.aspx, and to ExportReportingManager.aspx. | |
| Modificada | Crítica (9.8) | 85% | 💥 PoC | Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/2/2023 | 19/8/2026 | Microsoft Word Remote Code Execution Vulnerability | |
| Modificada | Media (5.5) | 0.60% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 14/2/2023 | 19/8/2026 | Microsoft Office Information Disclosure Vulnerability | |
| Modificada | Alta (7.8) | 0.15% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 13/2/2023 | 17/6/2026 | Local privilege escalation due to incomplete uninstallation cleanup. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40107, Acronis Agent (Windows) before build 30025, Acronis Cyber Protect 15 (Windows) before build 30984. | |
| Modificada | Media (5.4) | 0.58% | — | Onlyoffice Workspace | 7/2/2023 | 17/6/2026 | Given a malicious document provided by an attacker, the ONLYOFFICE Workspace DMS is vulnerable to a stored (persistent, or "Type II") cross-site scripting (XSS) condition. | |
| Modificada | Crítica (9.8) | 0.89% | — | Amano Xoffice | 24/1/2023 | 17/6/2026 | Las soluciones de estacionamiento Amano Xoffice 7.1.3879 son vulnerables a la inyección SQL. | |
| Modificada | Alta (8.1) | 1.2% | — | Onlyoffice Server | 23/1/2023 | 17/6/2026 | Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 se ven afectadas por una vulnerabilidad Server-Side Request Forgery (SSRF). Se puede abusar del servicio de edición de documentos para leer y servir URL arbitrarias como documento. | |
| Modificada | Media (5.3) | 1.0% | — | Onlyoffice Server | 23/1/2023 | 17/6/2026 | Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 son vulnerables a una validación de entrada incorrecta. La falta de validación de entrada puede permitir que un atacante falsifique los nombres de los usuarios que interactúan con un documento, si se conoce la identificación del documento. | |
| Modificada | Alta (7.5) | 1.3% | — | Onlyoffice Server | 23/1/2023 | 17/6/2026 | Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 se ven afectadas por una vulnerabilidad de control de acceso incorrecto. Una omisión de autenticación en el editor de documentos permite a los atacantes editar documentos sin autenticación. | |
| Modificada | Media (6.1) | 0.82% | — | Onlyoffice Server | 23/1/2023 | 17/6/2026 | Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 son vulnerables a Cross Site Scripting (XSS). La función "macros" del editor de documentos permite realizar cross site scripting. | |
| Modificada | Crítica (9.8) | 1.7% | — | Onlyoffice Server | 23/1/2023 | 17/6/2026 | Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 se ven afectadas por un control de acceso incorrecto. Un atacante puede autenticarse con el servicio de socket web del editor de documentos ONLYOFFICE que está protegido por la autenticación JWT mediante el uso de una clave de firma JWT predeterminada. | |
| Modificada | Alta (7.5) | 1.2% | — | Onlyoffice Server | 23/1/2023 | 17/6/2026 | Todas las versiones de ONLYOFFICE a partir del 08/11/2021 se ven afectadas por un control de acceso incorrecto. Las URL de descarga de documentos firmados se pueden falsificar debido a una clave de firma de URL predeterminada débil. | |
| Modificada | Alta (7.1) | 1.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 10/1/2023 | 17/6/2026 | Microsoft Office Visio Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 0.72% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/1/2023 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office | |
| Modificada | Alta (7.5) | 1.8% | — | HP Officeconnect 1820 24G Poe+ (185w) Switch J9983a FirmwareHP Officeconnect 1820 48G Poe+ (370w) Switch J9984a FirmwareHP Officeconnect 1820 8G Poe+ (65w) Switch J9982a FirmwareHP Officeconnect 1820 8G Switch J9979a Firmware+6 | 5/1/2023 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en las series de conmutadores HPE OfficeConnect 1820 y 1850. La vulnerabilidad podría explotarse de forma remota para permitir el directory traversal de manera remota en la versión PT.02.17 y anteriores de la serie de conmutadores HPE OfficeConnect 1820, la… | |
| Modificada | Alta (7.5) | 1.5% | — | Microsoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de suplantación de identidad en Microsoft Outlook para Mac | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.75% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office Visio |