Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)3.8%💥 PoCMicrosoft Office Online ServerMicrosoft Office WEB Apps Server14/3/202317/6/2026
Microsoft Excel Denial of Service Vulnerability
ModificadaAlta (7.5)6.2%💥 ExploitSmartofficepayroll Smartoffice28/2/202317/6/2026
An issue was discovered in Smart Office Web 20.28 and earlier allows attackers to view sensitive information via DisplayParallelLogData.aspx.
ModificadaAlta (7.5)59%💥 ExploitSmartofficepayroll Smartoffice28/2/202317/6/2026
An issue was discovered in Smart Office Web 20.28 and earlier allows attackers to download sensitive information via the action name parameter to ExportEmployeeDetails.aspx, and to ExportReportingManager.aspx.
ModificadaCrítica (9.8)85%💥 PoCMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/2/202319/8/2026
Microsoft Word Remote Code Execution Vulnerability
ModificadaMedia (5.5)0.60%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel14/2/202319/8/2026
Microsoft Office Information Disclosure Vulnerability
ModificadaAlta (7.8)0.15%—Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office13/2/202317/6/2026
Local privilege escalation due to incomplete uninstallation cleanup. The following products are affected: Acronis Cyber Protect Home Office (Windows) before build 40107, Acronis Agent (Windows) before build 30025, Acronis Cyber Protect 15 (Windows) before build 30984.
ModificadaMedia (5.4)0.58%—Onlyoffice Workspace7/2/202317/6/2026
Given a malicious document provided by an attacker, the ONLYOFFICE Workspace DMS is vulnerable to a stored (persistent, or "Type II") cross-site scripting (XSS) condition.
ModificadaCrítica (9.8)0.89%—Amano Xoffice24/1/202317/6/2026
Las soluciones de estacionamiento Amano Xoffice 7.1.3879 son vulnerables a la inyección SQL.
ModificadaAlta (8.1)1.2%—Onlyoffice Server23/1/202317/6/2026
Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 se ven afectadas por una vulnerabilidad Server-Side Request Forgery (SSRF). Se puede abusar del servicio de edición de documentos para leer y servir URL arbitrarias como documento.
ModificadaMedia (5.3)1.0%—Onlyoffice Server23/1/202317/6/2026
Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 son vulnerables a una validación de entrada incorrecta. La falta de validación de entrada puede permitir que un atacante falsifique los nombres de los usuarios que interactúan con un documento, si se conoce la identificación del documento.
ModificadaAlta (7.5)1.3%—Onlyoffice Server23/1/202317/6/2026
Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 se ven afectadas por una vulnerabilidad de control de acceso incorrecto. Una omisión de autenticación en el editor de documentos permite a los atacantes editar documentos sin autenticación.
ModificadaMedia (6.1)0.82%—Onlyoffice Server23/1/202317/6/2026
Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 son vulnerables a Cross Site Scripting (XSS). La función "macros" del editor de documentos permite realizar cross site scripting.
ModificadaCrítica (9.8)1.7%—Onlyoffice Server23/1/202317/6/2026
Todas las versiones de ONLYOFFICE con fecha posterior al 08/11/2021 se ven afectadas por un control de acceso incorrecto. Un atacante puede autenticarse con el servicio de socket web del editor de documentos ONLYOFFICE que está protegido por la autenticación JWT mediante el uso de una clave de firma JWT predeterminada.
ModificadaAlta (7.5)1.2%—Onlyoffice Server23/1/202317/6/2026
Todas las versiones de ONLYOFFICE a partir del 08/11/2021 se ven afectadas por un control de acceso incorrecto. Las URL de descarga de documentos firmados se pueden falsificar debido a una clave de firma de URL predeterminada débil.
ModificadaAlta (7.1)1.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Vulnerabilidad de divulgación de información en Microsoft Office Visio
ModificadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Visio
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio10/1/202317/6/2026
Microsoft Office Visio Remote Code Execution Vulnerability
ModificadaAlta (7.8)0.72%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaAlta (7.8)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/1/202317/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office
ModificadaAlta (7.5)1.8%—HP Officeconnect 1820 24G Poe+ (185w) Switch J9983a FirmwareHP Officeconnect 1820 48G Poe+ (370w) Switch J9984a FirmwareHP Officeconnect 1820 8G Poe+ (65w) Switch J9982a FirmwareHP Officeconnect 1820 8G Switch J9979a Firmware+65/1/202317/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en las series de conmutadores HPE OfficeConnect 1820 y 1850. La vulnerabilidad podría explotarse de forma remota para permitir el directory traversal de manera remota en la versión PT.02.17 y anteriores de la serie de conmutadores HPE OfficeConnect 1820, la…
ModificadaAlta (7.5)1.5%—Microsoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de suplantación de identidad en Microsoft Outlook para Mac
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
ModificadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio
ModificadaAlta (7.8)0.75%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office Visio