Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.81% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/12/2022 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Office OneNote | |
| Modificada | Alta (8) | 0.35% | — | WUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx FirmwareWUT Com-server Highspeed 100baselx Firmware+12 | 13/12/2022 | 17/6/2026 | Varios productos de Wiesemann&Theis de la serie ComServer son propensos a omitir la autenticación debido a la suplantación de IP. Después de que un usuario inicia sesión en el WBM del Com-Server, un atacante no autenticado en la misma subred puede obtener el ID de la sesión y, a través de la suplantación de IP,… | |
| Modificada | Crítica (9.8) | 2.8% | 💥 Exploit | HPE Officeconnect 1820 J9979a FirmwareHPE Officeconnect 1820 J9982a FirmwareHPE Officeconnect 1820 J9980a FirmwareHPE Officeconnect 1820 J9983a Firmware+15 | 12/12/2022 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 1.5% | — | HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+2696 | 12/12/2022 | 17/6/2026 | Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR. | |
| Modificada | Crítica (9.8) | 1.1% | — | WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+13 | 15/11/2022 | 17/6/2026 | Varios productos W&T de la serie ComServer son propensos a sufrir una omisión de autenticación. Un atacante remoto no autenticado puede iniciar sesión sin conocer la contraseña creando una solicitud HTTP GET modificada. | |
| Modificada | Alta (8.8) | 0.78% | — | WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+13 | 10/11/2022 | 17/6/2026 | Productos multiples W&T de Comserver Series utilizan un pequeño espacio numérico para asignar identificadores de sesión. Después de iniciar sesión de un usuario, un atacante remoto no autenticado puede forzar la identificación de sesión del usuario y obtener acceso a su cuenta en el dispositivo. Como el usuario… | |
| Modificada | Media (5.4) | 0.46% | — | WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+13 | 10/11/2022 | 17/6/2026 | Productos multiples W&T de ComServer Series son propensos a sufrir un ataque XSS. Un atacante remoto autenticado puede ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el título de la página web de configuración. | |
| Modificada | Alta (7.8) | 0.86% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de gráficos de Microsoft Office | |
| Modificada | Alta (8.8) | 2.4% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Excel | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/11/2022 | 10/8/2026 | Vulnerabilidad de omisión de la función de seguridad de Microsoft Excel | |
| Modificada | Media (5.5) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (7.8) | 0.82% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (7.8) | 0.19% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Media (5.5) | 0.14% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Divulgación de información confidencial debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Media (5.5) | 0.15% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Se filtra información sensible a través de archivos de registro. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Alta (7.3) | 0.17% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107. | |
| Modificada | Alta (7.8) | 0.20% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900. | |
| Modificada | Alta (7.8) | 0.16% | — | Acronis Cyber Protect Home Office | 7/11/2022 | 17/6/2026 | Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900. | |
| Modificada | Media (5.4) | 0.47% | — | Edetw U-office Force | 31/10/2022 | 17/6/2026 | La función U-Office Force Forum tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto con privilegios de usuario general puede inyectar JavaScript y realizar un ataque XSS (Stored Cross-Site Scripting). | |
| Modificada | Media (5.4) | 0.47% | — | Edetw U-office Force | 31/10/2022 | 17/6/2026 | La página U-Office Force UserDefault no tiene filtrado suficiente para caracteres especiales en los campos del encabezado HTTP. Un atacante remoto con privilegios de usuario general puede aprovechar esta vulnerabilidad para inyectar JavaScript y realizar un ataque XSS (Stored Cross-Site Scripting). | |
| Modificada | Media (6.1) | 0.55% | — | Edetw U-office Force | 31/10/2022 | 17/6/2026 | La función U-Office Force PrintMessage tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar JavaScript y realizar un ataque XSS (Reflected Cross-Site Scripting). |