Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.81%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Office Graphics
ModificadaAlta (7.8)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/12/202217/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Office OneNote
ModificadaAlta (8)0.35%—WUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx FirmwareWUT Com-server Highspeed 100baselx Firmware+1213/12/202217/6/2026
Varios productos de Wiesemann&Theis de la serie ComServer son propensos a omitir la autenticación debido a la suplantación de IP. Después de que un usuario inicia sesión en el WBM del Com-Server, un atacante no autenticado en la misma subred puede obtener el ID de la sesión y, a través de la suplantación de IP,…
ModificadaCrítica (9.8)2.8%💥 ExploitHPE Officeconnect 1820 J9979a FirmwareHPE Officeconnect 1820 J9982a FirmwareHPE Officeconnect 1820 J9980a FirmwareHPE Officeconnect 1820 J9983a Firmware+1512/12/202217/6/2026
—
ModificadaCrítica (9.8)1.5%—HP Color Laserjet Cm4540 MFP Cc419a FirmwareHP Color Laserjet Cm4540 MFP Cc420a FirmwareHP Color Laserjet Cm4540 MFP Cc421a FirmwareHP Color Laserjet Cm5525 MFP Ce707a Firmware+269612/12/202217/6/2026
Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.
ModificadaCrítica (9.8)1.1%—WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+1315/11/202217/6/2026
Varios productos W&T de la serie ComServer son propensos a sufrir una omisión de autenticación. Un atacante remoto no autenticado puede iniciar sesión sin conocer la contraseña creando una solicitud HTTP GET modificada.
ModificadaAlta (8.8)0.78%—WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+1310/11/202217/6/2026
Productos multiples W&T de Comserver Series utilizan un pequeño espacio numérico para asignar identificadores de sesión. Después de iniciar sesión de un usuario, un atacante remoto no autenticado puede forzar la identificación de sesión del usuario y obtener acceso a su cuenta en el dispositivo. Como el usuario…
ModificadaMedia (5.4)0.46%—WUT At-modem-emulator FirmwareWUT Com-server ++ FirmwareWUT Com-server 20ma FirmwareWUT Com-server Highspeed 100basefx Firmware+1310/11/202217/6/2026
Productos multiples W&T de ComServer Series son propensos a sufrir un ataque XSS. Un atacante remoto autenticado puede ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el título de la página web de configuración.
ModificadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de gráficos de Microsoft Office
ModificadaAlta (8.8)2.4%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Excel
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft Excel
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (7.8)0.19%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a un manejo inadecuado de enlaces blandos. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaMedia (5.5)0.14%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Divulgación de información confidencial debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaMedia (5.5)0.15%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Se filtra información sensible a través de archivos de registro. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaAlta (7.3)0.17%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 40107.
ModificadaAlta (7.8)0.20%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900.
ModificadaAlta (7.8)0.16%—Acronis Cyber Protect Home Office7/11/202217/6/2026
Escalada de privilegios locales debido a permisos de carpetas inseguros. Los siguientes productos se ven afectados: Acronis Cyber Protect Home Office (Windows) anterior a la compilación 39900.
ModificadaMedia (5.4)0.47%—Edetw U-office Force31/10/202217/6/2026
La función U-Office Force Forum tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto con privilegios de usuario general puede inyectar JavaScript y realizar un ataque XSS (Stored Cross-Site Scripting).
ModificadaMedia (5.4)0.47%—Edetw U-office Force31/10/202217/6/2026
La página U-Office Force UserDefault no tiene filtrado suficiente para caracteres especiales en los campos del encabezado HTTP. Un atacante remoto con privilegios de usuario general puede aprovechar esta vulnerabilidad para inyectar JavaScript y realizar un ataque XSS (Stored Cross-Site Scripting).
ModificadaMedia (6.1)0.55%—Edetw U-office Force31/10/202217/6/2026
La función U-Office Force PrintMessage tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar JavaScript y realizar un ataque XSS (Reflected Cross-Site Scripting).