Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.55%—Edetw U-office Force31/10/202217/6/2026
La función U-Office Force Bulletin tiene un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para inyectar JavaScript y realizar un ataque XSS (Reflected Cross-Site Scripting).
ModificadaMedia (6.5)0.98%—Edetw U-office Force31/10/202217/6/2026
La función U-Office Force Download tiene una vulnerabilidad de Path Araversal. Un atacante remoto con privilegios de usuario general puede aprovechar esta vulnerabilidad para descargar archivos de sistema arbitrarios.
ModificadaMedia (6.5)0.98%—Edetw U-office Force31/10/202217/6/2026
La función U-Office Force Download tiene una vulnerabilidad de Path Traversal. Un atacante remoto con privilegios de usuario general puede aprovechar esta vulnerabilidad para descargar archivos de sistema arbitrarios.
ModificadaMedia (6.1)0.53%—Edetw U-office Force31/10/202217/6/2026
La función de inicio de sesión U-Office Force tiene una vulnerabilidad de Open Redirect. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para redirigir al usuario a un sitio web arbitrario.
ModificadaAlta (8.8)0.39%—Dzzoffice27/10/20229/7/2026
Una Cross-Site Request Forgery (CSRF) en dzzoffice 2.02.1_SC_UTF8 permite a los atacantes crear cuentas de usuario de forma arbitraria y otorgar derechos de Administrador a usuarios normales.
ModificadaMedia (6.3)6.9%—LibreofficeDebian LinuxFedoraproject Fedora11/10/202217/6/2026
LibreOffice es compatible con los esquemas URI de Office para permitir la integración del navegador de LibreOffice con el servidor de MS SharePoint. Ha sido añadido un esquema adicional "vnd.libreoffice.command" específico para LibreOffice. En versiones afectadas de LibreOffice los enlaces que usaban ese esquema…
ModificadaBaja (3.3)0.85%—Microsoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Office
ModificadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Word
ModificadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics
ModificadaAlta (7.8)1.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaMedia (6.5)2.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una Vulnerabilidad de Suplantación de Microsoft Office
ModificadaAlta (7.8)0.53%—Hancom Office 20207/10/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento del búfer en la forma en que Hword de Hancom Office 2020 versión 11.0.0.5357, analiza los archivos de oficina basados en XML. Un archivo malformado especialmente diseñado puede causar la corrupción de la memoria mediante el uso de la memoria antes del inicio del búfer,…
ModificadaAlta (7.8)0.95%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-37963
ModificadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-38010
ModificadaAlta (7.8)1.4%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint
ModificadaAlta (7.8)0.26%—Avaya IP Office2/9/202217/6/2026
Se ha detectado una vulnerabilidad de escalada de privilegios en Avaya IP Office Admin Lite y USB Creator que podría permitir a un usuario local escalar privilegios. Este problema afecta a Admin Lite y USB Creator versión 11.1 Feature Pack 2 Service Pack 1 y versiones anteriores
ModificadaMedia (4.3)0.86%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de omisión de la restricción de navegación en Address Book de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado obtener los datos de la Libreta de direcciones por medio de vectores no especificados.
ModificadaMedia (6.1)0.65%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de scripting en los parámetros específicos de Cybozu Office versiones 10.0.0 a 10.8.5, permite a atacantes remotos inyectar un script arbitrario por vectores no especificados.
ModificadaMedia (4.3)0.78%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de omisión de restricciones de operación en el Programador de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado alterar los datos del Programador por medio de vectores no especificados.
ModificadaMedia (4.3)0.78%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de omisión de restricciones de operación en Project de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado alterar los datos de Project por medio de vectores no especificados.
ModificadaMedia (6.5)0.71%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de inyección de encabezado HTTP en Cybozu Office versiones 10.0.0 a 10.8.5, puede permitir a un atacante remoto obtener y/o alterar los datos del producto por medio de vectores no especificados.
ModificadaMedia (4.3)0.86%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de omisión de restricciones de navegación en Cabinet de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado obtener los datos de Cabinet por medio de vectores no especificados.
ModificadaMedia (5.3)0.90%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de divulgación de información en la configuración del sistema de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto obtener los datos del producto por medio de vectores no especificados.
ModificadaMedia (6.1)0.65%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en los parámetros específicos de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados.
ModificadaMedia (4.3)0.86%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de omisión de la restricción de navegación en Custom Ap de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado obtener los datos de Custom App por medio de vectores no especificados.