Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.65% | — | Cybozu Office | 18/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.65% | — | Cybozu Office | 18/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting en los parámetros específicos de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados. | |
| Modificada | Media (4.3) | 0.86% | — | Cybozu Office | 18/8/2022 | 17/6/2026 | Una vulnerabilidad de omisión de restricciones de navegación en Scheduler of Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado obtener los datos del Programador. | |
| Modificada | Crítica (9.8) | 0.85% | — | Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+56 | 16/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un… | |
| Modificada | Alta (8.8) | 1.9% | — | Apache Openoffice | 15/8/2022 | 17/6/2026 | Apache OpenOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en OpenOffice en el que la clave maestra estaba codificada… | |
| Modificada | Alta (8.8) | 0.95% | — | Apache Openoffice | 15/8/2022 | 17/6/2026 | Apache OpenOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en OpenOffice en el que el vector de inicialización requerido para el… | |
| Modificada | Alta (8.8) | 1.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Alta (7.8) | 0.81% | — | Microsoft Office Online Server | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel | |
| Modificada | Alta (7.3) | 0.81% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/8/2022 | 17/6/2026 | Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Excel | |
| Modificada | Alta (7.5) | 0.62% | — | Landray Office Automation | 2/8/2022 | 17/6/2026 | Lanling OA Landray Office Automation (OA) parche interno número #133383/#137780, contiene una vulnerabilidad de lectura arbitraria de archivos por medio del componente /sys/ui/extend/varkind/custom.jsp | |
| Modificada | Alta (8.8) | 1.4% | — | LibreofficeDebian Linux | 25/7/2022 | 17/6/2026 | LibreOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que la clave maestra estaba codificada… | |
| Modificada | Alta (7.5) | 1.1% | — | LibreofficeDebian Linux | 25/7/2022 | 17/6/2026 | LibreOffice admite el almacenamiento de contraseñas para las conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas se cifran con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que el vector de inicialización requerido para el… | |
| Modificada | Alta (7.5) | 1.2% | — | Libreoffice | 25/7/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación Inapropiada de Certificados en LibreOffice en la que la determinación de si una macro estaba firmada por un autor confiable al comparar únicamente el número de serie y la cadena del emisor del certificado usado con los de un certificado confiable. Esto no es suficiente para verificar… | |
| Modificada | Alta (7.5) | 1.3% | — | Communilink Clink Office | 25/7/2022 | 9/7/2026 | Se ha detectado que CommuniLink Internet Limited CLink Office versión v2.0, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password | |
| Modificada | Media (4.7) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 12/7/2022 | 17/6/2026 | Una Vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Office | |
| Modificada | Alta (7.8) | 3.2% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft ExcelMicrosoft Office WEB Apps Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171 | |
| Modificada | Media (5.5) | 2.6% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172 | |
| Modificada | Media (5.5) | 2.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server | 15/6/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172 | |
| Modificada | Crítica (9.8) | 6.9% | — | Onlyoffice CoreOnlyoffice Document Server | 2/6/2022 | 17/6/2026 | Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contienen un desbordamiento de pila por medio del componente DesktopEditor/fontengine/fontconverter/FontFileBase.h | |
| Modificada | Crítica (9.8) | 6.9% | — | Onlyoffice CoreOnlyoffice Document Server | 2/6/2022 | 17/6/2026 | Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contenían un desbordamiento de pila por medio del componente DesktopEditor/common/File.cpp | |
| Modificada | Alta (7.8) | 1.4% | — | WPS Office | 12/5/2022 | 17/6/2026 | Se presenta una vulnerabilidad explotable de uso de memoria previamente liberada en WPS Spreadsheets ( ET ) como parte de WPS Office, versión 11.2.0.10351. Un archivo XLS especialmente diseñado puede causar una condición de uso de memoria previamente liberada, resultando en una ejecución de código remota. Un atacante… | |
| Modificada | Alta (7.8) | 3.8% | — | Microsoft ExcelMicrosoft Office WEB Apps Server | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2022-29109 | |
| Modificada | Alta (7.8) | 2.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-29110 |