Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.65%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting en Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados.
ModificadaMedia (6.1)0.65%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de tipo Cross-site scripting en los parámetros específicos de Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto inyectar un script arbitrario por medio de vectores no especificados.
ModificadaMedia (4.3)0.86%—Cybozu Office18/8/202217/6/2026
Una vulnerabilidad de omisión de restricciones de navegación en Scheduler of Cybozu Office versiones 10.0.0 a 10.8.5, permite a un atacante remoto autenticado obtener los datos del Programador.
ModificadaCrítica (9.8)0.85%—Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+5616/8/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un…
ModificadaAlta (8.8)1.9%—Apache Openoffice15/8/202217/6/2026
Apache OpenOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en OpenOffice en el que la clave maestra estaba codificada…
ModificadaAlta (8.8)0.95%—Apache Openoffice15/8/202217/6/2026
Apache OpenOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en OpenOffice en el que el vector de inicialización requerido para el…
ModificadaAlta (8.8)1.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaAlta (7.8)0.81%—Microsoft Office Online Server9/8/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel
ModificadaAlta (7.3)0.81%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/8/202217/6/2026
Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Excel
ModificadaAlta (7.5)0.62%—Landray Office Automation2/8/202217/6/2026
Lanling OA Landray Office Automation (OA) parche interno número #133383/#137780, contiene una vulnerabilidad de lectura arbitraria de archivos por medio del componente /sys/ui/extend/varkind/custom.jsp
ModificadaAlta (8.8)1.4%—LibreofficeDebian Linux25/7/202217/6/2026
LibreOffice admite el almacenamiento de contraseñas para conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas son cifradas con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que la clave maestra estaba codificada…
ModificadaAlta (7.5)1.1%—LibreofficeDebian Linux25/7/202217/6/2026
LibreOffice admite el almacenamiento de contraseñas para las conexiones web en la base de datos de configuración del usuario. Las contraseñas almacenadas se cifran con una única clave maestra proporcionada por el usuario. Se presentaba un fallo en LibreOffice en el que el vector de inicialización requerido para el…
ModificadaAlta (7.5)1.2%—Libreoffice25/7/202217/6/2026
Una vulnerabilidad de Comprobación Inapropiada de Certificados en LibreOffice en la que la determinación de si una macro estaba firmada por un autor confiable al comparar únicamente el número de serie y la cadena del emisor del certificado usado con los de un certificado confiable. Esto no es suficiente para verificar…
ModificadaAlta (7.5)1.3%—Communilink Clink Office25/7/20229/7/2026
Se ha detectado que CommuniLink Internet Limited CLink Office versión v2.0, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros username y password
ModificadaMedia (4.7)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/7/202217/6/2026
Una Vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Office
ModificadaAlta (7.8)3.2%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaAlta (7.8)2.3%—Microsoft ExcelMicrosoft Office WEB Apps Server15/6/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30171
ModificadaMedia (5.5)2.6%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30159, CVE-2022-30172
ModificadaMedia (5.5)2.7%—Microsoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server15/6/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office. Este ID de CVE es diferente de CVE-2022-30171, CVE-2022-30172
ModificadaCrítica (9.8)6.9%—Onlyoffice CoreOnlyoffice Document Server2/6/202217/6/2026
Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contienen un desbordamiento de pila por medio del componente DesktopEditor/fontengine/fontconverter/FontFileBase.h
ModificadaCrítica (9.8)6.9%—Onlyoffice CoreOnlyoffice Document Server2/6/202217/6/2026
Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contenían un desbordamiento de pila por medio del componente DesktopEditor/common/File.cpp
ModificadaAlta (7.8)1.4%—WPS Office12/5/202217/6/2026
Se presenta una vulnerabilidad explotable de uso de memoria previamente liberada en WPS Spreadsheets ( ET ) como parte de WPS Office, versión 11.2.0.10351. Un archivo XLS especialmente diseñado puede causar una condición de uso de memoria previamente liberada, resultando en una ejecución de código remota. Un atacante…
ModificadaAlta (7.8)3.8%—Microsoft ExcelMicrosoft Office WEB Apps Server10/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2022-29109
ModificadaAlta (7.8)2.8%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server10/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-29110