Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)5.4%—Invisible-island XtermFedoraproject Fedora10/11/202217/6/2026
xterm anterior a 375 permite la ejecución de código mediante operaciones de fuentes, por ejemplo, porque una respuesta OSC 50 puede tener Ctrl-g y, por lo tanto, conducir a la ejecución de comandos dentro del modo de edición de línea vi de Zsh. NOTA: las operaciones de fuentes no están permitidas en las…
ModificadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de gráficos de Microsoft Office
ModificadaAlta (8.8)2.4%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Excel
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/11/202210/8/2026
Vulnerabilidad de omisión de la función de seguridad de Microsoft Excel
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+29/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de ejecución remota de código de Microsoft Word
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Vulnerabilidad de divulgación de información de Microsoft Word
ModificadaAlta (7.8)0.27%—Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue4/11/202217/6/2026
Existe una vulnerabilidad CWE-89: Neutralización inadecuada de elementos especiales utilizados en el comando SQL ('Inyección SQL') que permite a adversarios con privilegios de usuario local crear una consulta SQL maliciosa y ejecutarla como parte de la migración del proyecto, lo que podría resultar en la ejecución de…
ModificadaAlta (7.8)0.20%—Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue4/11/202217/6/2026
Existe una vulnerabilidad CWE-22: Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ("Path Traversal") en el componente SGIUtility que permite a adversarios con privilegios de usuario local cargar archivos DLL maliciosos que podrían resultar en la ejecución de código malicioso. Productos…
ModificadaAlta (7.8)0.12%—Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue4/11/202217/6/2026
Existe una vulnerabilidad CWE-347: Verificación Inadecuada de Firma Criptográfica en el componente SGIUtility que permite a adversarios con privilegios de usuario local cargar una DLL maliciosa que podría resultar en la ejecución de código malicioso. Productos afectados: EcoStruxure Operator Terminal Expert (V3.3…
ModificadaAlta (7.8)0.21%—Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue4/11/202217/6/2026
Existe una vulnerabilidad CWE-704: Conversión de Proyecto Incorrecta que permite a adversarios con privilegios de usuario local cargar un archivo de proyecto desde un recurso compartido de red controlado por el adversario, lo que podría resultar en la ejecución de código malicioso. Productos afectados: EcoStruxure…
ModificadaAlta (7.8)0.23%—Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue4/11/202217/6/2026
Existe una vulnerabilidad CWE-22: Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ("Path Traversal") que permite a adversarios con privilegios de usuario local cargar una DLL maliciosa que podría conducir a la ejecución de código malicioso. Productos afectados: EcoStruxure Operator Terminal…
ModificadaAlta (7.8)0.14%—Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue4/11/202217/6/2026
Existe una vulnerabilidad CWE-347: Verificación Inadecuada de Firma Criptográfica que permite a adversarios con privilegios de usuario local cargar una DLL maliciosa que podría conducir a la ejecución de código malicioso. Productos afectados: EcoStruxure Operator Terminal Expert (V3.3 Hotfix 1 o anterior), Pro-face…
ModificadaBaja (3.3)0.85%—Microsoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Office
ModificadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Word
ModificadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics
ModificadaAlta (7.8)1.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaMedia (6.5)2.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/10/202217/6/2026
Una Vulnerabilidad de Suplantación de Microsoft Office
ModificadaMedia (6.5)1.3%—Mattermost Server23/9/202217/6/2026
Mattermost versión 7.1.x y anteriores, no procesan suficientemente un archivo GIF específicamente diseñado cuando es descargado mientras es redactada una publicación, lo que permite a usuarios autenticados causar el agotamiento de los recursos mientras es procesado el archivo, resultando en una Denegación de Servicio…
ModificadaAlta (7.8)0.95%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-37963
ModificadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-38010
ModificadaAlta (7.8)1.4%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/9/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint
ModificadaMedia (6.5)1.0%—Mattermost Server9/9/202217/6/2026
Mattermost versiones 7.0.x y anteriores, no limitan suficientemente los tamaños en memoria de las imágenes JPEG cargadas simultáneamente, lo que permite a usuarios autenticados causar el agotamiento de los recursos en configuraciones específicas del sistema, resultando en una Denegación de Servicio del lado del…