Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 5.4% | — | Invisible-island XtermFedoraproject Fedora | 10/11/2022 | 17/6/2026 | xterm anterior a 375 permite la ejecución de código mediante operaciones de fuentes, por ejemplo, porque una respuesta OSC 50 puede tener Ctrl-g y, por lo tanto, conducir a la ejecución de comandos dentro del modo de edición de línea vi de Zsh. NOTA: las operaciones de fuentes no están permitidas en las… | |
| Modificada | Alta (7.8) | 0.86% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de gráficos de Microsoft Office | |
| Modificada | Alta (8.8) | 2.4% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Excel | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/11/2022 | 10/8/2026 | Vulnerabilidad de omisión de la función de seguridad de Microsoft Excel | |
| Modificada | Media (5.5) | 0.92% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (7.8) | 0.82% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Word | |
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+4 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de divulgación de información de Microsoft Word | |
| Modificada | Alta (7.8) | 0.27% | — | Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue | 4/11/2022 | 17/6/2026 | Existe una vulnerabilidad CWE-89: Neutralización inadecuada de elementos especiales utilizados en el comando SQL ('Inyección SQL') que permite a adversarios con privilegios de usuario local crear una consulta SQL maliciosa y ejecutarla como parte de la migración del proyecto, lo que podría resultar en la ejecución de… | |
| Modificada | Alta (7.8) | 0.20% | — | Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue | 4/11/2022 | 17/6/2026 | Existe una vulnerabilidad CWE-22: Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ("Path Traversal") en el componente SGIUtility que permite a adversarios con privilegios de usuario local cargar archivos DLL maliciosos que podrían resultar en la ejecución de código malicioso. Productos… | |
| Modificada | Alta (7.8) | 0.12% | — | Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue | 4/11/2022 | 17/6/2026 | Existe una vulnerabilidad CWE-347: Verificación Inadecuada de Firma Criptográfica en el componente SGIUtility que permite a adversarios con privilegios de usuario local cargar una DLL maliciosa que podría resultar en la ejecución de código malicioso. Productos afectados: EcoStruxure Operator Terminal Expert (V3.3… | |
| Modificada | Alta (7.8) | 0.21% | — | Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue | 4/11/2022 | 17/6/2026 | Existe una vulnerabilidad CWE-704: Conversión de Proyecto Incorrecta que permite a adversarios con privilegios de usuario local cargar un archivo de proyecto desde un recurso compartido de red controlado por el adversario, lo que podría resultar en la ejecución de código malicioso. Productos afectados: EcoStruxure… | |
| Modificada | Alta (7.8) | 0.23% | — | Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue | 4/11/2022 | 17/6/2026 | Existe una vulnerabilidad CWE-22: Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ("Path Traversal") que permite a adversarios con privilegios de usuario local cargar una DLL maliciosa que podría conducir a la ejecución de código malicioso. Productos afectados: EcoStruxure Operator Terminal… | |
| Modificada | Alta (7.8) | 0.14% | — | Schneider-electric Ecostruxure Operator Terminal ExpertSchneider-electric Pro-face Blue | 4/11/2022 | 17/6/2026 | Existe una vulnerabilidad CWE-347: Verificación Inadecuada de Firma Criptográfica que permite a adversarios con privilegios de usuario local cargar una DLL maliciosa que podría conducir a la ejecución de código malicioso. Productos afectados: EcoStruxure Operator Terminal Expert (V3.3 Hotfix 1 o anterior), Pro-face… | |
| Modificada | Baja (3.3) | 0.85% | — | Microsoft OfficeMicrosoft Office Long Term Servicing Channel | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Office | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Word | |
| Modificada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 1.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/10/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Media (6.5) | 2.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/10/2022 | 17/6/2026 | Una Vulnerabilidad de Suplantación de Microsoft Office | |
| Modificada | Media (6.5) | 1.3% | — | Mattermost Server | 23/9/2022 | 17/6/2026 | Mattermost versión 7.1.x y anteriores, no procesan suficientemente un archivo GIF específicamente diseñado cuando es descargado mientras es redactada una publicación, lo que permite a usuarios autenticados causar el agotamiento de los recursos mientras es procesado el archivo, resultando en una Denegación de Servicio… | |
| Modificada | Alta (7.8) | 0.95% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Visio | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-37963 | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-38010 | |
| Modificada | Alta (7.8) | 1.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/9/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint | |
| Modificada | Media (6.5) | 1.0% | — | Mattermost Server | 9/9/2022 | 17/6/2026 | Mattermost versiones 7.0.x y anteriores, no limitan suficientemente los tamaños en memoria de las imágenes JPEG cargadas simultáneamente, lo que permite a usuarios autenticados causar el agotamiento de los recursos en configuraciones específicas del sistema, resultando en una Denegación de Servicio del lado del… |