Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Publisher+1 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Omisión de Funciones de Seguridad de Microsoft Office | |
| Modificada | Media (6.5) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+16 | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Windows Graphics Component. Este ID de CVE es diferente de CVE-2022-22011, CVE-2022-29112 | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+3 | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-24473 | |
| Modificada | Alta (7.8) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-26901 | |
| Modificada | Media (6.1) | 1.9% | — | Onlyoffice Document Server | 8/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en ONLYOFFICE Document Server Example versiones anteriores a v7.0.0, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de /example/editor | |
| Modificada | Alta (8.8) | 1.1% | — | Bigantsoft Bigant Office Messenger 5 | 7/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso en BigAntSoft BigAnt office messenger versión 5.6, por medio de im_webserver, que podría permitir a un usuario malicioso cargar archivos troyanos PHP | |
| Modificada | Crítica (9.8) | 3.1% | — | Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+2 | 1/4/2022 | 17/6/2026 | Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos:… | |
| Modificada | Media (5.5) | 0.20% | — | Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+2 | 1/4/2022 | 17/6/2026 | Se presentaba un problema de denegación de servicio en uno de los módulos incorporados en los productos Kaspersky Anti-Virus for home y Kaspersky Endpoint Security. Un usuario local podía causar el bloqueo de Windows al ejecutar un módulo binario especialmente diseñado. La corrección fue realizada de forma automática.… | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | WPS Office | 23/3/2022 | 17/6/2026 | El ejecutable wpsupdater.exe en Kingsoft WPS Office versiones hasta 11.2.0.10382, permite una ejecución de código remota mediante la modificación de HKEY_CURRENT_USER en el registro | |
| Analizada | Crítica (9.8) | 7.3% | — | HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+64 | 23/3/2022 | 25/6/2026 | Algunos dispositivos de impresión de HP pueden ser vulnerables a una divulgación potencial de información, una denegación de servicio o a una ejecución de código remota | |
| Analizada | Crítica (9.8) | 7.3% | — | HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+64 | 23/3/2022 | 25/6/2026 | Algunos dispositivos de impresión de HP pueden ser vulnerables a una divulgación potencial de información, una denegación de servicio o a una ejecución de código remota | |
| Analizada | Alta (7.5) | 4.6% | — | HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+64 | 23/3/2022 | 25/6/2026 | Algunos dispositivos de impresión de HP pueden ser vulnerables a una posible divulgación de información, denegación de servicio o ejecución de código remota | |
| Modificada | Alta (7.8) | 0.83% | — | Kingsoft WPS Office | 17/3/2022 | 17/6/2026 | El instalador de WPS Office versión 10.8.0.5745, carga de forma no segura de shcore.dll, lo que permite a un atacante ejecutar código arbitrario con el privilegio del usuario invocando a el instalador | |
| Modificada | Alta (7.8) | 0.83% | — | Kingsoft WPS Office | 17/3/2022 | 17/6/2026 | El instalador de WPS Office Versión 10.8.0.6186, una carga no segura de VERSION.DLL (o algunas otras DLL), permitiendo a un atacante ejecutar código arbitrario con el privilegio del usuario invocando a el instalador | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Manipulación de Microsoft Office Word | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24509 | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24510 | |
| Modificada | Media (5.5) | 2.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Word | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/3/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24509, CVE-2022-24510 | |
| Modificada | Alta (7.8) | 0.72% | 💥 PoC | Kingsoft WPS Office | 9/3/2022 | 17/6/2026 | El instalador de WPS Office para versiones de Windows anteriores a v11.2.0.10258, no configura correctamente la ACL para el directorio donde es instalado el programa de servicio | |
| Modificada | Alta (7.5) | 0.95% | — | LibreofficeFedoraproject Fedora | 24/2/2022 | 17/6/2026 | LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no ha sido producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de comprobación inapropiada de certificados en LibreOffice permitía a un… | |
| Modificada | Crítica (9.8) | 1.00% | — | Tmax Tooffice | 18/2/2022 | 17/6/2026 | Se ha detectado una comprobación de entrada inapropiada que conlleva a una creación de archivos arbitrarios en ToWord de ToOffice. Los atacantes remotos usan esta vulnerabilidad para ejecutar un archivo arbitrario que incluye código malicioso | |
| Modificada | Alta (7.8) | 1.1% | — | Hancom Office 2020 | 16/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad Hword HwordApp.dll de Hancom Office 2020 versión 11.0.0.2353. Un archivo malformado diseñado especialmente puede conllevar a una corrupción de la memoria y una posible ejecución de código arbitrario. Un… | |
| Modificada | Crítica (9.8) | 1.2% | — | Tongda2000 Tongda Office Anywhere | 14/2/2022 | 17/6/2026 | Se ha detectado que Tongda2000 versión v11.10 contiene una vulnerabilidad de inyección SQL en el archivo /mobile_seal/get_seal.php por medio del parámetro DEVICE_LIST | |
| Modificada | Crítica (9.8) | 1.2% | — | Tongda2000 Tongda Office Anywhere | 14/2/2022 | 17/6/2026 | Se ha detectado que Tongda2000 versión v11.10, contiene una vulnerabilidad de inyección SQL en el archivo export_data.php por medio del parámetro d_name |