Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)3.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Publisher+110/5/202217/6/2026
Una vulnerabilidad de Omisión de Funciones de Seguridad de Microsoft Office
ModificadaMedia (6.5)3.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Windows 10 1507+1610/5/202217/6/2026
Una vulnerabilidad de Divulgación de Información de Windows Graphics Component. Este ID de CVE es diferente de CVE-2022-22011, CVE-2022-29112
ModificadaAlta (7.8)2.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+315/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-24473
ModificadaAlta (7.8)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/4/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel. Este ID de CVE es diferente de CVE-2022-26901
ModificadaMedia (6.1)1.9%—Onlyoffice Document Server8/4/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en ONLYOFFICE Document Server Example versiones anteriores a v7.0.0, permite a atacantes remotos inyectar HTML o JavaScript arbitrario por medio de /example/editor
ModificadaAlta (8.8)1.1%—Bigantsoft Bigant Office Messenger 57/4/202217/6/2026
Se presenta una vulnerabilidad de control de acceso en BigAntSoft BigAnt office messenger versión 5.6, por medio de im_webserver, que podría permitir a un usuario malicioso cargar archivos troyanos PHP
ModificadaCrítica (9.8)3.1%—Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+21/4/202217/6/2026
Kaspersky Anti-Virus products for home and Kaspersky Endpoint Security with antivirus databases lanzados antes del 12 de marzo de 2022, tenían un error en un módulo de análisis de datos que potencialmente permitía a un atacante ejecutar código arbitrario. La corrección fue realizada de forma automática. Créditos:…
ModificadaMedia (5.5)0.20%—Kaspersky Anti-virusKaspersky Endpoint SecurityKaspersky Internet SecurityKaspersky Security Cloud+21/4/202217/6/2026
Se presentaba un problema de denegación de servicio en uno de los módulos incorporados en los productos Kaspersky Anti-Virus for home y Kaspersky Endpoint Security. Un usuario local podía causar el bloqueo de Windows al ejecutar un módulo binario especialmente diseñado. La corrección fue realizada de forma automática.…
ModificadaCrítica (9.8)20%💥 PoCWPS Office23/3/202217/6/2026
El ejecutable wpsupdater.exe en Kingsoft WPS Office versiones hasta 11.2.0.10382, permite una ejecución de código remota mediante la modificación de HKEY_CURRENT_USER en el registro
AnalizadaCrítica (9.8)7.3%—HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+6423/3/202225/6/2026
Algunos dispositivos de impresión de HP pueden ser vulnerables a una divulgación potencial de información, una denegación de servicio o a una ejecución de código remota
AnalizadaCrítica (9.8)7.3%—HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+6423/3/202225/6/2026
Algunos dispositivos de impresión de HP pueden ser vulnerables a una divulgación potencial de información, una denegación de servicio o a una ejecución de código remota
AnalizadaAlta (7.5)4.6%—HP Laserjet PRO M453-m454 W1y40a FirmwareHP Laserjet PRO M453-m454 W1y41a FirmwareHP Laserjet PRO M453-m454 W1y46a FirmwareHP Laserjet PRO M453-m454 W1y47a Firmware+6423/3/202225/6/2026
Algunos dispositivos de impresión de HP pueden ser vulnerables a una posible divulgación de información, denegación de servicio o ejecución de código remota
ModificadaAlta (7.8)0.83%—Kingsoft WPS Office17/3/202217/6/2026
El instalador de WPS Office versión 10.8.0.5745, carga de forma no segura de shcore.dll, lo que permite a un atacante ejecutar código arbitrario con el privilegio del usuario invocando a el instalador
ModificadaAlta (7.8)0.83%—Kingsoft WPS Office17/3/202217/6/2026
El instalador de WPS Office Versión 10.8.0.6186, una carga no segura de VERSION.DLL (o algunas otras DLL), permitiendo a un atacante ejecutar código arbitrario con el privilegio del usuario invocando a el instalador
ModificadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Word9/3/202217/6/2026
Una vulnerabilidad de Manipulación de Microsoft Office Word
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24509
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24461, CVE-2022-24510
ModificadaMedia (5.5)2.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Word
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/3/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2022-24509, CVE-2022-24510
ModificadaAlta (7.8)0.72%💥 PoCKingsoft WPS Office9/3/202217/6/2026
El instalador de WPS Office para versiones de Windows anteriores a v11.2.0.10258, no configura correctamente la ACL para el directorio donde es instalado el programa de servicio
ModificadaAlta (7.5)0.95%—LibreofficeFedoraproject Fedora24/2/202217/6/2026
LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no ha sido producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de comprobación inapropiada de certificados en LibreOffice permitía a un…
ModificadaCrítica (9.8)1.00%—Tmax Tooffice18/2/202217/6/2026
Se ha detectado una comprobación de entrada inapropiada que conlleva a una creación de archivos arbitrarios en ToWord de ToOffice. Los atacantes remotos usan esta vulnerabilidad para ejecutar un archivo arbitrario que incluye código malicioso
ModificadaAlta (7.8)1.1%—Hancom Office 202016/2/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en la funcionalidad Hword HwordApp.dll de Hancom Office 2020 versión 11.0.0.2353. Un archivo malformado diseñado especialmente puede conllevar a una corrupción de la memoria y una posible ejecución de código arbitrario. Un…
ModificadaCrítica (9.8)1.2%—Tongda2000 Tongda Office Anywhere14/2/202217/6/2026
Se ha detectado que Tongda2000 versión v11.10 contiene una vulnerabilidad de inyección SQL en el archivo /mobile_seal/get_seal.php por medio del parámetro DEVICE_LIST
ModificadaCrítica (9.8)1.2%—Tongda2000 Tongda Office Anywhere14/2/202217/6/2026
Se ha detectado que Tongda2000 versión v11.10, contiene una vulnerabilidad de inyección SQL en el archivo export_data.php por medio del parámetro d_name