Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.79%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Office
ModificadaMedia (5.5)4.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+39/2/202217/6/2026
Una Vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (7.8)2.6%—Microsoft 365 AppsMicrosoft Office9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office ClickToRun
ModificadaAlta (7.8)2.4%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Graphics
ModificadaAlta (7.8)2.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel9/2/202217/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio
ModificadaAlta (7.8)0.16%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287
ModificadaAlta (7)0.15%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una condición de carrera en el inicio de la aplicación. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287
ModificadaAlta (7.8)0.21%—Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home OfficeAcronis True Image4/2/202217/6/2026
Una escalada de privilegios local debido a permisos excesivos asignados a los procesos hijos. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office…
ModificadaAlta (7.3)0.24%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada local de privilegios debido a una vulnerabilidad de secuestro de DLL en el servicio Acronis Media Builder. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la…
ModificadaAlta (7.3)0.24%—Acronis True ImageAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la versión 39612, Acronis True Image 2021 (Windows) versiones anteriores a la versión 39287
ModificadaAlta (7.8)0.20%—Acronis True ImageAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office4/2/202217/6/2026
Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147,…
ModificadaAlta (7.5)1.3%—Unifiedoffice Total Connect NOW3/2/202217/6/2026
Se ha detectado una vulnerabilidad de inyección SQL en Unified Office Total Connect Now que permitiría a un atacante extraer información confidencial mediante de un parámetro de cookie
ModificadaAlta (7.8)2.6%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel11/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel
ModificadaAlta (8.8)3.1%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+311/1/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaCrítica (9.8)0.69%—4NB Videooffice28/12/202117/6/2026
Se ha encontrado una vulnerabilidad de descarga y ejecución de archivos arbitrarios en VideoOffice versiones X2.9 y versiones anteriores (CVE-2020-7878). Este problema es debido a una falta de soporte para la comprobación de la integridad
ModificadaMedia (5.9)100%💥 PoCApache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+11218/12/202125/8/2026
Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena…
ModificadaAlta (7.8)5.4%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics
ModificadaAlta (7.8)2.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+315/12/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel
ModificadaMedia (5.5)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/12/202117/6/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft Office Trust Center
ModificadaMedia (5.5)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/12/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Visual Basic for Applications
ModificadaMedia (6.5)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/12/202117/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Jet Red Database Engine and Access Connectivity
ModificadaMedia (6.1)0.64%—Dzzoffice3/12/202117/6/2026
dzzoffice 2.02.1_SC_UTF8 está afectado por una vulnerabilidad de Cross Site Scripting (XSS) en explorerfile.php. La salida de la función de salida se imprime para el usuario a través de exit(json_encode($return))
ModificadaMedia (5.5)0.23%—Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office29/11/202117/6/2026
Un secuestro de DLL podía conllevar a una denegación de servicio. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27305, Acronis Cyber Protect Home Office (Windows) versiones…
ModificadaMedia (6.1)0.97%—Wpo365 Wordpress + Azure AD / Microsoft Office 36519/11/202117/6/2026
El plugin de WordPress "WPO365 | LOGIN" (hasta la versión 15.3 inclusive) de wpo365.com es vulnerable a una vulnerabilidad persistente de Cross-Site Scripting (XSS) (también conocida como XSS almacenada o de segundo orden). Las vulnerabilidades XSS persistentes se producen cuando la aplicación almacena y recupera los…
ModificadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel10/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word