Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.79% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Office | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (7.8) | 2.6% | — | Microsoft 365 AppsMicrosoft Office | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office ClickToRun | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 2.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 9/2/2022 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio | |
| Modificada | Alta (7.8) | 0.16% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una carga sin restricciones de bibliotecas sin firmar. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 | |
| Modificada | Alta (7) | 0.15% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una condición de carrera en el inicio de la aplicación. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (macOS) versiones anteriores a la compilación 39605, Acronis True Image 2021 (macOS) versiones anteriores a la compilación 39287 | |
| Modificada | Alta (7.8) | 0.21% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home OfficeAcronis True Image | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a permisos excesivos asignados a los procesos hijos. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147, Acronis Cyber Protect Home Office… | |
| Modificada | Alta (7.3) | 0.24% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada local de privilegios debido a una vulnerabilidad de secuestro de DLL en el servicio Acronis Media Builder. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la compilación 39612, Acronis True Image 2021 (Windows) versiones anteriores a la… | |
| Modificada | Alta (7.3) | 0.24% | — | Acronis True ImageAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local debido a una vulnerabilidad de secuestro de DLL. Los siguientes productos están afectados: Acronis Cyber Protect Home Office (Windows) versiones anteriores a la versión 39612, Acronis True Image 2021 (Windows) versiones anteriores a la versión 39287 | |
| Modificada | Alta (7.8) | 0.20% | — | Acronis True ImageAcronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 4/2/2022 | 17/6/2026 | Una escalada de privilegios local por medio de una tubería con nombre debido a comprobaciones de control de acceso inapropiadas. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27147,… | |
| Modificada | Alta (7.5) | 1.3% | — | Unifiedoffice Total Connect NOW | 3/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de inyección SQL en Unified Office Total Connect Now que permitiría a un atacante extraer información confidencial mediante de un parámetro de cookie | |
| Modificada | Alta (7.8) | 2.6% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel | |
| Modificada | Alta (8.8) | 3.1% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+3 | 11/1/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Crítica (9.8) | 0.69% | — | 4NB Videooffice | 28/12/2021 | 17/6/2026 | Se ha encontrado una vulnerabilidad de descarga y ejecución de archivos arbitrarios en VideoOffice versiones X2.9 y versiones anteriores (CVE-2020-7878). Este problema es debido a una falta de soporte para la comprobación de la integridad | |
| Modificada | Media (5.9) | 100% | 💥 PoC | Apache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+112 | 18/12/2021 | 25/8/2026 | Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena… | |
| Modificada | Alta (7.8) | 5.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Excel RTMicrosoft Office+3 | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel | |
| Modificada | Media (5.5) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft Office Trust Center | |
| Modificada | Media (5.5) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Visual Basic for Applications | |
| Modificada | Media (6.5) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 15/12/2021 | 17/6/2026 | Una vulnerabilidad de Elevación de Privilegios en Microsoft Jet Red Database Engine and Access Connectivity | |
| Modificada | Media (6.1) | 0.64% | — | Dzzoffice | 3/12/2021 | 17/6/2026 | dzzoffice 2.02.1_SC_UTF8 está afectado por una vulnerabilidad de Cross Site Scripting (XSS) en explorerfile.php. La salida de la función de salida se imprime para el usuario a través de exit(json_encode($return)) | |
| Modificada | Media (5.5) | 0.23% | — | Acronis AgentAcronis Cyber ProtectAcronis Cyber Protect Home Office | 29/11/2021 | 17/6/2026 | Un secuestro de DLL podía conllevar a una denegación de servicio. Los siguientes productos están afectados: Acronis Cyber Protect 15 (Windows) versiones anteriores a la compilación 28035, Acronis Agent (Windows) versiones anteriores a la compilación 27305, Acronis Cyber Protect Home Office (Windows) versiones… | |
| Modificada | Media (6.1) | 0.97% | — | Wpo365 Wordpress + Azure AD / Microsoft Office 365 | 19/11/2021 | 17/6/2026 | El plugin de WordPress "WPO365 | LOGIN" (hasta la versión 15.3 inclusive) de wpo365.com es vulnerable a una vulnerabilidad persistente de Cross-Site Scripting (XSS) (también conocida como XSS almacenada o de segundo orden). Las vulnerabilidades XSS persistentes se producen cuando la aplicación almacena y recupera los… | |
| Modificada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word |