Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)43%⚠ Explotación activa💥 PoCMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office 2016+210/11/202119/8/2026
Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Excel
ModificadaAlta (7.8)4.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Access
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+310/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel
ModificadaAlta (8.8)2.3%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+2119/11/202117/6/2026
Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario
ModificadaCrítica (9.1)1.3%—HP Pagewide PRO 577z K9z76a FirmwareHP Pagewide PRO 577z K9z76b FirmwareHP Pagewide PRO 577z K9z76d FirmwareHP Pagewide PRO 577dw D3q21a Firmware+409/11/202117/6/2026
Se presenta un problema de desbordamiento del búfer y de divulgación de información en HP OfficeJet Pro Printers versiones anteriores a 001.1937C, y HP PageWide Managed Printers y HP PageWide Pro Printers versiones anteriores a 001.1937D; Un archivo de impresión diseñado de forma maliciosa podría causar la afirmación…
ModificadaAlta (7.8)0.38%—HP Officejet 4650 E6g87a FirmwareHP Officejet 4650 F1h96a FirmwareHP Officejet 4650 F1h96b FirmwareHP Officejet 4650 F1j03a Firmware+1513/11/202117/6/2026
HP ha identificado una vulnerabilidad de seguridad con el software I.R.I.S. OCR (Optical Character Recognition) disponible con las instalaciones de software de las impresoras HP PageWide y OfficeJet que podría permitir una ejecución de código local no autorizado
ModificadaMedia (6.5)1.1%—Antennahouse Office Server Document Converter1/11/202117/6/2026
Office Server Document Converter versiones V7.2MR4 y anteriores y versiones V7.1MR7 y anteriores, permiten a un atacante remoto no autenticado llevar a cabo un ataque de tipo XML External Entity (XXE) para causar una condición de denegación de servicio (DoS) a los otros servidores al procesar un documento XML…
ModificadaAlta (7.5)1.5%—Antennahouse Office Server Document Converter1/11/202117/6/2026
Office Server Document Converter versiones V7.2MR4 y anteriores y versiones V7.1MR7 y anteriores, permiten a un atacante remoto no autenticado realizar un ataque de tipo XML External Entity (XXE) para causar una condición de denegación de servicio (DoS) al procesar un documento XML especialmente diseñado
ModificadaMedia (4.8)1.7%💥 ExploitHP Officejet 7110 Firmware29/10/202117/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en HP OfficeJet 7110 Wide Format ePrinter que permite una vulnerabilidad de tipo Cross-Site Scripting (XSS)
ModificadaMedia (5.3)0.88%—Nextcloud Officeonline25/10/202117/6/2026
Nextcloud es una plataforma de productividad de código abierto y auto-alojada. La aplicación Nextcloud OfficeOnline versiones anteriores a 1.1.1, devolvía mensajes de excepción literales al usuario. Esto podría resultar en una revelación de la ruta completa en los archivos compartidos. (por ejemplo, un atacante podría…
ModificadaAlta (7.8)6.0%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Enterprise Server+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaAlta (7.8)2.7%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40479
ModificadaAlta (7.8)5.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-40480
ModificadaAlta (7.8)5.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-40481
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40485
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40479, CVE-2021-40485
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40474, CVE-2021-40479, CVE-2021-40485
ModificadaMedia (5.5)0.73%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40473, CVE-2021-40474, CVE-2021-40479, CVE-2021-40485
ModificadaMedia (5.5)0.50%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Windows 10Microsoft Windows 11+713/10/202117/6/2026
Una vulnerabilidad de Divulgación de Información en Rich Text Edit Control
ModificadaMedia (5.4)0.52%—Dzzoffice12/10/202117/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Sripting (XSS) almacenado en DzzOffice versión 2.02.1, por medio del parámetro settingnew
ModificadaAlta (7.5)0.71%—LibreofficeDebian Linux12/10/202117/6/2026
LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no se ha producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de Comprobación Inapropiada de Certificados en LibreOffice permitía a un…
ModificadaAlta (7.5)0.73%—LibreofficeDebian Linux11/10/202117/6/2026
LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no se ha producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de Comprobación Inapropiada de Certificados en LibreOffice permitía a un…
ModificadaMedia (5.4)0.50%—Dzzoffice11/10/202117/6/2026
Dzzoffice versión 2.02.1, está afectada por una vulnerabilidad de tipo cross-site scripting (XSS) debido a una falta de saneo de los datos de entrada en todas las funciones de carga en el archivo webroot/dzz/attach/Uploader.class.php y devuelve una respuesta errónea en content-type de los datos de salida en…
ModificadaAlta (7.5)1.3%—Apache Openoffice11/10/202117/6/2026
Es posible que un atacante manipule los documentos para que parezcan estar firmados por una fuente confiable. Todas las versiones de Apache OpenOffice hasta la 4.1.10 están afectadas. Se recomienda a usuarios que actualicen a la versión 4.1.11. Consulte CVE-2021-25635 para el aviso de LibreOffice