Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 43% | ⚠ Explotación activa💥 PoC | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office 2016+2 | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Omisión de Funcionalidades de Seguridad de Microsoft Excel | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Access | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+3 | 10/11/2021 | 19/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel | |
| Modificada | Alta (8.8) | 2.3% | — | HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Flow MFP M880z FirmwareHP Color Laserjet Managed Flow MFP M880zm FirmwareHP Color Laserjet Enterprise M455 Firmware+211 | 9/11/2021 | 17/6/2026 | Durante la instalación con determinados paquetes de software de controladores o aplicaciones podría producirse una ejecución de código arbitrario | |
| Modificada | Crítica (9.1) | 1.3% | — | HP Pagewide PRO 577z K9z76a FirmwareHP Pagewide PRO 577z K9z76b FirmwareHP Pagewide PRO 577z K9z76d FirmwareHP Pagewide PRO 577dw D3q21a Firmware+40 | 9/11/2021 | 17/6/2026 | Se presenta un problema de desbordamiento del búfer y de divulgación de información en HP OfficeJet Pro Printers versiones anteriores a 001.1937C, y HP PageWide Managed Printers y HP PageWide Pro Printers versiones anteriores a 001.1937D; Un archivo de impresión diseñado de forma maliciosa podría causar la afirmación… | |
| Modificada | Alta (7.8) | 0.38% | — | HP Officejet 4650 E6g87a FirmwareHP Officejet 4650 F1h96a FirmwareHP Officejet 4650 F1h96b FirmwareHP Officejet 4650 F1j03a Firmware+151 | 3/11/2021 | 17/6/2026 | HP ha identificado una vulnerabilidad de seguridad con el software I.R.I.S. OCR (Optical Character Recognition) disponible con las instalaciones de software de las impresoras HP PageWide y OfficeJet que podría permitir una ejecución de código local no autorizado | |
| Modificada | Media (6.5) | 1.1% | — | Antennahouse Office Server Document Converter | 1/11/2021 | 17/6/2026 | Office Server Document Converter versiones V7.2MR4 y anteriores y versiones V7.1MR7 y anteriores, permiten a un atacante remoto no autenticado llevar a cabo un ataque de tipo XML External Entity (XXE) para causar una condición de denegación de servicio (DoS) a los otros servidores al procesar un documento XML… | |
| Modificada | Alta (7.5) | 1.5% | — | Antennahouse Office Server Document Converter | 1/11/2021 | 17/6/2026 | Office Server Document Converter versiones V7.2MR4 y anteriores y versiones V7.1MR7 y anteriores, permiten a un atacante remoto no autenticado realizar un ataque de tipo XML External Entity (XXE) para causar una condición de denegación de servicio (DoS) al procesar un documento XML especialmente diseñado | |
| Modificada | Media (4.8) | 1.7% | 💥 Exploit | HP Officejet 7110 Firmware | 29/10/2021 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en HP OfficeJet 7110 Wide Format ePrinter que permite una vulnerabilidad de tipo Cross-Site Scripting (XSS) | |
| Modificada | Media (5.3) | 0.88% | — | Nextcloud Officeonline | 25/10/2021 | 17/6/2026 | Nextcloud es una plataforma de productividad de código abierto y auto-alojada. La aplicación Nextcloud OfficeOnline versiones anteriores a 1.1.1, devolvía mensajes de excepción literales al usuario. Esto podría resultar en una revelación de la ruta completa en los archivos compartidos. (por ejemplo, un atacante podría… | |
| Modificada | Alta (7.8) | 6.0% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Enterprise Server+2 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40479 | |
| Modificada | Alta (7.8) | 5.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-40480 | |
| Modificada | Alta (7.8) | 5.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-40481 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40485 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40479, CVE-2021-40485 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40474, CVE-2021-40479, CVE-2021-40485 | |
| Modificada | Media (5.5) | 0.73% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+2 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40473, CVE-2021-40474, CVE-2021-40479, CVE-2021-40485 | |
| Modificada | Media (5.5) | 0.50% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Windows 10Microsoft Windows 11+7 | 13/10/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información en Rich Text Edit Control | |
| Modificada | Media (5.4) | 0.52% | — | Dzzoffice | 12/10/2021 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Sripting (XSS) almacenado en DzzOffice versión 2.02.1, por medio del parámetro settingnew | |
| Modificada | Alta (7.5) | 0.71% | — | LibreofficeDebian Linux | 12/10/2021 | 17/6/2026 | LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no se ha producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de Comprobación Inapropiada de Certificados en LibreOffice permitía a un… | |
| Modificada | Alta (7.5) | 0.73% | — | LibreofficeDebian Linux | 11/10/2021 | 17/6/2026 | LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no se ha producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de Comprobación Inapropiada de Certificados en LibreOffice permitía a un… | |
| Modificada | Media (5.4) | 0.50% | — | Dzzoffice | 11/10/2021 | 17/6/2026 | Dzzoffice versión 2.02.1, está afectada por una vulnerabilidad de tipo cross-site scripting (XSS) debido a una falta de saneo de los datos de entrada en todas las funciones de carga en el archivo webroot/dzz/attach/Uploader.class.php y devuelve una respuesta errónea en content-type de los datos de salida en… | |
| Modificada | Alta (7.5) | 1.3% | — | Apache Openoffice | 11/10/2021 | 17/6/2026 | Es posible que un atacante manipule los documentos para que parezcan estar firmados por una fuente confiable. Todas las versiones de Apache OpenOffice hasta la 4.1.10 están afectadas. Se recomienda a usuarios que actualicen a la versión 4.1.11. Consulte CVE-2021-25635 para el aviso de LibreOffice |