Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.5% | — | Apache Openoffice | 11/10/2021 | 17/6/2026 | Es posible que un atacante manipule la marca de tiempo de los documentos firmados. Todas las versiones de Apache OpenOffice hasta la 4.1.10 están afectadas. Se recomienda a usuarios que actualicen a la versión 4.1.11. Consulte CVE-2021-25634 para el aviso de LibreOffice | |
| Modificada | Alta (7.5) | 1.4% | — | Apache Openoffice | 11/10/2021 | 17/6/2026 | Es posible que un atacante manipule documentos y macros firmados para que parezcan proceder de una fuente confiable. Todas las versiones de Apache OpenOffice hasta la 4.1.10 están afectadas. Se recomienda a usuarios que actualicen a la versión 4.1.11. Consulte CVE-2021-25633 para el aviso de LibreOffice | |
| Modificada | Media (6.5) | 3.9% | — | Apache Openoffice | 7/10/2021 | 17/6/2026 | Apache OpenOffice presenta una dependencia del software expat. Las versiones anteriores a 2.1.0, estaban sujetas a CVE-2013-0340 un ataque de denegación de servicio de expansión de la entidad "Billion Laughs" y su explotación por medio de archivos XML diseñados. Los archivos ODF consisten en un conjunto de archivos… | |
| Modificada | Alta (7.8) | 0.53% | — | Apache Openoffice | 7/10/2021 | 17/6/2026 | Mientras trabajaba en Apache OpenOffice versión 4.1.8, un desarrollador ha detectado que el paquete DEB no se instalaba usando root, sino que usaba un userid y groupid de 500. Ambos causaban problemas con la integración en el escritorio y podía permitir un ataque diseñado en los archivos propiedad de ese usuario o… | |
| Modificada | Alta (7.8) | 51% | — | Apache Openoffice | 23/9/2021 | 17/6/2026 | Apache OpenOffice abre documentos dBase/DBF y muestra el contenido como hojas de cálculo. Los DBF son archivos de bases de datos con datos organizados en campos. Cuando se leen datos DBF no se comprueba el tamaño de ciertos campos: los datos se copian simplemente en variables locales. Un documento cuidadosamente… | |
| Modificada | Alta (7.8) | 6.4% | — | Microsoft Office | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics. Este CVE ID es diferente de CVE-2021-38660 | |
| Modificada | Alta (7.8) | 6.4% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Excel | |
| Modificada | Alta (7.8) | 6.4% | — | Microsoft 365 AppsMicrosoft Office | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-38653 | |
| Modificada | Alta (7.8) | 6.4% | — | Microsoft 365 AppsMicrosoft Office | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este CVE ID es diferente de CVE-2021-38654 | |
| Modificada | Baja (3.5) | 1.6% | — | Microsoft 365 AppsMicrosoft Office | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Suplantación de Identidad de Microsoft Office | |
| Analizada | Alta (7.8) | 8.0% | ⚠ Explotación activa | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2016Microsoft Office 2019 | 15/9/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Access Connectivity Engine | |
| Modificada | Media (6.5) | 0.82% | — | SAP Analysis FOR Microsoft Office | 14/9/2021 | 17/6/2026 | SAP Analysis for Microsoft Office - versión 2.8, permite a un atacante con altos privilegios leer datos confidenciales a través de la red, y recoger o cambiar información en el sistema actual sin la interacción del usuario. El ataque no conllevaría un impacto en la disponibilidad del sistema, pero sí en la integridad… | |
| Modificada | Crítica (9.8) | 2.3% | — | Onlyoffice Google Translate | 10/9/2021 | 17/6/2026 | El plugin Translate versiones 6.1.x hasta 6.3.x anteriores a 6.3.0.72 para ONLYOFFICE Document Server, carece de llamadas de escape para los campos msg.data y text | |
| Modificada | Media (6.1) | 0.68% | — | Dzzoffice | 26/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro referer de Dzzoffice versión 2.02, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada. | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft 365 AppsMicrosoft Office | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Word | |
| Modificada | Alta (7.8) | 52% | — | Microsoft 365 AppsMicrosoft Office | 12/8/2021 | 10/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Alta (8.8) | 4.3% | — | Trendmicro Apex ONETrendmicro Officescan | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de conservación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service y OfficeScan XG SP1, podría permitir a un usuario remoto llevar a cabo un ataque y omitir la autenticación en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código poco… | |
| Modificada | Alta (7.8) | 0.59% | — | Trendmicro Apex ONETrendmicro Officescan | 4/8/2021 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios por asignación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security Services, podría permitir a un atacante modificar un script específico antes de ejecutarlo. Nota: un atacante debe obtener primero la habilidad de ejecutar… | |
| Analizada | Alta (7.8) | 1.5% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security versión 10.0 SP1, permite a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código… | |
| Analizada | Alta (8.8) | 5.0% | ⚠ Explotación activa | Trendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security | 29/7/2021 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security 10.0 SP1 permite que un control remoto conectado cargue archivos arbitrarios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad… | |
| Modificada | Alta (7.5) | 2.4% | — | Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+107 | 21/7/2021 | 25/8/2026 | Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking… | |
| Modificada | Media (6.1) | 1.5% | — | Antisamy Project AntisamyOracle Retail Back OfficeOracle Retail Central OfficeOracle Retail Returns Management+7 | 19/7/2021 | 17/6/2026 | OWASP AntiSamy versiones anteriores a 1.6.4, permite un ataque de tipo XSS por medio de atributos HTML cuando se usa el serializador de salida HTML (XHTML no está afectado). Esto fue demostrado por un javascript: URL con : como reemplazo del carácter | |
| Modificada | Alta (7.8) | 2.2% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Word | 16/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Media (5.3) | 1.8% | — | Microsoft Office Online Server | 16/7/2021 | 10/8/2026 | Una vulnerabilidad de Suplantación de Identidad de Microsoft Office Online Server | |
| Modificada | Alta (7.8) | 2.4% | — | Microsoft ExcelMicrosoft Office WEB Apps Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-34501 |