Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.5%—Apache Openoffice11/10/202117/6/2026
Es posible que un atacante manipule la marca de tiempo de los documentos firmados. Todas las versiones de Apache OpenOffice hasta la 4.1.10 están afectadas. Se recomienda a usuarios que actualicen a la versión 4.1.11. Consulte CVE-2021-25634 para el aviso de LibreOffice
ModificadaAlta (7.5)1.4%—Apache Openoffice11/10/202117/6/2026
Es posible que un atacante manipule documentos y macros firmados para que parezcan proceder de una fuente confiable. Todas las versiones de Apache OpenOffice hasta la 4.1.10 están afectadas. Se recomienda a usuarios que actualicen a la versión 4.1.11. Consulte CVE-2021-25633 para el aviso de LibreOffice
ModificadaMedia (6.5)3.9%—Apache Openoffice7/10/202117/6/2026
Apache OpenOffice presenta una dependencia del software expat. Las versiones anteriores a 2.1.0, estaban sujetas a CVE-2013-0340 un ataque de denegación de servicio de expansión de la entidad "Billion Laughs" y su explotación por medio de archivos XML diseñados. Los archivos ODF consisten en un conjunto de archivos…
ModificadaAlta (7.8)0.53%—Apache Openoffice7/10/202117/6/2026
Mientras trabajaba en Apache OpenOffice versión 4.1.8, un desarrollador ha detectado que el paquete DEB no se instalaba usando root, sino que usaba un userid y groupid de 500. Ambos causaban problemas con la integración en el escritorio y podía permitir un ataque diseñado en los archivos propiedad de ese usuario o…
ModificadaAlta (7.8)51%—Apache Openoffice23/9/202117/6/2026
Apache OpenOffice abre documentos dBase/DBF y muestra el contenido como hojas de cálculo. Los DBF son archivos de bases de datos con datos organizados en campos. Cuando se leen datos DBF no se comprueba el tamaño de ciertos campos: los datos se copian simplemente en variables locales. Un documento cuidadosamente…
ModificadaAlta (7.8)6.4%—Microsoft Office15/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics. Este CVE ID es diferente de CVE-2021-38660
ModificadaAlta (7.8)6.4%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+115/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Excel
ModificadaAlta (7.8)6.4%—Microsoft 365 AppsMicrosoft Office15/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-38653
ModificadaAlta (7.8)6.4%—Microsoft 365 AppsMicrosoft Office15/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este CVE ID es diferente de CVE-2021-38654
ModificadaBaja (3.5)1.6%—Microsoft 365 AppsMicrosoft Office15/9/202110/8/2026
Una Vulnerabilidad de Suplantación de Identidad de Microsoft Office
AnalizadaAlta (7.8)8.0%⚠ Explotación activaMicrosoft 365 AppsMicrosoft OfficeMicrosoft Office 2016Microsoft Office 201915/9/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Access Connectivity Engine
ModificadaMedia (6.5)0.82%—SAP Analysis FOR Microsoft Office14/9/202117/6/2026
SAP Analysis for Microsoft Office - versión 2.8, permite a un atacante con altos privilegios leer datos confidenciales a través de la red, y recoger o cambiar información en el sistema actual sin la interacción del usuario. El ataque no conllevaría un impacto en la disponibilidad del sistema, pero sí en la integridad…
ModificadaCrítica (9.8)2.3%—Onlyoffice Google Translate10/9/202117/6/2026
El plugin Translate versiones 6.1.x hasta 6.3.x anteriores a 6.3.0.72 para ONLYOFFICE Document Server, carece de llamadas de escape para los campos msg.data y text
ModificadaMedia (6.1)0.68%—Dzzoffice26/8/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el parámetro referer de Dzzoffice versión 2.02, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada.
ModificadaAlta (7.8)2.2%—Microsoft 365 AppsMicrosoft Office12/8/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Word
ModificadaAlta (7.8)52%—Microsoft 365 AppsMicrosoft Office12/8/202110/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaAlta (8.8)4.3%—Trendmicro Apex ONETrendmicro Officescan4/8/202117/6/2026
Una vulnerabilidad de conservación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service y OfficeScan XG SP1, podría permitir a un usuario remoto llevar a cabo un ataque y omitir la autenticación en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código poco…
ModificadaAlta (7.8)0.59%—Trendmicro Apex ONETrendmicro Officescan4/8/202117/6/2026
Una vulnerabilidad de escalada de privilegios por asignación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service y Worry-Free Business Security Services, podría permitir a un atacante modificar un script específico antes de ejecutarlo. Nota: un atacante debe obtener primero la habilidad de ejecutar…
AnalizadaAlta (7.8)1.5%⚠ Explotación activaTrendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security29/7/202117/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security versión 10.0 SP1, permite a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante debe obtener primero la habilidad de ejecutar código…
AnalizadaAlta (8.8)5.0%⚠ Explotación activaTrendmicro OfficescanTrendmicro Officescan Business SecurityTrendmicro Apex ONETrendmicro Worry-free Business Security29/7/202117/6/2026
Una vulnerabilidad de validación de entrada incorrecta en Trend Micro Apex One, Apex One as a Service, OfficeScan XG y Worry-Free Business Security 10.0 SP1 permite que un control remoto conectado cargue archivos arbitrarios en las instalaciones afectadas. Tenga en cuenta: un atacante primero debe obtener la capacidad…
ModificadaAlta (7.5)2.4%—Oracle Advanced Networking OptionOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Agile Product Lifecycle Management FOR Process+10721/7/202125/8/2026
Una vulnerabilidad en el componente Advanced Networking Option de Oracle Database Server. Las versiones compatibles que están afectadas son 12.1.0.2, 12.2.0.1 y 19c. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de Oracle Net comprometer a advanced Networking…
ModificadaMedia (6.1)1.5%—Antisamy Project AntisamyOracle Retail Back OfficeOracle Retail Central OfficeOracle Retail Returns Management+719/7/202117/6/2026
OWASP AntiSamy versiones anteriores a 1.6.4, permite un ataque de tipo XSS por medio de atributos HTML cuando se usa el serializador de salida HTML (XHTML no está afectado). Esto fue demostrado por un javascript: URL con : como reemplazo del carácter
ModificadaAlta (7.8)2.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Word16/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaMedia (5.3)1.8%—Microsoft Office Online Server16/7/202110/8/2026
Una vulnerabilidad de Suplantación de Identidad de Microsoft Office Online Server
ModificadaAlta (7.8)2.4%—Microsoft ExcelMicrosoft Office WEB Apps Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-34501