Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

1611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/12/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Visual Basic for Applications
ModificadaMedia (6.5)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel15/12/202117/6/2026
Una vulnerabilidad de Elevación de Privilegios en Microsoft Jet Red Database Engine and Access Connectivity
ModificadaAlta (7.5)0.91%—Mattermost9/12/202117/6/2026
Mattermost versiones 6.0.2 y anteriores, no sanean suficientemente la contraseña del usuario en los registros de auditoría cuando falla la creación del usuario
ModificadaMedia (6.1)0.59%—Smartertools Smartermail17/11/202117/6/2026
SmarterTools SmarterMail versiones 16.x hasta 100.x anteriores a 100.0.7803 permite un ataque de tipo XSS
ModificadaCrítica (9.8)2.2%—Smartertools Smartermail17/11/202117/6/2026
SmarterTools SmarterMail versiones 16.x hasta 100.x anteriores a 100.0.7803, permite una ejecución de código remota
ModificadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft Office Long Term Servicing Channel10/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaAlta (7.8)4.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel10/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Access
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+310/11/202119/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel
ModificadaAlta (7.8)2.7%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40479
ModificadaAlta (7.8)5.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-40480
ModificadaAlta (7.8)5.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Visio. Este ID de CVE es diferente de CVE-2021-40481
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40474, CVE-2021-40485
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40473, CVE-2021-40479, CVE-2021-40485
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40471, CVE-2021-40474, CVE-2021-40479, CVE-2021-40485
ModificadaMedia (5.5)0.73%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+213/10/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing Channel13/10/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-40473, CVE-2021-40474, CVE-2021-40479, CVE-2021-40485
ModificadaAlta (7.3)0.43%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS almacena datos confidenciales (exportaciones de copias de seguridad) en texto sin cifrar, por lo que un atacante no autenticado puede consultar remotamente la contraseña del usuario y alcanzar sus privilegios
ModificadaCrítica (9.8)2.0%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS es vulnerable a una divulgación de la configuración cuando se hace referencia directa a los archivos específicos mediante una petición HTTP GET. Esto permitirá al atacante no autenticado divulgar remotamente información confidencial y le ayudará a omitir la autenticación, escalar privilegios y…
ModificadaCrítica (9.8)0.98%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
La página especial del controlador ECOA BAS muestra la cuenta de usuario y las contraseñas en texto plano, por lo que unos atacantes no autenticados pueden acceder a la página y alcanzar privilegios con plena funcionalidad
ModificadaCrítica (9.8)2.1%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS es vulnerable a unas credenciales embebidas en su imagen de distribución de Linux, por lo que los atacantes remotos pueden alcanzar privilegios de administrador sin iniciar sesión
ModificadaAlta (8.8)0.87%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS es vulnerable a las referencias directas a objetos no seguro que se producen cuando la aplicación proporciona acceso directo a objetos basados en la entrada suministrada por el usuario. Como resultado de esta vulnerabilidad, unos atacantes con privilegio de usuario general pueden omitir la…
ModificadaAlta (8.8)0.74%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS es vulnerable a un mecanismo de control de acceso débil permitiendo al usuario autenticado escalar remotamente sus privilegios al divulgar las credenciales de las cuentas administrativas en texto plano
ModificadaCrítica (9.8)0.95%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS usa un conjunto débil de credenciales administrativas predeterminadas que pueden ser fácilmente adivinadas en ataques de contraseñas remotas y conseguir el control total del sistema
ModificadaAlta (8.8)0.43%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS presenta una vulnerabilidad de tipo Cross-Site Request Forgery, por lo que un atacante autenticado puede colocar remotamente una petición falsificada en una página web maliciosa y ejecutar comandos CRUD (GET, POST, PUT, DELETE) para llevar a cabo operaciones arbitrarias en el sistema
ModificadaCrítica (9.1)1.2%—Ecoa ECS Router Controller-ecs FirmwareEcoa Riskbuster FirmwareEcoa Riskterminator30/9/202117/6/2026
El controlador ECOA BAS sufre una vulnerabilidad de salto de ruta, causando el borrado arbitrario de archivos. usando el parámetro GET específico, unos atacantes no autenticados pueden eliminar remotamente archivos arbitrarios en el dispositivo afectado y causar un escenario de denegación de servicio