Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 52% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel . Este ID de CVE es diferente de CVE-2021-34518 | |
| Modificada | Alta (8.1) | 3.7% | — | Microsoft 365 AppsMicrosoft Office | 14/7/2021 | 10/8/2026 | Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Office | |
| Modificada | Media (5.5) | 2.6% | — | Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+32 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los… | |
| Modificada | Media (5.5) | 2.5% | — | Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+28 | 14/7/2021 | 25/8/2026 | Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant… | |
| Modificada | Alta (8.1) | 0.83% | — | Huawei Anyoffice | 29/6/2021 | 17/6/2026 | Se presenta una vulnerabilidad de deserialización en Huawei AnyOffice V200R006C10. Un atacante puede construir una petición específica para explotar esta vulnerabilidad. Al explotar con éxito esta vulnerabilidad, el atacante puede ejecutar una inyección de código malicioso a distancia y controlar el dispositivo | |
| Modificada | Alta (7.8) | 2.6% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Outlook | |
| Modificada | Alta (7.8) | 2.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics. Este ID de CVE es diferente de CVE-2021-31940 | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft Office | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics. Este ID de CVE es diferente de CVE-2021-31941 | |
| Modificada | Alta (7.8) | 13% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 8/6/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel | |
| Modificada | Alta (7.8) | 1.3% | — | Polarisoffice Polaris Office | 8/6/2021 | 17/6/2026 | Polaris Office versión v9.103.83.44230, está afectado por una vulnerabilidad de puntero no inicializado en el archivo PolarisOffice.exe y la biblioteca EngineDLL.dll que puede causar una ejecución de código remota. Para explotar la vulnerabilidad, alguien debe abrir un archivo PDF diseñado | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Word | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Graphics | |
| Modificada | Alta (7.8) | 13% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31175, CVE-2021-31176, CVE-2021-31177 | |
| Modificada | Media (5.5) | 16% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+2 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Office | |
| Modificada | Alta (7.8) | 3.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+2 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31175, CVE-2021-31176, CVE-2021-31179 | |
| Modificada | Alta (7.8) | 3.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps Server | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31175, CVE-2021-31177, CVE-2021-31179 | |
| Modificada | Alta (7.8) | 3.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31176, CVE-2021-31177, CVE-2021-31179 | |
| Modificada | Media (5.5) | 2.9% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Alta (8.8) | 2.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Windows 10Microsoft Windows 7+6 | 11/5/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Jet Red Database Engine y Access Connectivity Engine | |
| Modificada | Alta (8.8) | 5.0% | — | Libreoffice | 3/5/2021 | 17/6/2026 | En la serie LibreOffice 7-1 en versiones anteriores a 7.1.2, y en la serie 7-0 en versiones anteriores a 7.0.5, la denylist puede ser omitida al manipular el enlace para que no coincida con la denylist pero resulte en ShellExecute intentando iniciar un tipo ejecutable. | |
| Modificada | Media (6.5) | 1.7% | — | Ckeditor5-engineCkeditor5-fontCkeditor5-imageCkeditor5-list+4 | 29/4/2021 | 17/6/2026 | CKEditor 5 proporciona una solución de edición WYSIWYG. Este CVE afecta a los siguientes paquetes npm: ckeditor5-engine, ckeditor5-font, ckeditor5-image, ckeditor5-list, ckeditor5-markdown-gfm, ckeditor5-media-embed, ckeditor5-paste-from-office y ckeditor5-widget. Después de una auditoría interna, se detectó… | |
| Modificada | Alta (8.8) | 4.9% | — | Apache Openoffice | 15/4/2021 | 17/6/2026 | El proyecto recibió un reporte de que todas las versiones de Apache OpenOffice versiones hasta 4.1.8, pueden abrir hipervínculos que no sean http. El problema se presenta desde aproximadamente 2006 y el problema también se encuentra en versión 4.1.9. Si el enlace está diseñado específicamente, esto podría… | |
| Modificada | Media (5.3) | 1.4% | — | Group-office Group Office | 14/4/2021 | 17/6/2026 | Una vulnerabilidad de Server-Side Request Forgery (SSRF) en Group Office versión 6.4.196, permite a un atacante remoto falsificar peticiones GET en unas URL arbitrarias por medio del parámetro url para el archivo group/api/upload.php | |
| Modificada | Media (6.1) | 0.67% | — | Group-office Group Office | 14/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Group Office CRM versión 6.4.196 por medio del parámetro SET_LANGUAGE | |
| Modificada | Media (5.4) | 0.52% | — | Group-office Group Office | 14/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de contacto de Group Office CRM versión 6.4.196 cargando un archivo svg diseñado | |
| Modificada | Media (5.5) | 3.7% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Divulgación de Información de Microsoft Excel |