Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)52%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server14/7/202110/8/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel . Este ID de CVE es diferente de CVE-2021-34518
ModificadaAlta (8.1)3.7%—Microsoft 365 AppsMicrosoft Office14/7/202110/8/2026
Una vulnerabilidad de Omisión de la Funcionalidad de Seguridad de Microsoft Office
ModificadaMedia (5.5)2.6%—Apache ANTOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Trade Finance+3214/7/202125/8/2026
Cuando se lee un archivo ZIP especialmente diseñado, o un formato derivado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Los…
ModificadaMedia (5.5)2.5%—Apache ANTOracle Agile Product Lifecycle ManagementOracle Banking Trade FinanceOracle Banking Treasury Management+2814/7/202125/8/2026
Cuando se lee un archivo TAR especialmente diseñado, se puede hacer que una compilación de Apache Ant asigne grandes cantidades de memoria que finalmente conlleva a un error de falta de memoria, incluso para entradas pequeñas. Esto puede ser usado para interrumpir las compilaciones usando Apache Ant. Apache Ant…
ModificadaAlta (8.1)0.83%—Huawei Anyoffice29/6/202117/6/2026
Se presenta una vulnerabilidad de deserialización en Huawei AnyOffice V200R006C10. Un atacante puede construir una petición específica para explotar esta vulnerabilidad. Al explotar con éxito esta vulnerabilidad, el atacante puede ejecutar una inyección de código malicioso a distancia y controlar el dispositivo
ModificadaAlta (7.8)2.6%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Outlook
ModificadaAlta (7.8)2.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics. Este ID de CVE es diferente de CVE-2021-31940
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft Office8/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Office Graphics. Este ID de CVE es diferente de CVE-2021-31941
ModificadaAlta (7.8)13%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+18/6/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota en Microsoft Excel
ModificadaAlta (7.8)1.3%—Polarisoffice Polaris Office8/6/202117/6/2026
Polaris Office versión v9.103.83.44230, está afectado por una vulnerabilidad de puntero no inicializado en el archivo PolarisOffice.exe y la biblioteca EngineDLL.dll que puede causar una ejecución de código remota. Para explotar la vulnerabilidad, alguien debe abrir un archivo PDF diseñado
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Word11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office Graphics
ModificadaAlta (7.8)13%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+111/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31175, CVE-2021-31176, CVE-2021-31177
ModificadaMedia (5.5)16%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+211/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Office
ModificadaAlta (7.8)3.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+211/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31175, CVE-2021-31176, CVE-2021-31179
ModificadaAlta (7.8)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps Server11/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31175, CVE-2021-31177, CVE-2021-31179
ModificadaAlta (7.8)3.2%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+111/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-31176, CVE-2021-31177, CVE-2021-31179
ModificadaMedia (5.5)2.9%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+111/5/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Excel
ModificadaAlta (8.8)2.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Windows 10Microsoft Windows 7+611/5/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Jet Red Database Engine y Access Connectivity Engine
ModificadaAlta (8.8)5.0%—Libreoffice3/5/202117/6/2026
En la serie LibreOffice 7-1 en versiones anteriores a 7.1.2, y en la serie 7-0 en versiones anteriores a 7.0.5, la denylist puede ser omitida al manipular el enlace para que no coincida con la denylist pero resulte en ShellExecute intentando iniciar un tipo ejecutable.
ModificadaMedia (6.5)1.7%—Ckeditor5-engineCkeditor5-fontCkeditor5-imageCkeditor5-list+429/4/202117/6/2026
CKEditor 5 proporciona una solución de edición WYSIWYG. Este CVE afecta a los siguientes paquetes npm: ckeditor5-engine, ckeditor5-font, ckeditor5-image, ckeditor5-list, ckeditor5-markdown-gfm, ckeditor5-media-embed, ckeditor5-paste-from-office y ckeditor5-widget. Después de una auditoría interna, se detectó…
ModificadaAlta (8.8)4.9%—Apache Openoffice15/4/202117/6/2026
El proyecto recibió un reporte de que todas las versiones de Apache OpenOffice versiones hasta 4.1.8, pueden abrir hipervínculos que no sean http. El problema se presenta desde aproximadamente 2006 y el problema también se encuentra en versión 4.1.9. Si el enlace está diseñado específicamente, esto podría…
ModificadaMedia (5.3)1.4%—Group-office Group Office14/4/202117/6/2026
Una vulnerabilidad de Server-Side Request Forgery (SSRF) en Group Office versión 6.4.196, permite a un atacante remoto falsificar peticiones GET en unas URL arbitrarias por medio del parámetro url para el archivo group/api/upload.php
ModificadaMedia (6.1)0.67%—Group-office Group Office14/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en Group Office CRM versión 6.4.196 por medio del parámetro SET_LANGUAGE
ModificadaMedia (5.4)0.52%—Group-office Group Office14/4/202117/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de contacto de Group Office CRM versión 6.4.196 cargando un archivo svg diseñado
ModificadaMedia (5.5)3.7%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+113/4/202117/6/2026
Una vulnerabilidad de Divulgación de Información de Microsoft Excel