Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 22% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+4 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,… | |
| Modificada | Media (5.5) | 7.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+2 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando se utilizan los botones de macros de Microsoft Word de manera indebida. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus, Microsoft Office y Word. | |
| Analizada | Alta (8.8) | 53% | ⚠ Explotación activa💥 Exploit | Microsoft Internet ExplorerMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+1 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor MSHTML valida indebidamente las entradas. Esto también se conoce como "MSHTML Engine Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer… | |
| Modificada | Media (5.5) | 0.43% | — | Agilebits 1password | 22/12/2018 | 17/6/2026 | Se ha descubierto un problema en 1Password, en versiones 7.2.3.BETA anteriores a la 7.2.3.BETA-3 en macOS. Un error en el registro de errores resultó en instancias en las que los datos sensibles pasados desde Safari a 1Password podrían registrarse de forma local en la máquina del usuario. Estos datos podrían incluir… | |
| Modificada | Media (5.4) | 2.0% | — | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, los contribuyentes podrían modificar nuevos comentarios realizados por los usuarios con mayores privilegios, lo que podría provocar Cross-Site Scripting (XSS). | |
| Modificada | Media (6.5) | 3.6% | — | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, los autores podrían omitir las restricciones planeadas sobre los tipos de publicación mediante entradas manipuladas. | |
| Modificada | Alta (7.5) | 5.8% | — | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, la página de activación de usuarios podría ser leída por el crawler web de un motor de búsqueda si se elige una configuración inusual. El motor de búsqueda podría listar y mostrar la dirección de email de un usuario y (raramente)… | |
| Modificada | Media (6.1) | 4.2% | — | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, las URL manipuladas podrían desencadenar Cross-Site Scripting (XSS) para ciertos casos de uso relacionados con los plugins. | |
| Modificada | Media (5.4) | 2.9% | — | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, cuando se emplea el servidor HTTP de Apache, los autores podrían subir archivos arbitrarios que omiten las restricciones de tipo MIME planeadas, lo que conduce a Cross-Site Scripting (XSS). Esto queda demostrado por un archivo .jpg… | |
| Modificada | Crítica (9.8) | 27% | 💥 PoC | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, los contribuyentes pueden llevar a cabo ataques de inyección de objetos PHP mediante metadatos manipulados en una llamada wp.getMediaItem. Esto viene provocado por la gestión incorrecta de datos serializados en URL phar:// en la… | |
| Modificada | Media (6.5) | 3.1% | — | WordpressDebian Linux | 14/12/2018 | 17/6/2026 | En WordPress, en versiones anteriores a la 4.9.9 y versiones 5.x anteriores a la 5.0.1, los autores podrían modificar metadatos para omitir las restricciones planeadas de la eliminación de archivos. | |
| Modificada | Media (6.1) | 0.91% | — | Symantec Norton Password Manager | 6/12/2018 | 17/6/2026 | Norton Password Manager para Android (anteriormente Norton Identity Safe) podría ser susceptible a un exploit Cross-Site Scripting (XSS), que es un tipo de problema que puede permitir que los atacantes inyecten scripts del lado del cliente en páginas web visualizadas por otros usuarios. Podría emplearse una… | |
| Modificada | Alta (7.8) | 1.0% | — | Atlantiswordprocessor Atlantis Word Processor | 1/12/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de puntero sin inicializar en el analizador de RTF (Rich Text Format) de Atlantis Word Processor 3.2.7.2. Un documento especialmente manipulado puede provocar que ciertos tokens RTF desreferencien un puntero que no se ha inicializado y, después, escriban en él. Un atacante debe… | |
| Modificada | Alta (7.8) | 1.4% | — | Atlantiswordprocessor Atlantis Word Processor | 1/12/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de escritura fuera de límites en la implementación de archivos PNG de Atlantis Word Processor 3.2.7.2. Esto puede permitir que un atacante corrompa la memoria, lo que resulta en la ejecución de código bajo el contexto de la aplicación. Un atacante debe convencer a una víctima para… | |
| Modificada | Alta (7.8) | 1.3% | — | Atlantiswordprocessor Atlantis Word Processor | 1/12/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de escritura arbitraria en el analizador de ODF (Open Document Format) de Word de Atlantis Word Processor 3.2.7.2 al internar terminar una cadena en NULL. Un documento especialmente manipulado puede permitir que un atacante pase un valor no fiable como longitud para un constructor.… | |
| Modificada | Alta (8.8) | 2.2% | — | Phpmailer Project PhpmailerDebian LinuxFedoraproject FedoraWordpress | 16/11/2018 | 17/6/2026 | PHPMailer en versiones anteriores a la 5.2.27 y versiones 6.x anteriores a la 6.0.6 es vulnerable a un ataque de inyección de objetos. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus y Microsoft Office. El ID de este CVE es… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB AppsMicrosoft Sharepoint Server+1 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server, Office 365 ProPlus, Microsoft Office y… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+6 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que Microsoft Graphics Components gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Microsoft Office Word Viewer,… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente Windows Graphics de Microsoft gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Information Disclosure Vulnerability". Esto afecta a Microsoft Office, Microsoft Office Word Viewer, Office 365… | |
| Modificada | Media (5.9) | 7.9% | 💥 Exploit | 1password | 5/10/2018 | 17/6/2026 | La aplicación 1Password 6.8 para Android se ha visto afectada por una vulnerabilidad de denegación de servicio (DoS). Al comenzar las actividades com.agilebits.onepassword.filling.openyolo.OpenYoloDeleteActivity o com.agilebits.onepassword.filling.openyolo.OpenYoloRetrieveActivity desde una aplicación externa (ya que… | |
| Modificada | Alta (7.5) | 3.2% | — | Wpmobilepack Wordpress Mobile Pack | 1/10/2018 | 17/6/2026 | La característica exportarticle en export/content.php en el plugin wordpress-mobile-pack en versiones anteriores a la 2.1.3 2015-06-03 para WordPress permite que atacantes remotos obtengan información sensible debido a que el contenido de una publicación publicada de forma privada se envía en formato JSON. | |
| Modificada | Alta (7.8) | 1.5% | — | Atlantiswordprocessor Atlantis Word Processor | 1/10/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de puntero sin inicializar en el analizador de XML de Open Office de Atlantis Word Processor 3.2.5.0. Un documento especialmente manipulado puede provocar que un puntero sin inicializar que representa un TTableRow se asigne a una variable de la pila. Después, esta variable se… | |
| Modificada | Alta (7.8) | 1.0% | — | Atlantiswordprocessor Atlantis Word Processor | 1/10/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de doble liberación (double free) en el analizador de XML de Open Office de Atlantis Word Processor 3.2.5.0. Un documento especialmente manipulado puede provocar que una instancia TTableRow se referencie dos veces, lo que resulta en una vulnerabilidad de doble liberación (double… | |
| Modificada | Alta (7.8) | 0.89% | — | Atlantiswordprocessor Atlantis Word Processor | 1/10/2018 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer basado en pila en el analizador JPEG de Atlantis Word Processor 3.2.5.0. Una imagen especialmente manipulada embebida en un documento puede provocar que una longitud se calcule erróneamente y se subdesborde. Esta longitud se trata como no firmada y,… |