Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps Server13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-28451
ModificadaAlta (7.8)4.1%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+313/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word
ModificadaAlta (7.8)1.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook13/4/202117/6/2026
Una vulnerabilidad de Corrupción en la Memoria de Microsoft Outlook
ModificadaAlta (7.8)2.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+113/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel.. Este ID de CVE es diferente de CVE-2021-28454
ModificadaAlta (7.8)2.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Office13/4/202117/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaMedia (5.5)0.42%—Trendmicro Apex ONETrendmicro Officescan13/4/202117/6/2026
Una vulnerabilidad de permisos de archivo no segura en Trend Micro Apex One, Apex One as a Service and OfficeScan XG SP1, podría permitir a un atacante local tomar el control de un archivo de registro específico en las instalaciones afectadas
ModificadaAlta (7.8)0.51%—Trendmicro Apex ONETrendmicro Officescan13/4/202117/6/2026
Una vulnerabilidad de asignación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service y OfficeScan XG SP1, podría permitir a un atacante local escalar los privilegios en las instalaciones afectadas. Nota: un atacante primero debe obtener la habilidad de ejecutar código poco privilegiado en el…
ModificadaAlta (7.8)1.9%💥 PoCTrendmicro Apex ONETrendmicro Officescan13/4/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One, Trend Micro Apex One as a Service y OfficeScan XG SP1, en un recurso usado por el servicio podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante primero debe obtener la habilidad de…
ModificadaAlta (7.8)0.51%—Trendmicro Apex ONETrendmicro Officescan13/4/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One, Trend Micro Apex One as a Service y OfficeScan XG SP1, en un archivo confidencial podría permitir a un atacante local escalar los privilegios en las instalaciones afectadas. Nota: un atacante primero debe obtener la habilidad de ejecutar…
ModificadaMedia (4.3)0.75%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Custom App de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener la fecha de Custom App por medio de vectores no especificados
ModificadaMedia (4.3)0.75%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Cabinet de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener la fecha de Cabinet por medio de vectores no especificados
ModificadaMedia (4.3)0.75%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Bulletin Board de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener los datos de Bulletin Board por medio de vectores no especificados
ModificadaMedia (6.5)0.77%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de comprobación inapropiada de entrada en Custom App de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a un atacante autenticado alterar los datos de la Custom App por medio de vectores no especificados
ModificadaMedia (4.3)0.75%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Phone Messages de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener los datos de los Phone Messages por medio de vectores no especificados
ModificadaMedia (6.1)0.84%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de Cross-site scripting en E-mail de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados
ModificadaMedia (6.1)0.84%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de Cross-site scripting en Address Book de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados. Tome en cuenta que esta vulnerabilidad se produce solo cuando se usa Mozilla Firefox
ModificadaMedia (6.1)0.84%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de Cross-site scripting en Address Book de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados
ModificadaMedia (6.5)0.81%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Workflow de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y alterar los datos de Workflow por medio de vectores no especificados
ModificadaMedia (4.3)0.67%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Bulletin Board de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a un atacante autenticado omitir la restricción de acceso y alterar los datos de Bulletin Board por medio de vectores no especificados
ModificadaMedia (6.5)0.81%—Cybozu Office18/3/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Scheduler de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a un atacante autenticado omitir la restricción de acceso y alterar los datos de Scheduler por medio de vectores no especificados
AnalizadaMedia (6.5)6.1%⚠ Explotación activaMicrosoft OfficeMicrosoft Office 201611/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27057
ModificadaAlta (7.8)4.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+111/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27059
ModificadaAlta (7.8)4.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Powerpoint11/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint
ModificadaAlta (7)2.5%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Visio11/3/202119/8/2026
Una Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Visio
ModificadaAlta (7.8)4.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+111/3/202119/8/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-27053