Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps Server | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-28451 | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Word | |
| Modificada | Alta (7.8) | 1.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Corrupción en la Memoria de Microsoft Outlook | |
| Modificada | Alta (7.8) | 2.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Excel.. Este ID de CVE es diferente de CVE-2021-28454 | |
| Modificada | Alta (7.8) | 2.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Media (5.5) | 0.42% | — | Trendmicro Apex ONETrendmicro Officescan | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de permisos de archivo no segura en Trend Micro Apex One, Apex One as a Service and OfficeScan XG SP1, podría permitir a un atacante local tomar el control de un archivo de registro específico en las instalaciones afectadas | |
| Modificada | Alta (7.8) | 0.51% | — | Trendmicro Apex ONETrendmicro Officescan | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de asignación de permisos incorrecta en Trend Micro Apex One, Apex One as a Service y OfficeScan XG SP1, podría permitir a un atacante local escalar los privilegios en las instalaciones afectadas. Nota: un atacante primero debe obtener la habilidad de ejecutar código poco privilegiado en el… | |
| Modificada | Alta (7.8) | 1.9% | 💥 PoC | Trendmicro Apex ONETrendmicro Officescan | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One, Trend Micro Apex One as a Service y OfficeScan XG SP1, en un recurso usado por el servicio podría permitir a un atacante local escalar privilegios en las instalaciones afectadas. Nota: un atacante primero debe obtener la habilidad de… | |
| Modificada | Alta (7.8) | 0.51% | — | Trendmicro Apex ONETrendmicro Officescan | 13/4/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One, Trend Micro Apex One as a Service y OfficeScan XG SP1, en un archivo confidencial podría permitir a un atacante local escalar los privilegios en las instalaciones afectadas. Nota: un atacante primero debe obtener la habilidad de ejecutar… | |
| Modificada | Media (4.3) | 0.75% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Custom App de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener la fecha de Custom App por medio de vectores no especificados | |
| Modificada | Media (4.3) | 0.75% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Cabinet de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener la fecha de Cabinet por medio de vectores no especificados | |
| Modificada | Media (4.3) | 0.75% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Bulletin Board de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener los datos de Bulletin Board por medio de vectores no especificados | |
| Modificada | Media (6.5) | 0.77% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de comprobación inapropiada de entrada en Custom App de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a un atacante autenticado alterar los datos de la Custom App por medio de vectores no especificados | |
| Modificada | Media (4.3) | 0.75% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Phone Messages de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y obtener los datos de los Phone Messages por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.84% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de Cross-site scripting en E-mail de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.1) | 0.84% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de Cross-site scripting en Address Book de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados. Tome en cuenta que esta vulnerabilidad se produce solo cuando se usa Mozilla Firefox | |
| Modificada | Media (6.1) | 0.84% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de Cross-site scripting en Address Book de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes remotos inyectar un script arbitrario por medio de vectores no especificados | |
| Modificada | Media (6.5) | 0.81% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Workflow de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a atacantes autenticados omitir la restricción de acceso y alterar los datos de Workflow por medio de vectores no especificados | |
| Modificada | Media (4.3) | 0.67% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Bulletin Board de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a un atacante autenticado omitir la restricción de acceso y alterar los datos de Bulletin Board por medio de vectores no especificados | |
| Modificada | Media (6.5) | 0.81% | — | Cybozu Office | 18/3/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Scheduler de Cybozu Office versiones 10.0.0 hasta 10.8.4, permite a un atacante autenticado omitir la restricción de acceso y alterar los datos de Scheduler por medio de vectores no especificados | |
| Analizada | Media (6.5) | 6.1% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office 2016 | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27057 | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office. Este ID de CVE es diferente de CVE-2021-24108, CVE-2021-27059 | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Powerpoint | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft PowerPoint | |
| Modificada | Alta (7) | 2.5% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Visio | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Visio | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 11/3/2021 | 19/8/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-27053 |