Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.0%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) en el analizador de meta archivos mejorado de Windows de Atlantis Word Processor 3.2.5.0. Una imagen especialmente manipulada embebida en un documento puede provocar una asignación con menor tamaño, lo que resulta en un…
ModificadaAlta (7.8)1.4%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de longitud no inicializada en el analizador de documentos de Word de Atlantis Word Processor en versiones 3.0.2.3 y 3.0.2.5. Un documento especialmente manipulado puede provocar que Atlantis se salte la inicialización de un valor que representa el número de columnas de una tabla.…
ModificadaAlta (7.8)1.3%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de escritura arbitraria en el analizador de documentos de Word de Atlantis Word Processor en versiones 3.0.2.3 y 3.0.2.5. Un documento especialmente manipulado puede evitar que Atlas añada elementos a un array indexado por un bucle. Al leer de este array, la aplicación empleará un…
ModificadaAlta (7.8)1.0%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de escritura fuera de límites en el analizador de documentos de Word de Atlantis Word Processor en versiones 3.0.2.3 y 3.0.2.5. Un documento especialmente manipulado puede provocar que Atlantis escriba un valor fuera de los límites de una asignación de búfer, lo que resulta en un…
ModificadaAlta (7.8)1.2%—Atlantiswordprocessor Atlantis Word Processor1/10/201817/6/2026
Existe una vulnerabilidad explotable de variables no inicializadas en la funcionalidad de análisis RTF de Atlantis Word Processor 3.2.6. Un archivo RTF especialmente manipulado puede aprovechar una dirección de pila no inicializada, lo que resulta en una escritura fuera de límites y una ejecución de código.
ModificadaAlta (7.8)23%—Microsoft OfficeMicrosoft Word13/9/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Word si un usuario abre un archivo PDF especialmente manipulado. Esto también se conoce como "Word PDF Remote Code Execution Vulnerability". Esto afecta a Microsoft Word y Microsoft Office.
ModificadaAlta (8.8)8.3%—Wordpress6/9/201817/6/2026
WordPress en versiones 4.9.8 y anteriores contiene una vulnerabilidad de validación de entradas (CWE-20) en el procesamiento de miniaturas que puede resultar en la ejecución remota de código. Esto se debe a una solución incompleta para CVE-2017-1000600. El ataque parece ser explotable mediante una miniatura subida por…
ModificadaAlta (8.8)3.8%—Wordpress6/9/201817/6/2026
WordPress en versiones anteriores a la 4.9 contiene una vulnerabilidad de validación de entradas (CWE-20) en el procesamiento de miniaturas que puede resultar en la ejecución remota de código. El ataque parece ser explotable mediante una miniatura subida por un usuario autenticado y podría requerir plugins adicionales…
ModificadaMedia (5.9)1.1%—Symantec Norton Password Manager29/8/201817/6/2026
El producto Norton Identity Safe en versiones anteriores a la 5.3.0.976 podría ser susceptible a un problema de escalada de privilegios mediante un IV embebido, que es un tipo de vulnerabilidad que puede incrementar las posibilidades de que se recuperen datos cifrados sin las credenciales adecuadas.
ModificadaMedia (6.1)1.2%—Wordfence Security28/8/201817/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wordfence Security en versiones anteriores a la 5.1.5 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro val en whois.php.
ModificadaMedia (5.5)8.2%—Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+515/8/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Office lee memoria fuera de límites debido a una variable no inicializada, lo que podría divulgar los contenidos de memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Word,…
ModificadaAlta (7.2)15%—Wordpress10/8/201817/6/2026
En WordPress 4.9.7, los plugins subidos mediante el área de admin no se verifican como archivos ZIP. Esto permite la subida de archivos PHP. Una vez se sube un archivo PHP, la extracción del plugin falla, pero el archivo PHP se mantiene en una ubicación wp-content/uploads predecible, lo que permite que un atacante…
ModificadaMedia (5.4)0.53%—Clickstudios Passwordstate1/8/201817/6/2026
Click Studios Passwordstate en versiones anteriores a la 8.3 Build 8397 permite Cross-Site Scripting (XSS) por usuarios autenticados mediante un documento HTML subido.
ModificadaMedia (4.3)0.58%—Pleasantsolutions Pleasant Password Server31/7/201817/6/2026
Debido a comprobaciones de autorización incorrectas, es posible que cualquier usuario autenticado cambie los datos del perfil de otros usuarios en Pleasant Password Server en versiones anteriores a la 7.8.3.
ModificadaAlta (8.1)0.84%—Pleasantsolutions Pleasant Password Server31/7/201817/6/2026
Debido a la falta de comprobaciones de autorización, cualquier usuario autenticado puede listar, subir o eliminar adjuntos a entradas password safe en Pleasant Password Server en versiones anteriores a la 7.8.3. Para realizar estas acciones sobre una entrada, el usuario necesita conocer el valor "CredentialId", que…
ModificadaAlta (7.5)5.7%—Microsoft OfficeMicrosoft Word11/7/201817/6/2026
Existe una vulnerabilidad de falsificación cuando Microsoft Outlook no gestiona adecuadamente tipos de adjunto específicos al renderizar emails HTML. Esto también se conoce como "Microsoft Office Tampering Vulnerability". Esto afecta a Microsoft Word y Microsoft Office.
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Office Word Viewer11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft PowerPoint Viewer, Microsoft Office y…
ModificadaAlta (8.8)62%💥 PoCWordpressDebian Linux26/6/201817/6/2026
WordPress hasta la versión 4.9.6 permite que los usuarios Author ejecuten código arbitrario aprovechándose de un salto de directorio en el parámetro thumb en wp-admin/post.php que se pasa a la función unlink en PHP y puede borrar el archivo wp-config.php. Esto está relacionado con la ausencia de validación de nombres…
ModificadaAlta (7.8)5.1%💥 ExploitWebtoffee Wordpress Comments Import AND Export19/6/201817/6/2026
El plugin "WordPress Comments Import Export" para WordPress (versiones 2.0.4 y anteriores) es vulnerable a una inyección de CSV.
ModificadaCrítica (9.8)4.6%—Simple Password Store Project Simple Password Store15/6/201817/6/2026
Se ha descubierto un problema en password-store.sh en Simple Password Store en versiones 1.7.x anteriores a la 1.7.2. La rutina de verificación de firmas analizar la salida de GnuPG con una expresión regular incompleta, que permite que atacantes remotos suplanten firmas de archivos o archivos de configuración y…
ModificadaCrítica (9.8)2.8%—Ltb-project Ldap Tool BOX Self Service Password14/6/201817/6/2026
LTB (también llamado LDAP Tool Box) Self Service Password en versiones anteriores a la 1.3 permite un cambio de contraseña de usuario (sin conocer la contraseña anterior) mediante una petición POST manipulada. Esto se debe a que el valor de retorno ldap_bind se gestiona de manera incorrecta y el tipo de datos PHP no…
ModificadaAlta (7.8)22%—Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint ServerMicrosoft Word9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Word, Microsoft Office y Microsoft SharePoint. El ID de…
ModificadaCrítica (9.8)3.5%—Tinywebgallery Wordpress Flash Uploader25/4/201817/6/2026
El plugin WordPress Flash Uploader, en versiones anteriores a la 3.1.3 para WordPress, permite que atacantes remotos ejecuten comandos arbitrarios mediante vectores relacionados con caracteres no válidos en image_magic_path.
ModificadaAlta (7.8)2.6%—Kaspersky Password Manager19/4/201817/6/2026
Ejecución de código no autorizado de un DLL específico, conocido como ataque de secuestro de DLL, en las versiones anteriores a la 8.0.6.538 de Kaspersky Password Manager.
ModificadaMedia (6.1)4.3%—WordpressDebian Linux16/4/201817/6/2026
En versiones anteriores a la 4.9.5 de WordPress, la cadena de versión no se escapó en la función get_the_generator, lo que podría conducir a Cross-Site Scripting (XSS) en una etiqueta generator.