Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1971 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)2.6%—WordpressDebian Linux16/4/201817/6/2026
En versiones anteriores a la 4.9.5 de WordPress, el validador de URL asumía URL con el nombre de host del localhost en el mismo host que el servidor de WordPress.
ModificadaMedia (6.1)2.6%—WordpressDebian Linux16/4/201817/6/2026
En versiones anteriores a la 4.9.5 de WordPress, la URL de redirección para la página de inicio de sesión no se validó o saneó si se forzó el uso de HTTPS.
ModificadaAlta (8.1)4.6%—Wordpress12/4/201817/6/2026
Las versiones anteriores a la 4.4 de WordPress facilitan que atacantes remotos puedan predecir tokens password-recovery mediante un ataque de fuerza bruta.
ModificadaCrítica (9.8)17%💥 ExploitCyberark Password Vault12/4/201817/6/2026
La API REST en CyberArk Password Vault Web Access, en versiones anteriores a la 9.9.5 y en versiones 10.x anteriores a la 10.1, permite que atacantes remotos ejecuten código arbitrario mediante un objeto .NET serializado en una cabecera Authorization HTTP.
ModificadaMedia (5.3)16%💥 ExploitCyberark Password Vault12/4/201817/6/2026
CyberArk Password Vault, en versiones anteriores a la 9.7, permite que atacantes remotos obtengan información sensible de la memoria del proceso mediante la repetición de un mensaje logon.
ModificadaAlta (8.8)19%—Microsoft Excel ServicesMicrosoft OfficeMicrosoft Office 2010Microsoft Office WEB Apps+212/4/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el componente de gráficos de Office gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Office Graphics Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft SharePoint, Excel y…
ModificadaMedia (6.5)8.9%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word12/4/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando Office renderiza los mensajes de email en formato RTF (Rich Text Format) que contienen objetos OLE cuando se abre o previsualiza un mensaje. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Microsoft Word y…
ModificadaMedia (6.1)3.6%💥 ExploitIptanus Wordpress File Upload7/4/201817/6/2026
El plugin Iptanus WordPress File Upload en versiones anteriores a la 4.3.4 para WordPress gestiona de manera incorrecta los atributos Settings, lo que conduce a Cross-Site Scripting (XSS).
ModificadaMedia (5.4)3.1%💥 ExploitIptanus Wordpress File Upload1/4/201817/6/2026
El plugin WordPress File Upload en versiones anteriores a la 4.3.3 de Iptanus para WordPress gestiona de manera incorrecta los atributos shortcode.
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/3/201817/6/2026
Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Compatibility Pack SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft Office Word Viewer, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft…
ModificadaBaja (3.3)12%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+314/3/201817/6/2026
Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2,…
ModificadaAlta (8.8)19%—Microsoft OfficeMicrosoft Office Word ViewerMicrosoft Outlook15/2/201817/6/2026
Microsoft Office 2007 SP2, Microsoft Office Word Viewer, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 y RT SP1, Microsoft Office 2016 y Microsoft Office 2016 Click-to-Run (C2R) permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que Office gestiona los objetos en la memoria. Esto…
ModificadaAlta (7.5)73%💥 ExploitWordpress6/2/201817/6/2026
En WordPress hasta la versión 4.9.2, los atacantes no autenticados puede provocar una denegación de servicio (consumo de recursos) utilizando una lista grande de archivos .js registrados (de wp-includes/script-loader.php) para construir una serie de peticiones para cargar cada archivo muchas veces.
ModificadaAlta (8.8)19%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)19%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (7.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaMedia (6.1)2.0%—Wordpress18/1/201817/6/2026
WordPress en versiones anteriores a la 4.9.2 tiene XSS en los archivos Flash de reserva en MediaElement (en wp-includes/js/mediaelement).
ModificadaCrítica (9.8)2.8%—Novosoft Handy Password10/1/201817/6/2026
Un desbordamiento de búfer en Handy Password 4.9.3 permite que los atacantes remotos ejecuten código arbitrario mediante un campo "Title name" largo en los datos "mail box" que se gestionan de manera incorrecta en una acción "Open from mail box".
ModificadaAlta (7.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Memory…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
AnalizadaAlta (7.8)93%⚠ Explotación activa💥 PoCMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".…