Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.6% | — | WordpressDebian Linux | 16/4/2018 | 17/6/2026 | En versiones anteriores a la 4.9.5 de WordPress, el validador de URL asumía URL con el nombre de host del localhost en el mismo host que el servidor de WordPress. | |
| Modificada | Media (6.1) | 2.6% | — | WordpressDebian Linux | 16/4/2018 | 17/6/2026 | En versiones anteriores a la 4.9.5 de WordPress, la URL de redirección para la página de inicio de sesión no se validó o saneó si se forzó el uso de HTTPS. | |
| Modificada | Alta (8.1) | 4.6% | — | Wordpress | 12/4/2018 | 17/6/2026 | Las versiones anteriores a la 4.4 de WordPress facilitan que atacantes remotos puedan predecir tokens password-recovery mediante un ataque de fuerza bruta. | |
| Modificada | Crítica (9.8) | 17% | 💥 Exploit | Cyberark Password Vault | 12/4/2018 | 17/6/2026 | La API REST en CyberArk Password Vault Web Access, en versiones anteriores a la 9.9.5 y en versiones 10.x anteriores a la 10.1, permite que atacantes remotos ejecuten código arbitrario mediante un objeto .NET serializado en una cabecera Authorization HTTP. | |
| Modificada | Media (5.3) | 16% | 💥 Exploit | Cyberark Password Vault | 12/4/2018 | 17/6/2026 | CyberArk Password Vault, en versiones anteriores a la 9.7, permite que atacantes remotos obtengan información sensible de la memoria del proceso mediante la repetición de un mensaje logon. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Excel ServicesMicrosoft OfficeMicrosoft Office 2010Microsoft Office WEB Apps+2 | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el componente de gráficos de Office gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Microsoft Office Graphics Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft SharePoint, Excel y… | |
| Modificada | Media (6.5) | 8.9% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 12/4/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Office renderiza los mensajes de email en formato RTF (Rich Text Format) que contienen objetos OLE cuando se abre o previsualiza un mensaje. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Microsoft Word y… | |
| Modificada | Media (6.1) | 3.6% | 💥 Exploit | Iptanus Wordpress File Upload | 7/4/2018 | 17/6/2026 | El plugin Iptanus WordPress File Upload en versiones anteriores a la 4.3.4 para WordPress gestiona de manera incorrecta los atributos Settings, lo que conduce a Cross-Site Scripting (XSS). | |
| Modificada | Media (5.4) | 3.1% | 💥 Exploit | Iptanus Wordpress File Upload | 1/4/2018 | 17/6/2026 | El plugin WordPress File Upload en versiones anteriores a la 4.3.3 de Iptanus para WordPress gestiona de manera incorrecta los atributos shortcode. | |
| Modificada | Alta (7.8) | 18% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/3/2018 | 17/6/2026 | Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Compatibility Pack SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft Office Word Viewer, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft… | |
| Modificada | Baja (3.3) | 12% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+3 | 14/3/2018 | 17/6/2026 | Microsoft Office 2010 SP2, 2013 SP1 y 2016, Microsoft Office 2016 Click-to-Run, Microsoft Office 2016 para Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2,… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office Word ViewerMicrosoft Outlook | 15/2/2018 | 17/6/2026 | Microsoft Office 2007 SP2, Microsoft Office Word Viewer, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 y RT SP1, Microsoft Office 2016 y Microsoft Office 2016 Click-to-Run (C2R) permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que Office gestiona los objetos en la memoria. Esto… | |
| Modificada | Alta (7.5) | 73% | 💥 Exploit | Wordpress | 6/2/2018 | 17/6/2026 | En WordPress hasta la versión 4.9.2, los atacantes no autenticados puede provocar una denegación de servicio (consumo de recursos) utilizando una lista grande de archivos .js registrados (de wp-includes/script-loader.php) para construir una serie de peticiones para cargar cada archivo muchas veces. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Media (6.1) | 2.0% | — | Wordpress | 18/1/2018 | 17/6/2026 | WordPress en versiones anteriores a la 4.9.2 tiene XSS en los archivos Flash de reserva en MediaElement (en wp-includes/js/mediaelement). | |
| Modificada | Crítica (9.8) | 2.8% | — | Novosoft Handy Password | 10/1/2018 | 17/6/2026 | Un desbordamiento de búfer en Handy Password 4.9.3 permite que los atacantes remotos ejecuten código arbitrario mediante un campo "Title name" largo en los datos "mail box" que se gestionan de manera incorrecta en una acción "Open from mail box". | |
| Modificada | Alta (7.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Memory… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Analizada | Alta (7.8) | 93% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".… |