Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.1% | — | Trendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información del control de acceso incorrecta en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el puerto de administración de un agente | |
| Modificada | Media (5.3) | 1.9% | — | Trendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de divulgación de información de falsificación de petición del lado del servidor (SSRF) en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado localizar agentes en línea mediante un barrido específico | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro Officescan | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de configuración de inspección de contenido | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de configuración de notificación específico | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de descarga de configuración específico | |
| Modificada | Media (5.3) | 2.0% | — | Trendmicro Apex ONETrendmicro Officescan | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre la base de datos SQL | |
| Modificada | Media (5.3) | 2.2% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo del histórico de revisiones específico | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro Officescan | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre el contenido de un archivo de excepción de conexión de escaneo | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro Officescan | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre el servidor de base de datos | |
| Modificada | Media (5.3) | 2.1% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 4/2/2021 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (local y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el historial de revisiones | |
| Modificada | Media (6.1) | 2.8% | 💥 Exploit | Dzzoffice | 27/1/2021 | 17/6/2026 | El archivo attach/ajax.php en DzzOffice versiones hasta 2.02.1, permite un ataque de tipo XSS por medio del parámetro editorid | |
| Analizada | Crítica (9.8) | 15% | ⚠ Explotación activa | Onlyoffice Document Server | 26/1/2021 | 9/10/2026 | Un salto de directorio con ejecución de código remota puede ocurrir en /upload en ONLYOFFICE Document Server versiones anteriores a 5.6.3, cuando es usado JWT, por medio de una secuencia /.. en un parámetro de carga de imagen | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Word. Este ID de CVE es diferente de CVE-2021-1715 | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Word. Este ID de CVE es diferente de CVE-2021-1716 | |
| Modificada | Alta (7.8) | 3.3% | — | Microsoft Excel ServicesMicrosoft 365 AppsMicrosoft ExcelMicrosoft Office+3 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-1713 | |
| Modificada | Alta (7.8) | 3.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-1714 | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft Office | 12/1/2021 | 17/6/2026 | Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office | |
| Modificada | Media (5.3) | 1.1% | — | Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+9 | 7/1/2021 | 17/6/2026 | La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar… | |
| Modificada | Alta (7.8) | 1.6% | — | Softmaker Office | 6/1/2021 | 17/6/2026 | Una vulnerabilidad de conversión firmada explotable en la funcionalidad de análisis de documentos de TextMaker de la aplicación TextMaker de SoftMaker Office 2021. Un documento especialmente diseñado puede hacer que el analizador de documentos calcule inapropiadamente una longitud usada para asignar un búfer; más… | |
| Modificada | Alta (7.8) | 1.6% | — | Softmaker Office | 6/1/2021 | 17/6/2026 | Una vulnerabilidad de extensión de firma explotable en la funcionalidad de análisis de documentos de TextMaker de la aplicación TextMaker de SoftMaker Office 2021. Un documento especialmente diseñado puede hacer que el analizador de documentos firme y extienda una longitud usada para terminar un bucle, lo que… | |
| Modificada | Alta (8.8) | 0.75% | — | Polarisoffice Polaris ML Report | 16/12/2020 | 17/6/2026 | Se detectó un problema en ML Report Program. Se presenta un desbordamiento de búfer en la región stack de la memoria en la función sub_41EAF0 en el archivo MLReportDeamon.exe. La función llamará a vsprintf sin comprobar la longitud de las cadenas en los parámetros dados por el atacante. Y finalmente… | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17123, CVE-2020-17125, CVE-2020-17127, CVE-2020-17128. | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17123, CVE-2020-17125, CVE-2020-17127, CVE-2020-17129 | |
| Modificada | Media (5.5) | 1.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 10/12/2020 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Excel | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17123, CVE-2020-17127, CVE-2020-17128, CVE-2020-17129 |