Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.1%—Trendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información del control de acceso incorrecta en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el puerto de administración de un agente
ModificadaMedia (5.3)1.9%—Trendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de divulgación de información de falsificación de petición del lado del servidor (SSRF) en Trend Micro OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado localizar agentes en línea mediante un barrido específico
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro Officescan4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de configuración de inspección de contenido
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de configuración de notificación específico
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo de descarga de configuración específico
ModificadaMedia (5.3)2.0%—Trendmicro Apex ONETrendmicro Officescan4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre la base de datos SQL
ModificadaMedia (5.3)2.2%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre un archivo del histórico de revisiones específico
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro Officescan4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre el contenido de un archivo de excepción de conexión de escaneo
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro Officescan4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (on premises y SaaS) y OfficeScan XG SP1, podría permitir a un usuario no autenticado obtener información sobre el servidor de base de datos
ModificadaMedia (5.3)2.1%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security4/2/202117/6/2026
Una vulnerabilidad de control de acceso inapropiado en Trend Micro Apex One (local y SaaS), OfficeScan XG SP1 y Worry-Free Business Security versión 10.0 SP1, podría permitir a un usuario no autenticado obtener información sobre el historial de revisiones
ModificadaMedia (6.1)2.8%💥 ExploitDzzoffice27/1/202117/6/2026
El archivo attach/ajax.php en DzzOffice versiones hasta 2.02.1, permite un ataque de tipo XSS por medio del parámetro editorid
AnalizadaCrítica (9.8)15%⚠ Explotación activaOnlyoffice Document Server26/1/20219/10/2026
Un salto de directorio con ejecución de código remota puede ocurrir en /upload en ONLYOFFICE Document Server versiones anteriores a 5.6.3, cuando es usado JWT, por medio de una secuencia /.. en un parámetro de carga de imagen
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+412/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Word. Este ID de CVE es diferente de CVE-2021-1715
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+412/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Word. Este ID de CVE es diferente de CVE-2021-1716
ModificadaAlta (7.8)3.3%—Microsoft Excel ServicesMicrosoft 365 AppsMicrosoft ExcelMicrosoft Office+312/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-1713
ModificadaAlta (7.8)3.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+112/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Excel. Este ID de CVE es diferente de CVE-2021-1714
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft Office12/1/202117/6/2026
Una Vulnerabilidad de Ejecución de Código Remota de Microsoft Office
ModificadaMedia (5.3)1.1%—Code-industry Master PDF EditorFoxitsoftware Foxit ReaderFoxitsoftware PhantompdfGonitro Nitro PRO+97/1/202117/6/2026
La especificación Portable Document Format (PDF) no proporciona ninguna información sobre el procedimiento concreto de cómo comprobar las firmas. En consecuencia, se presenta una vulnerabilidad de Ahorro Incremental en varios productos. Cuando un atacante usa la función Ahorro Incremental para agregar…
ModificadaAlta (7.8)1.6%—Softmaker Office6/1/202117/6/2026
Una vulnerabilidad de conversión firmada explotable en la funcionalidad de análisis de documentos de TextMaker de la aplicación TextMaker de SoftMaker Office 2021. Un documento especialmente diseñado puede hacer que el analizador de documentos calcule inapropiadamente una longitud usada para asignar un búfer; más…
ModificadaAlta (7.8)1.6%—Softmaker Office6/1/202117/6/2026
Una vulnerabilidad de extensión de firma explotable en la funcionalidad de análisis de documentos de TextMaker de la aplicación TextMaker de SoftMaker Office 2021. Un documento especialmente diseñado puede hacer que el analizador de documentos firme y extienda una longitud usada para terminar un bucle, lo que…
ModificadaAlta (8.8)0.75%—Polarisoffice Polaris ML Report16/12/202017/6/2026
Se detectó un problema en ML Report Program. Se presenta un desbordamiento de búfer en la región stack de la memoria en la función sub_41EAF0 en el archivo MLReportDeamon.exe. La función llamará a vsprintf sin comprobar la longitud de las cadenas en los parámetros dados por el atacante. Y finalmente…
ModificadaAlta (7.8)3.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+110/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17123, CVE-2020-17125, CVE-2020-17127, CVE-2020-17128.
ModificadaAlta (7.8)2.7%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+110/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17123, CVE-2020-17125, CVE-2020-17127, CVE-2020-17129
ModificadaMedia (5.5)1.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+110/12/202017/6/2026
Vulnerabilidad de divulgación de información en Microsoft Excel
ModificadaAlta (7.8)3.5%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+110/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17123, CVE-2020-17127, CVE-2020-17128, CVE-2020-17129
Orbitaley — Vulnerabilidades