Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)3.5%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Powerpoint10/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft PowerPoint
ModificadaAlta (7.8)3.6%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Office Online ServerMicrosoft Office WEB Apps10/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17125, CVE-2020-17127, CVE-2020-17128, CVE-2020-17129
ModificadaAlta (7.8)3.5%—Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint Server10/12/202017/6/2026
Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17123, CVE-2020-17125, CVE-2020-17127, CVE-2020-17128, CVE-2020-17129
ModificadaAlta (7.5)4.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook10/12/202017/6/2026
Vulnerabilidad de divulgación de información en Microsoft Outlook
ModificadaMedia (6.4)1.3%—Phpoffice Phpspreadsheet9/12/202017/6/2026
Esto afecta al paquete phpoffice/phpspreadsheet desde la versión 0.0.0. La biblioteca es vulnerable a un ataque de tipo XSS cuando se crea una salida html desde un archivo de Excel al agregar un comentario en cualquier celda. La causa raíz de este problema está dentro del escritor de HTML, donde los comentarios de los…
ModificadaMedia (5.3)3.2%—Trendmicro Apex ONETrendmicro Officescan1/12/202017/6/2026
Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar información sobre la versión, la compilación y el parche
ModificadaMedia (5.3)3.2%—Trendmicro Apex ONETrendmicro Officescan1/12/202017/6/2026
Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar la cantidad de agentes administrados
ModificadaMedia (5.3)3.2%—Trendmicro Apex ONETrendmicro Officescan1/12/202017/6/2026
Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar el nombre de host del servidor y los nombres de la base de datos
ModificadaMedia (5.3)3.2%—Trendmicro Apex ONETrendmicro Officescan1/12/202017/6/2026
Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar información de versión y compilación
ModificadaMedia (5.3)3.2%—Trendmicro Apex ONETrendmicro Officescan1/12/202017/6/2026
Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar el total de agentes administrados por el servidor
ModificadaAlta (7.8)2.9%💥 PoCApache Openoffice17/11/202017/6/2026
Una vulnerabilidad en los eventos de scripting de Apache OpenOffice, permite a un atacante construir documentos que contienen hipervínculos que apuntan a un ejecutable en el sistema de archivos de los usuarios objetivo. Estos hipervínculos pueden ser activados incondicionalmente. En las versiones corregidas,…
ModificadaAlta (7.8)3.3%—Microsoft 365 AppsMicrosoft ExcelMicrosoft Office11/11/202017/6/2026
Vulnerabilidad de omisión de la función de Seguridad de Microsoft Excel
ModificadaAlta (7.8)4.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+111/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Microsoft Excel Este ID de CVE es diferente de CVE-2020-17019, CVE-2020-17064, CVE-2020-17066.
ModificadaAlta (7.8)3.4%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office WEB Apps11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Microsoft Excel Este ID de CVE es diferente de CVE-2020-17019, CVE-2020-17065, CVE-2020-17066.
ModificadaMedia (5.4)1.6%—Microsoft 365 AppsMicrosoft Office11/11/202017/6/2026
Vulnerabilidad Online Spoofing de Microsoft Office
ModificadaAlta (7.8)4.1%—Microsoft 365 AppsMicrosoft Office11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código del Motor de Conectividad de Microsoft Office Access
ModificadaMedia (5.5)1.3%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Word11/11/202017/6/2026
Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Word Security
ModificadaAlta (7.8)3.5%—Microsoft Office11/11/202017/6/2026
Vulnerabilidad de Ejecución Remota de Código de Microsoft Excel Este ID de CVE es diferente de CVE-2020-17064, CVE-2020-17065, CVE-2020-17066
ModificadaAlta (7.8)3.9%—Microsoft 365 AppsMicrosoft Office16/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el Microsoft Office Access Connectivity Engine maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability"
ModificadaAlta (7.8)3.5%—Microsoft 365 AppsMicrosoft Office16/10/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la manera que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16928, CVE-2020-16934
ModificadaAlta (7.8)3.3%—Microsoft 365 AppsMicrosoft Office16/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability"
ModificadaAlta (7.5)3.0%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+716/10/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Denial of Service Vulnerability"
ModificadaAlta (8.8)34%💥 PoCMicrosoft 365 AppsMicrosoft OfficeMicrosoft Outlook16/10/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability"
ModificadaAlta (7.8)2.7%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2013 Click-to-run16/10/202017/6/2026
Se presenta una vulnerabilidad de escalada de privilegios en la manera en que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16928, CVE-2020-16955
ModificadaAlta (8.8)2.7%—Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+716/10/202017/6/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente los archivos .LNK, también se conoce como "Microsoft Word Security Feature Bypass Vulnerability"