Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 3.5% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Powerpoint | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft PowerPoint | |
| Modificada | Alta (7.8) | 3.6% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office Online ServerMicrosoft Office WEB Apps | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17122, CVE-2020-17125, CVE-2020-17127, CVE-2020-17128, CVE-2020-17129 | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint Server | 10/12/2020 | 17/6/2026 | Vulnerabilidad de ejecución de código remota en Microsoft Excel. Este ID de CVE es diferente a CVE-2020-17123, CVE-2020-17125, CVE-2020-17127, CVE-2020-17128, CVE-2020-17129 | |
| Modificada | Alta (7.5) | 4.0% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 10/12/2020 | 17/6/2026 | Vulnerabilidad de divulgación de información en Microsoft Outlook | |
| Modificada | Media (6.4) | 1.3% | — | Phpoffice Phpspreadsheet | 9/12/2020 | 17/6/2026 | Esto afecta al paquete phpoffice/phpspreadsheet desde la versión 0.0.0. La biblioteca es vulnerable a un ataque de tipo XSS cuando se crea una salida html desde un archivo de Excel al agregar un comentario en cualquier celda. La causa raíz de este problema está dentro del escritor de HTML, donde los comentarios de los… | |
| Modificada | Media (5.3) | 3.2% | — | Trendmicro Apex ONETrendmicro Officescan | 1/12/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar información sobre la versión, la compilación y el parche | |
| Modificada | Media (5.3) | 3.2% | — | Trendmicro Apex ONETrendmicro Officescan | 1/12/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar la cantidad de agentes administrados | |
| Modificada | Media (5.3) | 3.2% | — | Trendmicro Apex ONETrendmicro Officescan | 1/12/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar el nombre de host del servidor y los nombres de la base de datos | |
| Modificada | Media (5.3) | 3.2% | — | Trendmicro Apex ONETrendmicro Officescan | 1/12/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar información de versión y compilación | |
| Modificada | Media (5.3) | 3.2% | — | Trendmicro Apex ONETrendmicro Officescan | 1/12/2020 | 17/6/2026 | Una vulnerabilidad de divulgación de información de control de acceso inapropiado en Trend Micro Apex One y OfficeScan XG SP1, podría permitir a un usuario no autenticado conectarse al servidor del producto y revelar el total de agentes administrados por el servidor | |
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | Apache Openoffice | 17/11/2020 | 17/6/2026 | Una vulnerabilidad en los eventos de scripting de Apache OpenOffice, permite a un atacante construir documentos que contienen hipervínculos que apuntan a un ejecutable en el sistema de archivos de los usuarios objetivo. Estos hipervínculos pueden ser activados incondicionalmente. En las versiones corregidas,… | |
| Modificada | Alta (7.8) | 3.3% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 11/11/2020 | 17/6/2026 | Vulnerabilidad de omisión de la función de Seguridad de Microsoft Excel | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+1 | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Excel Este ID de CVE es diferente de CVE-2020-17019, CVE-2020-17064, CVE-2020-17066. | |
| Modificada | Alta (7.8) | 3.4% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office WEB Apps | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Excel Este ID de CVE es diferente de CVE-2020-17019, CVE-2020-17065, CVE-2020-17066. | |
| Modificada | Media (5.4) | 1.6% | — | Microsoft 365 AppsMicrosoft Office | 11/11/2020 | 17/6/2026 | Vulnerabilidad Online Spoofing de Microsoft Office | |
| Modificada | Alta (7.8) | 4.1% | — | Microsoft 365 AppsMicrosoft Office | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código del Motor de Conectividad de Microsoft Office Access | |
| Modificada | Media (5.5) | 1.3% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Word | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Omisión de la Característica de Seguridad de Microsoft Word Security | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft Office | 11/11/2020 | 17/6/2026 | Vulnerabilidad de Ejecución Remota de Código de Microsoft Excel Este ID de CVE es diferente de CVE-2020-17064, CVE-2020-17065, CVE-2020-17066 | |
| Modificada | Alta (7.8) | 3.9% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Microsoft Office Access Connectivity Engine maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 3.5% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16928, CVE-2020-16934 | |
| Modificada | Alta (7.8) | 3.3% | — | Microsoft 365 AppsMicrosoft Office | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.5) | 3.0% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Denial of Service Vulnerability" | |
| Modificada | Alta (8.8) | 34% | 💥 PoC | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability" | |
| Modificada | Alta (7.8) | 2.7% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office 2013 Click-to-run | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de escalada de privilegios en la manera en que Microsoft Office Click-to-Run (C2R) AppVLP maneja determinados archivos, también se conoce como "Microsoft Office Click-to-Run Elevation of Privilege Vulnerability". Este ID de CVE es diferente de CVE-2020-16928, CVE-2020-16955 | |
| Modificada | Alta (8.8) | 2.7% | — | Microsoft Windows 10Microsoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+7 | 16/10/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Word cuando presenta un fallo al manejar apropiadamente los archivos .LNK, también se conoce como "Microsoft Word Security Feature Bypass Vulnerability" |