Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.9% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1494, CVE-2020-1495,… | |
| Modificada | Media (5.5) | 4.6% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Excel revela inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 4.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1494, CVE-2020-1495,… | |
| Modificada | Alta (8.8) | 4.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Online Server+2 | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1494, CVE-2020-1496,… | |
| Modificada | Alta (8.8) | 4.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1495, CVE-2020-1496,… | |
| Modificada | Media (5.5) | 7.3% | 💥 PoC | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información al adjuntar archivos a mensajes de Outlook, también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 8.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 17/8/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Outlook cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Memory Corruption Vulnerability". | |
| Modificada | Alta (7.5) | 1.2% | — | Avaya IP Office | 7/8/2020 | 17/6/2026 | Se detectó una vulnerabilidad en el componente de la interfaz web de IP Office que puede permitir potencialmente a un usuario remoto no autenticado con acceso a la red conseguir información confidencial. Las versiones afectadas de IP Office incluyen: versiones 9.x, versiones 10.0 hasta 10.1.0.7 y versiones 11.0 hasta… | |
| Modificada | Media (6.7) | 0.55% | — | Trendmicro Antivirus ToolkitTrendmicro Apex ONETrendmicro Deep SecurityTrendmicro Officescan+8 | 5/8/2020 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada que se encuentra en varios productos de Trend Micro que usan una versión particular de un controlador de protección de rootkit específico, podría permitir a un atacante en modo usuario con permisos de administrador abusar del controlador para modificar una dirección del… | |
| Modificada | Media (6.1) | 0.87% | 💥 PoC | Collaboraoffice Collabora Online Development Edition | 21/7/2020 | 17/6/2026 | La integración de la API WOPI para Vereign Collabora CODE versiones hasta 4.2.2, no restringe apropiadamente la entrega de JavaScript al navegador de la víctima y carece de un control de acceso de tipo MIME apropiado, lo que podría conllevar a un ataque de tipo XSS que roba credenciales de cuenta por medio de cookies… | |
| Modificada | Alta (7.8) | 4.6% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Project 2016 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Project cuando el software presenta un fallo al comprobar el marcado de origen de un archivo, también se conoce como "Microsoft Project Remote Code Execution Vulnerability" | |
| Modificada | Alta (8.8) | 10.0% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Sharepoint Enterprise Server+3 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1447 | |
| Modificada | Alta (8.8) | 11% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1446, CVE-2020-1448 | |
| Modificada | Alta (8.8) | 11% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Word cuando no puede manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1447, CVE-2020-1448 | |
| Modificada | Media (5.5) | 6.1% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+2 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Office divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2020-1342 | |
| Modificada | Media (6.1) | 1.7% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de suplantación de identidad cuando un servidor de Office Web Apps no sanea apropiadamente una petición especialmente diseñada, también se conoce como 'Vulnerabilidad XSS de Office Web Apps' | |
| Modificada | Alta (7.8) | 22% | 💥 PoC | Microsoft 365 AppsMicrosoft OfficeMicrosoft Outlook | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Outlook cuando se presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability" | |
| Modificada | Media (5.5) | 6.4% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando el software Microsoft Office lee la memoria fuera de limites debido a una variable no inicializada, que podría revelar el contenido de la memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability". Este ID de CVE es… | |
| Modificada | Alta (7.8) | 1.4% | — | Hmtalk DaofficeHmtalk Dava+Hmtalk Daview Indy | 30/6/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de imágenes JPEG en los softwares DaView Indy, DaVa+, DaOffice, podría permitir a un atacante remoto no autenticado causar una ejecución de código arbitraria en un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento de la pila. Un atacante… | |
| Modificada | Media (6.5) | 5.5% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Project | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Project lee la memoria fuera del límite debido a una variable no inicializada, también se conoce como "Microsoft Project Information Disclosure Vulnerability" | |
| Modificada | Alta (8.8) | 12% | — | Microsoft 365 AppsMicrosoft Office | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability" | |
| Modificada | Media (4.3) | 3.8% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Word | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en Microsoft Outlook cuando Office presenta un fallo al aplicar unos ajustes de seguridad configurados en un sistema, también se conoce como "Microsoft Outlook Security Feature Bypass Vulnerability" | |
| Modificada | Alta (8.8) | 17% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1225 | |
| Modificada | Alta (8.8) | 17% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft Office | 9/6/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-1226 | |
| Modificada | Alta (7.5) | 15% | 💥 PoC | UI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+213 | 8/6/2020 | 17/6/2026 | La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger |