Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.7%—LibreofficeOpensuse LeapFedoraproject Fedora8/6/202017/6/2026
Los documentos ODF pueden contener formularios para ser completados por parte del usuario. De manera similar a los formularios HTML, los datos del formulario contenido pueden ser enviados hacia un URI, por ejemplo, hacia un servidor web externo. Para crear formularios enviables, ODF implementa el estándar XForms W3C,…
ModificadaMedia (5.3)1.9%—LibreofficeFedoraproject FedoraOpensuse Leap8/6/202017/6/2026
LibreOffice tiene un "stealth mode" en el que solo los documentos de ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo predeterminado, pero puede ser habilitado por los usuarios que deseen deshabilitar la capacidad de LibreOffice de incluir recursos remotos dentro de un…
ModificadaMedia (5.5)1.0%💥 ExploitAvaya IP Office4/6/202017/6/2026
Se detectó una vulnerabilidad de divulgación de información confidencial en el componente web interface de IP Office, que puede permitir potencialmente a un usuario local conseguir acceso no autorizado al componente. Las versiones afectadas de IP Office incluyen: 9.x, 10.0 hasta 10.1.0.7 y 11.0 hasta 11.0.4.3
ModificadaCrítica (9.8)4.4%—Microsoft 365 AppsMicrosoft Office21/5/202019/8/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software falla al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
ModificadaMedia (5.3)1.3%—LibreofficeOpensuse Leap18/5/202017/6/2026
Si LibreOffice presenta un documento encriptado abierto y se bloquea, ese documento se guarda automáticamente encriptado. Al reiniciar, LibreOffice ofrece restaurar el documento y pide la contraseña para desencriptarlo. Si la recuperación es exitosa, y si el formato de archivo del documento recuperado no era el…
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaMedia (6.1)99%💥 ExploitJqueryDrupalDebian LinuxFedoraproject Fedora+6629/4/202017/6/2026
En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery…
ModificadaCrítica (9.8)1.5%—Onlyoffice Document Server15/4/202017/6/2026
Se descubrió un problema de Inyección SQL en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede ejecutar consultas SQL arbitrarias por medio de una inyección en el parámetro DocID de la API Websocket.
ModificadaCrítica (9.8)2.6%—Onlyoffice Document Server15/4/202017/6/2026
Se descubrió un problema en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede crear un archivo .docx malicioso y explotar la función unzip para reescribir un binario y ejecutar remotamente el código en el servidor de la víctima.
ModificadaCrítica (9.8)2.3%—Onlyoffice Document Server15/4/202017/6/2026
Se descubrió un problema en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede crear un archivo .docx malicioso y explotar una inyección XML para introducir un parámetro controlado por el atacante en el binario x2t, para reescribir este binario y/o libxcb.so.1, y ejecutar el código en el servidor de la…
ModificadaCrítica (9.8)2.2%—Onlyoffice Document Server15/4/202017/6/2026
Se detectó un problema en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede crear un archivo .docx malicioso, y explotar la función NSFileDownloader para pasar parámetros hacia un binario (como curl o wget) y ejecutar el código remotamente en el servidor de la víctima.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0760.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+315/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability".
ModificadaAlta (8.8)12%—Microsoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0906.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando el Microsoft Office Access Connectivity Engine maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability".
ModificadaAlta (8.8)12%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus15/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0979.
ModificadaAlta (8.8)8.8%—Microsoft AccessMicrosoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus+615/4/202017/6/2026
Hay una vulnerabilidad de ejecución de código remota cuando Microsoft Office carga inapropiadamente bibliotecas de tipos arbitrarios, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0991.
ModificadaMedia (6.1)4.8%💥 ExploitCommunilink Clink Office7/4/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la página de índice de la consola de administración de CLink Office versión 2.0, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro lang.
ModificadaAlta (7.8)1.0%—Hancom Office NEO19/3/202017/6/2026
El componente tfo_common en la biblioteca HwordApp.dll en Hancom Office versión 9.6.1.7634, permite un uso de la memoria previamente liberada por medio de un archivo .docx diseñado.
ModificadaAlta (7.8)1.1%—Hancom Office NEO19/3/202017/6/2026
El componente hncbd90 en Hancom Office versión 9.6.1.9403, permite un uso de la memoria previamente liberada por medio de un objeto desconocido en un archivo .docx diseñado.
AnalizadaCrítica (9.8)12%⚠ Explotación activaTrendmicro Apex ONETrendmicro Officescan18/3/202017/6/2026
El servidor de Trend Micro Apex One (2019) y OfficeScan XG, contienen un archivo EXE vulnerable que podría permitir a un atacante remoto escribir datos arbitrarios en una ruta arbitraria en las instalaciones afectadas y omitir el inicio de sesión ROOT. No es requerida una autenticación para explotar esta…
ModificadaCrítica (9.8)13%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security18/3/202017/6/2026
El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante remoto ejecutar código arbitrario en instalaciones afectadas con privilegios de nivel SYSTEM. No es requerida una…
ModificadaAlta (7.5)4.6%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security18/3/202017/6/2026
El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante eliminar cualquier archivo en el servidor con privilegios de nivel SYSTEM. No es requerida una autenticación para…
AnalizadaAlta (8.8)6.2%⚠ Explotación activaTrendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security18/3/202017/6/2026
Los agentes de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), están afectados por una vulnerabilidad de escape de comprobación de contenido que podría permitir a un atacante manipular determinados componentes del cliente del agente. Un intento de ataque requiere…
AnalizadaAlta (8.8)11%⚠ Explotación activaTrendmicro Apex ONETrendmicro Officescan18/3/202017/6/2026
Un componente de la herramienta de migración de Trend Micro Apex One (2019) y OfficeScan XG, contiene una vulnerabilidad que podría permitir a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas (RCE). Un intento de ataque requiere autenticación de usuario.