Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.7% | — | LibreofficeOpensuse LeapFedoraproject Fedora | 8/6/2020 | 17/6/2026 | Los documentos ODF pueden contener formularios para ser completados por parte del usuario. De manera similar a los formularios HTML, los datos del formulario contenido pueden ser enviados hacia un URI, por ejemplo, hacia un servidor web externo. Para crear formularios enviables, ODF implementa el estándar XForms W3C,… | |
| Modificada | Media (5.3) | 1.9% | — | LibreofficeFedoraproject FedoraOpensuse Leap | 8/6/2020 | 17/6/2026 | LibreOffice tiene un "stealth mode" en el que solo los documentos de ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo predeterminado, pero puede ser habilitado por los usuarios que deseen deshabilitar la capacidad de LibreOffice de incluir recursos remotos dentro de un… | |
| Modificada | Media (5.5) | 1.0% | 💥 Exploit | Avaya IP Office | 4/6/2020 | 17/6/2026 | Se detectó una vulnerabilidad de divulgación de información confidencial en el componente web interface de IP Office, que puede permitir potencialmente a un usuario local conseguir acceso no autorizado al componente. Las versiones afectadas de IP Office incluyen: 9.x, 10.0 hasta 10.1.0.7 y 11.0 hasta 11.0.4.3 | |
| Modificada | Crítica (9.8) | 4.4% | — | Microsoft 365 AppsMicrosoft Office | 21/5/2020 | 19/8/2026 | Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software falla al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". | |
| Modificada | Media (5.3) | 1.3% | — | LibreofficeOpensuse Leap | 18/5/2020 | 17/6/2026 | Si LibreOffice presenta un documento encriptado abierto y se bloquea, ese documento se guarda automáticamente encriptado. Al reiniciar, LibreOffice ofrece restaurar el documento y pide la contraseña para desencriptarlo. Si la recuperación es exitosa, y si el formato de archivo del documento recuperado no era el… | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Media (6.1) | 99% | 💥 Exploit | JqueryDrupalDebian LinuxFedoraproject Fedora+66 | 29/4/2020 | 17/6/2026 | En las versiones de jQuery mayores o iguales a 1.2 y anteriores a la versión 3.5.0, se puede ejecutar HTML desde fuentes no seguras, incluso después de desinfectarlo, a uno de los métodos de manipulación DOM de jQuery (es decir .html (), .append () y otros). código no seguro Este problema está corregido en jQuery… | |
| Modificada | Crítica (9.8) | 1.5% | — | Onlyoffice Document Server | 15/4/2020 | 17/6/2026 | Se descubrió un problema de Inyección SQL en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede ejecutar consultas SQL arbitrarias por medio de una inyección en el parámetro DocID de la API Websocket. | |
| Modificada | Crítica (9.8) | 2.6% | — | Onlyoffice Document Server | 15/4/2020 | 17/6/2026 | Se descubrió un problema en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede crear un archivo .docx malicioso y explotar la función unzip para reescribir un binario y ejecutar remotamente el código en el servidor de la víctima. | |
| Modificada | Crítica (9.8) | 2.3% | — | Onlyoffice Document Server | 15/4/2020 | 17/6/2026 | Se descubrió un problema en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede crear un archivo .docx malicioso y explotar una inyección XML para introducir un parámetro controlado por el atacante en el binario x2t, para reescribir este binario y/o libxcb.so.1, y ejecutar el código en el servidor de la… | |
| Modificada | Crítica (9.8) | 2.2% | — | Onlyoffice Document Server | 15/4/2020 | 17/6/2026 | Se detectó un problema en ONLYOFFICE Document Server versión 5.5.0. Un atacante puede crear un archivo .docx malicioso, y explotar la función NSFileDownloader para pasar parámetros hacia un binario (como curl o wget) y ejecutar el código remotamente en el servidor de la víctima. | |
| Modificada | Alta (7.8) | 12% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Office cuando el software da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0760. | |
| Modificada | Alta (7.8) | 12% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 12% | — | Microsoft Office 365 Proplus | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software da un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0906. | |
| Modificada | Alta (7.8) | 12% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota cuando el Microsoft Office Access Connectivity Engine maneja inapropiadamente objetos en memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 12% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0979. | |
| Modificada | Alta (8.8) | 8.8% | — | Microsoft AccessMicrosoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus+6 | 15/4/2020 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota cuando Microsoft Office carga inapropiadamente bibliotecas de tipos arbitrarios, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0991. | |
| Modificada | Media (6.1) | 4.8% | 💥 Exploit | Communilink Clink Office | 7/4/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la página de índice de la consola de administración de CLink Office versión 2.0, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro lang. | |
| Modificada | Alta (7.8) | 1.0% | — | Hancom Office NEO | 19/3/2020 | 17/6/2026 | El componente tfo_common en la biblioteca HwordApp.dll en Hancom Office versión 9.6.1.7634, permite un uso de la memoria previamente liberada por medio de un archivo .docx diseñado. | |
| Modificada | Alta (7.8) | 1.1% | — | Hancom Office NEO | 19/3/2020 | 17/6/2026 | El componente hncbd90 en Hancom Office versión 9.6.1.9403, permite un uso de la memoria previamente liberada por medio de un objeto desconocido en un archivo .docx diseñado. | |
| Analizada | Crítica (9.8) | 12% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro Officescan | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019) y OfficeScan XG, contienen un archivo EXE vulnerable que podría permitir a un atacante remoto escribir datos arbitrarios en una ruta arbitraria en las instalaciones afectadas y omitir el inicio de sesión ROOT. No es requerida una autenticación para explotar esta… | |
| Modificada | Crítica (9.8) | 13% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante remoto ejecutar código arbitrario en instalaciones afectadas con privilegios de nivel SYSTEM. No es requerida una… | |
| Modificada | Alta (7.5) | 4.6% | — | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | El servidor de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), contienen un archivo DLL de servicio vulnerable que podría permitir a un atacante eliminar cualquier archivo en el servidor con privilegios de nivel SYSTEM. No es requerida una autenticación para… | |
| Analizada | Alta (8.8) | 6.2% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security | 18/3/2020 | 17/6/2026 | Los agentes de Trend Micro Apex One (2019), OfficeScan XG y Worry-Free Business Security versiones (9.0, 9.5, 10.0), están afectados por una vulnerabilidad de escape de comprobación de contenido que podría permitir a un atacante manipular determinados componentes del cliente del agente. Un intento de ataque requiere… | |
| Analizada | Alta (8.8) | 11% | ⚠ Explotación activa | Trendmicro Apex ONETrendmicro Officescan | 18/3/2020 | 17/6/2026 | Un componente de la herramienta de migración de Trend Micro Apex One (2019) y OfficeScan XG, contiene una vulnerabilidad que podría permitir a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas (RCE). Un intento de ataque requiere autenticación de usuario. |