Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+412/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word, cuando falla al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0851, CVE-2020-0852, CVE-2020-0855.
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0851, CVE-2020-0852,…
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint Server12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0851, CVE-2020-0855,…
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 Proplus12/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word, cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como '"Microsoft Word Remote Code Execution Vulnerability"'. Este ID de CVE es diferente de CVE-2020-0850, CVE-2020-0852, CVE-2020-0855,…
ModificadaAlta (8.8)8.8%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Enterprise Server+312/3/202017/6/2026
Existe una vulnerabilidad de ejecución de código remota en el software Microsoft Word cuando tiene un fallo al manejar apropiadamente objetos en memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability"'. Este ID de CVE es diferente de CVE-2020-0851, CVE-2020-0852, CVE-2020-0855,…
ModificadaMedia (4.7)0.36%—Trendmicro Antivirus + Security 2019Trendmicro Internet Security 2019Trendmicro Maximum Security 2019Trendmicro Officescan Cloud+120/2/202017/6/2026
La familia de productos del consumidor de Trend Micro Security 2019 (versiones 15.0.0.1163 y posteriores), es vulnerable a un ataque de denegación de servicio (DoS) en el que un actor malicioso podría manipular un archivo clave en un momento determinado durante el proceso de inicio del sistema para deshabilitar las…
ModificadaAlta (7)1.9%—Trendmicro Control ManagerTrendmicro Endpoint SensorTrendmicro IM SecurityTrendmicro Mobile Security+420/2/202017/6/2026
Trend Micro ha reempaquetado instaladores para varios productos de Trend Micro que usaron una versión de un paquete de instalación que tenía una vulnerabilidad de secuestro de DLL, que podría ser explotada durante la instalación de un nuevo producto. Se encontró que la vulnerabilidad SOLO es explotable durante la…
ModificadaAlta (8.8)15%—Microsoft ExcelMicrosoft Office 365 Proplus11/2/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
ModificadaAlta (7.8)0.90%—Microsoft Office 365 Proplus11/2/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en la tarea OLiceHeartbeat de Microsoft Office, donde un atacante que explotó con éxito esta vulnerabilidad podría ejecutar esta tarea como SYSTEM. Para explotar la vulnerabilidad, un atacante autenticado requeriría colocar un archivo especialmente diseñado en…
ModificadaMedia (6.5)5.0%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook11/2/202017/6/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en el software Microsoft Outlook cuando maneja inapropiadamente el análisis de formatos URI, también se conoce como "Microsoft Outlook Security Feature Bypass Vulnerability".
ModificadaMedia (5.4)0.97%—Microsoft Office Online Server11/2/202017/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando Office Online Server no comprueba correctamente el origen en las comunicaciones de origen cruzado, también se conoce como "Microsoft Office Online Server Spoofing Vulnerability".
ModificadaMedia (5.5)2.1%—Corel Wordperfect Office X623/1/202016/6/2026
Corel WordPerfect Office X6 versión 16.0.0.388, presenta una vulnerabilidad de DoS por medio de una desreferencia de puntero no confiable.
ModificadaMedia (5.3)2.4%—Vmware Spring FrameworkOracle Application Testing SuiteOracle Communications BRM - Elastic Charging EngineOracle Communications Diameter Signaling Router+2317/1/202017/6/2026
Spring Framework, versiones 5.2.x anteriores a 5.2.3 son vulnerables a los ataques de tipo CSRF por medio de peticiones de verificación previa CORS que van dirigidas a los endpoints Spring MVC (módulo spring-webmvc) o Spring WebFlux (módulo spring-webflux). Solo los endpoints no autenticados son vulnerables porque las…
ModificadaAlta (7.5)89%💥 PoCVmware Spring FrameworkOracle Application Testing SuiteOracle Communications Billing AND Revenue Management Elastic Charging EngineOracle Communications Cloud Native Core Policy+2916/1/20208/10/2026
En Spring Framework, versiones 5.2.x anteriores a 5.2.3, versiones 5.1.x anteriores a 5.1.13 y versiones 5.0.x anteriores a 5.0.16, una aplicación es vulnerable a un ataque de tipo reflected file download (RFD) cuando se establece un encabezado "Content-Disposition" en la respuesta donde el atributo filename es…
ModificadaAlta (7.8)21%—Microsoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0650, CVE-2020-0651.
ModificadaAlta (7.8)17%—Microsoft ExcelMicrosoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Office cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Office Memory Corruption Vulnerability".
ModificadaAlta (7.8)17%—Microsoft ExcelMicrosoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0650, CVE-2020-0653.
ModificadaAlta (7.8)17%—Microsoft ExcelMicrosoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0651, CVE-2020-0653.
ModificadaMedia (5.4)0.92%—Microsoft Office Online Server14/1/202017/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando Office Online no comprueba correctamente el origen en las comunicaciones de origen cruzado, también se conoce como "Microsoft Office Online Spoofing Vulnerability".
ModificadaAlta (8.1)1.5%—WPS OfficeHuawei P2-6011 Firmware14/1/202017/6/2026
cn.wps.moffice.common.beans.print.CloudPrintWebView en Kingsoft Office versión 5.3.1, como es usado en los dispositivos Huawei P2 versiones anteriores a V100R001C00B043, vuelve a HTTP cuando la conexión HTTPS presenta un fallo en el registro, lo que permite a atacantes de tipo man-in-the-middle dirigir ataques de…
ModificadaMedia (4.8)0.65%—HP Deskjet 2600 4uj28b FirmwareHP Deskjet 2600 V1n01a FirmwareHP Deskjet 2600 V1n08a FirmwareHP Deskjet 2600 Y5h60a Firmware+489/1/202017/6/2026
Se ha identificado una potencial vulnerabilidad de seguridad con determinadas impresoras HP InkJet. La vulnerabilidad podría ser explotada para permitir un ataque de tipo cross-site scripting (XSS). Los productos y versiones afectadas incluyen: HP DeskJet 2600 All-in-One Printer series números de modelo 4UJ28B, V1N01A…
ModificadaMedia (4.3)1.0%—Cybozu Office26/12/201917/6/2026
Cybozu Office versiones 10.0.0 hasta 10.8.3, permite a atacantes autenticados remotos omitir la restricción de acceso que puede resultar en una obtención de datos sin privilegios de acceso por medio de la aplicación "Address".
ModificadaMedia (6.5)2.0%—Cybozu Office26/12/201917/6/2026
Una vulnerabilidad de salto de directorio en Cybozu Office versiones 10.0.0 hasta 10.8.3, permite a atacantes autenticados remotos alterar archivos arbitrarios por medio de la función "Customapp".
ModificadaMedia (4.9)1.2%—Trendmicro Apex ONETrendmicro Officescan20/12/201917/6/2026
Una vulnerabilidad en Trend Micro Apex One y OfficeScan XG, podría permitir a un atacante exponer una clave de credencial enmascarada mediante la manipulación de elementos de la página utilizando herramientas de desarrollo. Tenga en cuenta que el atacante ya debe tener privilegios de administrador/root en la consola…
ModificadaMedia (6.5)5.8%—LibreofficeDebian LinuxApache Openoffice20/12/201916/6/2026
LibreOffice y OpenOffice abren automáticamente el contenido insertado.
Orbitaley — Vulnerabilidades