Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1319▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)2.2%💥 ExploitAvaya IP Office Application Server12/12/201917/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente WebUI de IP Office Application Server, podría permitir una ejecución no autorizada de código y revelar potencialmente información confidencial. Todas las versiones del producto 11.x están afectadas. Las versiones del producto anteriores a 11.0,…
ModificadaMedia (5.5)8.7%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus10/12/201917/6/2026
Hay una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaMedia (5.5)2.3%—Microsoft OfficeMicrosoft Office 365 Proplus10/12/201917/6/2026
Hay una vulnerabilidad de divulgación de información en el software de Microsoft Access cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Access Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1400.
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint10/12/201917/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft PowerPoint cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability".
ModificadaMedia (6.5)5.0%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word10/12/201917/6/2026
Hay una vulnerabilidad de denegación de servicio en el software de Microsoft Word cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Word Denial of Service Vulnerability".
ModificadaMedia (5.5)2.3%—Microsoft OfficeMicrosoft Office 365 Proplus10/12/201917/6/2026
Hay una vulnerabilidad de divulgación de información en el software de Microsoft Access cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Access Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1463.
ModificadaAlta (7.8)2.0%—Apache Openoffice27/11/201916/6/2026
OpenOffice.org versión v3.3, permite una ejecución de código arbitrario con los privilegios del usuario que ejecuta las herramientas de la suite OpenOffice.org.
ModificadaMedia (6.1)2.1%—Kaspersky Anti-virusKaspersky Internet SecurityKaspersky Security CloudKaspersky Small Office Security+126/11/201917/6/2026
Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security, Kaspersky Security Cloud hasta el 2020, el componente web protection no informó adecuadamente al usuario sobre la amenaza de redireccionar a un sitio no seguro . Omisión.
ModificadaMedia (6.5)1.6%—Kaspersky Anti-virusKaspersky Internet SecurityKaspersky Security CloudKaspersky Small Office Security+126/11/201917/6/2026
Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security, Kaspersky Security Cloud hasta el 2020, el componente web protection era vulnerable a una divulgación remota de diversa información sobre el sistema del usuario (como versión de…
ModificadaMedia (4.3)0.77%—Kaspersky Anti-virusKaspersky Internet SecurityKaspersky Security CloudKaspersky Small Office Security+126/11/201917/6/2026
Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security, Kaspersky Security Cloud hasta el 2020, el componente web protection permitió a un atacante deshabilitar remotamente varias funcionalidades de protección antivirus. Denegación de…
ModificadaMedia (4.3)0.84%—Kaspersky Anti-virusKaspersky Internet SecurityKaspersky Security CloudKaspersky Small Office Security+126/11/201917/6/2026
Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security, Kaspersky Security Cloud hasta el 2020, el componente web protection permitió a un atacante deshabilitar remotamente las funcionalidades de seguridad del producto tales como…
ModificadaAlta (7.5)2.3%—Mozilla NSSDebian LinuxRedhat Enterprise LinuxSuse Linux Enterprise Server+2315/11/201917/6/2026
Existe una vulnerabilidad de desreferencia de puntero nulo en Mozilla Network Security Services debido a una falta de verificación NULL en PK11_SignWithSymKey / ssl3_ComputeRecordMACConstantTime, lo que podría permitir que un usuario malintencionado remoto cause una Denegación de servicio.
ModificadaAlta (7.8)3.7%—Microsoft Office12/11/201917/6/2026
Se presenta una vulnerabilidad de omisión de característica de seguridad en el software Microsoft Office al no aplicar la configuración macro sobre un documento Excel, también se conoce como "Microsoft Office Excel Security Feature Bypass".
ModificadaCrítica (9.8)6.8%—Microsoft OfficeMicrosoft Office 365 Proplus12/11/201917/6/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en la manera en que los componentes Click-to-Run (C2R) de Office manejan un archivo especialmente diseñado, lo que podría conllevar a un usuario estándar, de cualquier sandbox de AppContainer y Office LPAC Protected View, escale privilegios a…
ModificadaAlta (7.8)30%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus12/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
ModificadaMedia (5.4)0.80%—Microsoft Office Online Server12/11/201917/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando Office Online no comprueba correctamente el origen en los manejadores de comunicaciones de origen cruzado, también se conoce como "Microsoft Office Online Spoofing Vulnerability". Este ID de CVE es diferente de CVE-2019-1445.
ModificadaMedia (5.5)8.9%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365Microsoft Office Online Server+212/11/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaMedia (5.4)0.80%—Microsoft Office Online Server12/11/201917/6/2026
Se presenta una vulnerabilidad de suplantación de identidad cuando Office Online no comprueba correctamente el origen en los manejadores de comunicaciones de origen cruzado, también se conoce como "Microsoft Office Online Spoofing Vulnerability". Este ID de CVE es diferente de CVE-2019-1447.
ModificadaMedia (5.5)2.4%💥 PoCMicrosoft OfficeMicrosoft Office 36512/11/201917/6/2026
Se presenta una vulnerabilidad de divulgación de información en el software de Microsoft Office cuando el software no es capaz de manejar apropiadamente objetos en la memoria, también se conoce como "Microsoft Office Information Disclosure Vulnerability".
ModificadaMedia (6.1)2.2%💥 PoCRedhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+1838/11/20198/10/2026
Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS.
ModificadaAlta (8.8)1.4%—Phpoffice Phpspreadsheet7/11/201917/6/2026
PHPOffice PhpSpreadsheet anterior a la versión 1.8.0 tiene un problema XXE. El XmlScanner decodifica la sheet1.xml de un .xlsx a utf-8 si en el encabezado se declara algo más que UTF-8. Esta fue una medida de seguridad para evitar CVE-2018-19277, pero la solución no es suficiente. Al codificar dos veces la carga útil…
ModificadaAlta (8.8)2.9%—Antennahouse Rainbow PDF Office Server Document Converter31/10/201917/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la función de conversión de documento PowerPoint de Rainbow PDF Office Server Document Converter versión V7.0 Pro MR1 (7,0,2019,0220). Durante el análisis de un contenedor de información en texto de documento, la función TxMasterStyleAtom::parse está…
ModificadaCrítica (9.8)4.5%—Trendmicro Apex ONETrendmicro OfficescanTrendmicro Worry-free Business Security28/10/201917/6/2026
Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones 11.0, XG) y Worry-Free Business Security (en versiones 9.5, 10.0) puede permitir a un atacante omitir una autenticación e iniciar sesión en la consola de administración de un producto afectado como un usuario root. La…
AnalizadaAlta (7.5)25%⚠ Explotación activaTrendmicro Officescan28/10/201917/6/2026
Las versiones 11.0 y XG (12.0) de Trend Micro OfficeScan podrían ser explotadas por parte de un atacante utilizando una vulnerabilidad de salto de directorio para extraer archivos de un archivo zip arbitrario a una carpeta específica en el servidor de OfficeScan, lo que podría conllevar potencialmente a la ejecución…
ModificadaAlta (7.5)2.2%—Universal Office Converter Project Universal Office Converter21/10/201917/6/2026
El paquete unoconv versiones anteriores a 0.9, maneja inapropiadamente los nombres de ruta no confiables, lo que conlleva a una vulnerabilidad de tipo SSRF e inclusión de archivos locales.