Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)17%—Microsoft ExcelMicrosoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Office cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Office Memory Corruption Vulnerability".
ModificadaAlta (7.8)17%—Microsoft ExcelMicrosoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0650, CVE-2020-0653.
ModificadaAlta (7.8)17%—Microsoft ExcelMicrosoft Office 365 Proplus14/1/202017/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0651, CVE-2020-0653.
ModificadaCrítica (9.8)10%💥 ExploitSphiderSphiderpro Sphider PROSphider-plus10/1/202017/6/2026
sphider versiones anteriores a la versión 1.3.6, sphider-pro versiones anteriores a la versión 3.2 y sphider-plus versiones anteriores a la versión 3.2, permiten una omisión de autenticación
ModificadaCrítica (9.1)4.0%—Zohocorp Manageengine Adselfservice Plus31/12/201917/6/2026
Se descubrió un problema en Zoho ManageEngine ADSelfService Plus versión 5.6 Build 5607. Un servicio expuesto permite que una persona no autenticada recupere información interna del sistema y modifique la instalación del producto.
ModificadaMedia (6.1)21%💥 ExploitCiprianmp Phpmychat-plus20/12/201917/6/2026
phpMyChat-Plus versión 1.98, es vulnerable a un ataque de tipo XSS reflejado por medio de una inyección JavaScript en la URL de restablecimiento de contraseña. En la URL, el parámetro pmc_username en el archivo pass_reset.php es vulnerable.
ModificadaMedia (6.1)1.8%—Zohocorp Manageengine Adselfservice Plus18/12/201917/6/2026
Se detectó una vulnerabilidad de redireccionamiento abierto en Zoho ManageEngine ADSelfService Plus versiones 5.x anteriores a 5809, lo que permite a atacantes obligar a usuarios que hacen clic en un enlace diseñado a ser enviados a un sitio externo específico.
ModificadaBaja (3.5)0.22%—Huawei Enjoy 8 Plus FirmwareHuawei Y9 FirmwareHuawei Honor 8X FirmwareHuawei Honor 9 Lite Firmware+214/12/201917/6/2026
Hay una vulnerabilidad de autenticación inapropiada en los teléfonos inteligentes Huawei (Y9, Honor 8X, Honor 9 Lite, Honor 9i, Y6 Pro). El componente applock no realiza una autenticación suficiente en una condición extraña. La explotación con éxito podría permitir al atacante usar la aplicación bloqueada por applock…
ModificadaMedia (4.6)0.23%—Huawei Mate 10 FirmwareHuawei Mate 10 PRO FirmwareHuawei Honor V10 FirmwareHuawei Changxiang 7S Firmware+613/12/201917/6/2026
tiene una vulnerabilidad de divulgación de información en ciertos teléfonos inteligentes Huawei (Mate 10; Mate 10 Pro; Honor V10; Changxiang 7S; P-smart; Changxiang 8 Plus; Y9 2018; Honor 9 Lite; Honor 9i; Mate 9). El software no maneja apropiadamente cierta información de aplicaciones bloqueadas mediante applock en…
ModificadaCrítica (9.8)3.2%💥 PoCLabf Aceaxe Plus13/12/201917/6/2026
El cliente FTP en AceaXe Plus versión 1.0, permite un desbordamiento del búfer por medio de una respuesta EHLO larga desde un servidor FTP.
ModificadaMedia (5.5)8.7%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus10/12/201917/6/2026
Hay una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaMedia (5.5)2.3%—Microsoft OfficeMicrosoft Office 365 Proplus10/12/201917/6/2026
Hay una vulnerabilidad de divulgación de información en el software de Microsoft Access cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Access Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1400.
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint10/12/201917/6/2026
Hay una vulnerabilidad de ejecución de código remota en el software Microsoft PowerPoint cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability".
ModificadaMedia (6.5)5.0%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word10/12/201917/6/2026
Hay una vulnerabilidad de denegación de servicio en el software de Microsoft Word cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Word Denial of Service Vulnerability".
ModificadaMedia (5.5)2.3%—Microsoft OfficeMicrosoft Office 365 Proplus10/12/201917/6/2026
Hay una vulnerabilidad de divulgación de información en el software de Microsoft Access cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Access Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1463.
ModificadaAlta (7.8)0.46%—Maxpcsecure Anti Virus Plus3/12/201917/6/2026
Max Secure Anti Virus Plus versión 19.0.4.020, presenta permisos no seguros en el directorio de instalación. Los atacantes locales pueden reemplazar un archivo .exe o .dll para lograr una escalada de privilegios.
ModificadaBaja (3.3)0.28%—MI 5S Plus Firmware14/11/201917/6/2026
El dispositivo Xiaomi 5S Plus Android con una huella digital de compilación de Xiaomi/natrium/natrium:6.0.1/MXB48T/7.1.5:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.miui.powerkeeper (versionCode=40000, versionName=4.0.00), que permite la modificación de la…
ModificadaMedia (6.7)0.66%—Mcafee Anti-virus PlusMcafee Internet SecurityMcafee Total Protection13/11/201917/6/2026
Una vulnerabilidad de escalada de privilegios en el cliente de Microsoft Windows en McAfee Total Protection versión 16.0.R22 y anteriores, permite a administradores ejecutar código arbitrario mediante la colocación cuidadosa de archivos maliciosos dentro de ubicaciones específicas protegidas mediante permiso de…
ModificadaCrítica (9.8)6.8%—Microsoft OfficeMicrosoft Office 365 Proplus12/11/201917/6/2026
Se presenta una vulnerabilidad de omisión de la característica de seguridad en la manera en que los componentes Click-to-Run (C2R) de Office manejan un archivo especialmente diseñado, lo que podría conllevar a un usuario estándar, de cualquier sandbox de AppContainer y Office LPAC Protected View, escale privilegios a…
ModificadaAlta (7.8)30%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus12/11/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
ModificadaAlta (7.1)0.27%—IBM Spectrum Protect Plus12/11/201917/6/2026
IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.4, utiliza permisos de archivos no seguros en archivos y directorios restaurados en Windows, lo que podría permitir a un usuario local obtener información confidencial o realizar acciones no autorizadas. ID de IBM X-Force: 170963.
ModificadaMedia (6.5)0.51%—Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware6/11/201917/6/2026
Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos…
ModificadaMedia (6.5)0.46%—Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware6/11/201917/6/2026
Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos…
ModificadaAlta (8.8)2.3%—Zohocorp Manageengine Adselfservice Plus6/11/201917/6/2026
Zoho ManageEngine ADSelfService Plus versiones 5.x hasta 5803, presenta una vulnerabilidad de tipo CSRF en la página de información de perfil de los usuarios. Los usuarios que son atacados con esta vulnerabilidad serán obligados a modificar su información registrada, tal y como correo electrónico y teléfono móvil,…
ModificadaAlta (8.8)20%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online Server+110/10/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1327.