Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 17% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software de Microsoft Office cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Office Memory Corruption Vulnerability". | |
| Modificada | Alta (7.8) | 17% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0650, CVE-2020-0653. | |
| Modificada | Alta (7.8) | 17% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 14/1/2020 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software presenta un fallo al manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2020-0651, CVE-2020-0653. | |
| Modificada | Crítica (9.8) | 10% | 💥 Exploit | SphiderSphiderpro Sphider PROSphider-plus | 10/1/2020 | 17/6/2026 | sphider versiones anteriores a la versión 1.3.6, sphider-pro versiones anteriores a la versión 3.2 y sphider-plus versiones anteriores a la versión 3.2, permiten una omisión de autenticación | |
| Modificada | Crítica (9.1) | 4.0% | — | Zohocorp Manageengine Adselfservice Plus | 31/12/2019 | 17/6/2026 | Se descubrió un problema en Zoho ManageEngine ADSelfService Plus versión 5.6 Build 5607. Un servicio expuesto permite que una persona no autenticada recupere información interna del sistema y modifique la instalación del producto. | |
| Modificada | Media (6.1) | 21% | 💥 Exploit | Ciprianmp Phpmychat-plus | 20/12/2019 | 17/6/2026 | phpMyChat-Plus versión 1.98, es vulnerable a un ataque de tipo XSS reflejado por medio de una inyección JavaScript en la URL de restablecimiento de contraseña. En la URL, el parámetro pmc_username en el archivo pass_reset.php es vulnerable. | |
| Modificada | Media (6.1) | 1.8% | — | Zohocorp Manageengine Adselfservice Plus | 18/12/2019 | 17/6/2026 | Se detectó una vulnerabilidad de redireccionamiento abierto en Zoho ManageEngine ADSelfService Plus versiones 5.x anteriores a 5809, lo que permite a atacantes obligar a usuarios que hacen clic en un enlace diseñado a ser enviados a un sitio externo específico. | |
| Modificada | Baja (3.5) | 0.22% | — | Huawei Enjoy 8 Plus FirmwareHuawei Y9 FirmwareHuawei Honor 8X FirmwareHuawei Honor 9 Lite Firmware+2 | 14/12/2019 | 17/6/2026 | Hay una vulnerabilidad de autenticación inapropiada en los teléfonos inteligentes Huawei (Y9, Honor 8X, Honor 9 Lite, Honor 9i, Y6 Pro). El componente applock no realiza una autenticación suficiente en una condición extraña. La explotación con éxito podría permitir al atacante usar la aplicación bloqueada por applock… | |
| Modificada | Media (4.6) | 0.23% | — | Huawei Mate 10 FirmwareHuawei Mate 10 PRO FirmwareHuawei Honor V10 FirmwareHuawei Changxiang 7S Firmware+6 | 13/12/2019 | 17/6/2026 | tiene una vulnerabilidad de divulgación de información en ciertos teléfonos inteligentes Huawei (Mate 10; Mate 10 Pro; Honor V10; Changxiang 7S; P-smart; Changxiang 8 Plus; Y9 2018; Honor 9 Lite; Honor 9i; Mate 9). El software no maneja apropiadamente cierta información de aplicaciones bloqueadas mediante applock en… | |
| Modificada | Crítica (9.8) | 3.2% | 💥 PoC | Labf Aceaxe Plus | 13/12/2019 | 17/6/2026 | El cliente FTP en AceaXe Plus versión 1.0, permite un desbordamiento del búfer por medio de una respuesta EHLO larga desde un servidor FTP. | |
| Modificada | Media (5.5) | 8.7% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información en el software de Microsoft Access cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Access Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1400. | |
| Modificada | Alta (7.8) | 18% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en el software Microsoft PowerPoint cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". | |
| Modificada | Media (6.5) | 5.0% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de denegación de servicio en el software de Microsoft Word cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Word Denial of Service Vulnerability". | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 10/12/2019 | 17/6/2026 | Hay una vulnerabilidad de divulgación de información en el software de Microsoft Access cuando el software no puede manejar apropiadamente los objetos en memoria, también se conoce como "Microsoft Access Information Disclosure Vulnerability". Este ID de CVE es diferente de CVE-2019-1463. | |
| Modificada | Alta (7.8) | 0.46% | — | Maxpcsecure Anti Virus Plus | 3/12/2019 | 17/6/2026 | Max Secure Anti Virus Plus versión 19.0.4.020, presenta permisos no seguros en el directorio de instalación. Los atacantes locales pueden reemplazar un archivo .exe o .dll para lograr una escalada de privilegios. | |
| Modificada | Baja (3.3) | 0.28% | — | MI 5S Plus Firmware | 14/11/2019 | 17/6/2026 | El dispositivo Xiaomi 5S Plus Android con una huella digital de compilación de Xiaomi/natrium/natrium:6.0.1/MXB48T/7.1.5:user/release-keys, contiene una aplicación preinstalada con un nombre de paquete de aplicación com.miui.powerkeeper (versionCode=40000, versionName=4.0.00), que permite la modificación de la… | |
| Modificada | Media (6.7) | 0.66% | — | Mcafee Anti-virus PlusMcafee Internet SecurityMcafee Total Protection | 13/11/2019 | 17/6/2026 | Una vulnerabilidad de escalada de privilegios en el cliente de Microsoft Windows en McAfee Total Protection versión 16.0.R22 y anteriores, permite a administradores ejecutar código arbitrario mediante la colocación cuidadosa de archivos maliciosos dentro de ubicaciones específicas protegidas mediante permiso de… | |
| Modificada | Crítica (9.8) | 6.8% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad en la manera en que los componentes Click-to-Run (C2R) de Office manejan un archivo especialmente diseñado, lo que podría conllevar a un usuario estándar, de cualquier sandbox de AppContainer y Office LPAC Protected View, escale privilegios a… | |
| Modificada | Alta (7.8) | 30% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 12/11/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.1) | 0.27% | — | IBM Spectrum Protect Plus | 12/11/2019 | 17/6/2026 | IBM Spectrum Protect Plus versiones 10.1.0 hasta 10.1.4, utiliza permisos de archivos no seguros en archivos y directorios restaurados en Windows, lo que podría permitir a un usuario local obtener información confidencial o realizar acciones no autorizadas. ID de IBM X-Force: 170963. | |
| Modificada | Media (6.5) | 0.51% | — | Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware | 6/11/2019 | 17/6/2026 | Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos… | |
| Modificada | Media (6.5) | 0.46% | — | Samsung Galaxy S8 Plus FirmwareSamsung Galaxy S3 FirmwareSamsung Galaxy Note 2 Firmware | 6/11/2019 | 17/6/2026 | Los dispositivos Samsung Galaxy S8 plus (versión de Android: 8.0.0, Número de Compilación: R16NW.G955USQU5CRG3, Suplidor de Banda Base: Qualcomm Snapdragon 835, Banda Base: G955USQU5CRG3), Samsung Galaxy S3 (versión de Android: 4.3, Número de Compilación: JSS15J.I9300XXUGND5, Suplidor de Banda Base: Samsung Exynos… | |
| Modificada | Alta (8.8) | 2.3% | — | Zohocorp Manageengine Adselfservice Plus | 6/11/2019 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones 5.x hasta 5803, presenta una vulnerabilidad de tipo CSRF en la página de información de perfil de los usuarios. Los usuarios que son atacados con esta vulnerabilidad serán obligados a modificar su información registrada, tal y como correo electrónico y teléfono móvil,… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online Server+1 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1327. |