Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.80% | — | Oracle Retail Xstore Office | 16/10/2019 | 17/6/2026 | Vulnerabilidad en el producto Oracle Retail Xstore Office de Oracle Retail Applications (componente: Internal Operations). La versión compatible que está afectada es la 7.1. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y acceso a la red por medio de HTTP comprometer Oracle Retail… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online Server+1 | 10/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1327. | |
| Modificada | Alta (8.8) | 14% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 10/10/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1331. | |
| Modificada | Alta (7.8) | 3.1% | — | Libreoffice | 27/9/2019 | 17/6/2026 | Los documentos de LibreOffice pueden contener macros. La ejecución de esas macros está controlada por la configuración de seguridad del documento, por lo general, la ejecución de las macros está bloqueada por defecto. Existía un defecto de decodificación de URL en cómo se procesaban y clasificaban las URL de las… | |
| Analizada | Alta (8.8) | 22% | ⚠ Explotación activa | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el software Microsoft Excel cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.8) | 3.8% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Project | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office maneja inapropiadamente la entrada, también se conoce como "Microsoft Office Security Feature Bypass Vulnerability". | |
| Modificada | Media (5.5) | 7.8% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de divulgación de información cuando Microsoft Excel divulga inapropiadamente el contenido de su memoria, también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Alta (7.8) | 13% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+6 | 11/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el Windows Jet Database Engine maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1240, CVE-2019-1241, CVE-2019-1242,… | |
| Modificada | Crítica (9.8) | 2.6% | — | LibreofficeOpensuse Leap | 6/9/2019 | 17/6/2026 | LibreOffice es comúnmente paquetizado con LibreLogo, un script de gráficos vectoriales turtle programable, que puede ejecutar comandos de python arbitrarios contenidos con el documento desde que es activado. LibreOffice también presenta una funcionalidad en la que los documentos pueden especificar que los scripts… | |
| Modificada | Alta (7.8) | 1.8% | — | LibreofficeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 6/9/2019 | 17/6/2026 | LibreOffice presenta una funcionalidad en la que los documentos pueden especificar que las macros preinstaladas puedan ser ejecutadas sobre varios eventos de script, tales como mouse-over, document-open, etc. El acceso está previsto a restringirse para scripts bajo los subdirectorios share/Scripts/python,… | |
| Modificada | Alta (7.3) | 28% | — | Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+56 | 20/8/2019 | 8/10/2026 | En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de… | |
| Modificada | Alta (7.8) | 1.8% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 15/8/2019 | 17/6/2026 | LibreOffice está comúnmente incorporada con LibreLogo, un script de gráficos específicos turtle programables, lo que puede ejecutar comandos arbitrarios de python contenidos con el documento desde que se inicia. Se agregó protección, para abordar el CVE-2019-9848, para bloquear las llamadas a LibreLogo desde los… | |
| Modificada | Crítica (9.8) | 78% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 15/8/2019 | 17/6/2026 | LibreOffice está comúnmente incorporada con LibreLogo, un script de gráficos vectoriales turtle programables, lo que puede ejecutar comandos arbitrarios de python contenidos con el documento desde que se inicia. Se agregó protección, para abordar el CVE-2019-9848, para bloquear las llamadas a LibreLogo desde los… | |
| Modificada | Crítica (9.8) | 2.9% | — | Canonical Ubuntu LinuxDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 15/8/2019 | 17/6/2026 | LibreOffice está comúnmente incorporada con LibreLogo, un script de gráficos vectoriales turtle programables, lo que puede ejecutar comandos arbitrarios de python contenidos con el documento desde que se inicia. LibreOffice también presenta una funcionalidad en la que los documentos pueden especificar que los scripts… | |
| Modificada | Crítica (9.8) | 4.0% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1201. | |
| Modificada | Media (4.3) | 4.4% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Outlook inicia el procesamiento de mensajes entrantes sin una comprobación suficiente del formato de los mensajes, también se conoce como "Microsoft Outlook Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1205. | |
| Modificada | Alta (7.8) | 4.6% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Outlook cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.8) | 4.6% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en Microsoft Outlook cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Outlook Memory Corruption Vulnerability". | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+6 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando el Motor de Base de Datos Jet de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1146, CVE-2019-1147, CVE-2019-1156,… | |
| Modificada | Media (5.5) | 2.8% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el Componente Graphics de Microsoft Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-1078, CVE-2019-1148. | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando la biblioteca de fuentes de Windows maneja inapropiadamente las fuentes insertadas especialmente diseñadas, también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1144, CVE-2019-1145,… | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando la biblioteca de fuentes de Windows maneja inapropiadamente las fuentes insertadas especialmente diseñadas, también se conoce como "Microsoft Graphics Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1144, CVE-2019-1145,… | |
| Modificada | Media (5.5) | 2.8% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el Componente Graphics de Microsoft Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Microsoft Graphics Component Information Disclosure Vulnerability". El ID de este CVE es diferente de CVE-2019-1078, CVE-2019-1153. | |
| Modificada | Crítica (9.8) | 16% | 💥 PoC | Softwareag QuartzOracle Apache Batik MapviewerOracle Banking Enterprise OriginationsOracle Banking Enterprise Product Manufacturing+27 | 26/7/2019 | 17/6/2026 | La función initDocumentParser en el archivo xml/XMLSchedulingDataProcessor.java en Quartz Scheduler de Terracotta hasta la versión 2.3.0, permite ataques de tipo XXE por medio de una descripción del trabajo. |