Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
2573 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.61% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+2 | 8/9/2026 | 8/9/2026 | External control of file name or path in Microsoft Office Word allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (8.8) | 0.82% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+3 | 8/9/2026 | 24/9/2026 | Numeric truncation error in Microsoft Office Word allows an unauthorized attacker to execute code over a network. | |
| Modificada | Alta (8.4) | 0.34% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+2 | 8/9/2026 | 25/9/2026 | Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally. | |
| Aplazada | Media (6.5) | 0.27% | — | Onlyoffice Ownclouds IntegrationAIOwncloudsAI | 8/9/2026 | 10/9/2026 | A Server-Side Request Forgery (SSRF) vulnerability exists in the ONLYOFFICE ownCloud Integration plugin version 9.12. The /apps/onlyoffice/ajax/settings/address endpoint does not sufficiently validate the user-supplied Document Server URL before initiating outbound connections. An authenticated administrator can… | |
| Aplazada | Media (4.8) | 0.28% | — | WgerAIMicrosoft ExcelAILibreoffice CalcAI | 6/9/2026 | 8/9/2026 | wger before 2.6 fails to sanitize first_name and last_name fields in the gym member TSV export endpoint, allowing any gym member to inject spreadsheet formulas. Attackers can inject formulas like =HYPERLINK to exfiltrate admin data or execute code when admins open the exported file in Excel or LibreOffice Calc. | |
| Aplazada | Media (6.5) | 0.42% | — | Libreoffice-convertAI | 27/8/2026 | 9/9/2026 | libreoffice-convert is a Node.js module for converting office documents to different formats. Prior to 1.8.2, index.js uses the caller-controlled options.fileName value in path.join(tempDir.name, fileName) without reducing it to a base name. A filename containing ../ can escape the temporary directory because… | |
| Analizada | Alta (7.5) | 0.97% | — | Microsoft 365Microsoft OfficeMicrosoft Office 2021Microsoft Office 2024+1 | 20/8/2026 | 4/9/2026 | Improper input validation in Microsoft Office Word allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Alta (8.8) | 0.82% | — | Microsoft 365 AppsMicrosoft Office 2019Microsoft Office 2021Microsoft Office 2024+1 | 11/8/2026 | 14/8/2026 | Integer overflow or wraparound in Microsoft Office Outlook allows an unauthorized attacker to execute code over a network. | |
| Analizada | Media (6.5) | 0.92% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft 365Microsoft Office 2019+2 | 11/8/2026 | 13/8/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Media (6.5) | 0.92% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft 365Microsoft Office 2019+2 | 11/8/2026 | 13/8/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information over a network. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office Word allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.54% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+2 | 11/8/2026 | 12/8/2026 | Improper input validation in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2016Microsoft Office 2019+2 | 11/8/2026 | 14/8/2026 | Use of uninitialized resource in Microsoft Office allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Out-of-bounds read in Microsoft Office allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.54% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+1 | 11/8/2026 | 14/8/2026 | Improper input validation in Microsoft Office PowerPoint allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.47% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+2 | 11/8/2026 | 14/8/2026 | Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally. | |
| Analizada | Media (5.5) | 0.43% | — | Microsoft 365 AppsMicrosoft 365Microsoft Office 2019Microsoft Office 2021+2 | 11/8/2026 | 14/8/2026 | Out-of-bounds read in Microsoft Office Word allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.34% | — | Microsoft 365 AppsMicrosoft Office 2019Microsoft Office 2021Microsoft Office 2024 | 11/8/2026 | 14/8/2026 | Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally. |