Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.60% | — | Trendmicro Officescan | 26/7/2019 | 17/6/2026 | Una vulnerabilidad de carga lateral de DLL en OfficeScan de Trend Micro versión 11.0 SP1 y XG, podría permitir a un atacante autenticado conseguir la ejecución de código y terminar el proceso del producto, deshabilitando la protección del endpoint. El atacante debe haber conseguido la autenticación y tener acceso… | |
| Modificada | Alta (8.2) | 1.4% | — | Oracle Retail Xstore Office | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Xstore Office de Retail Applications de Oracle (subcomponente: Internal Operations). Las versiones compatibles que están afectadas son 7.0 y 7.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer… | |
| Modificada | Alta (7.6) | 1.3% | — | Oracle Retail Xstore Office | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Xstore Office de Retail Applications de Oracle (subcomponente: Internal Operations). La versión compatible que está afectada es la 7.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle… | |
| Modificada | Media (5.5) | 0.74% | — | Oracle Retail Xstore Office | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Xstore Office de Oracle Retail Applications (subcomponente: Operaciones internas). Las versiones compatibles que están afectadas son 7.0 y 7.1. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios bajos con acceso a la red a través de HTTP… | |
| Modificada | Media (4.3) | 2.2% | — | Kaspersky Anti-virusKaspersky Free Anti-virusKaspersky Internet SecurityKaspersky Small Office Security+1 | 18/7/2019 | 17/6/2026 | La divulgación de información en Kaspersky Anti-Virus, Kaspersky Internet Security, las versiones de Kaspersky Total Security hasta 2019 podrían revelar una identificación de producto única al obligar a la víctima a visitar una página web especialmente diseñada (por ejemplo, haciendo clic en el enlace de phishing). La… | |
| Modificada | Media (4.3) | 2.6% | 💥 PoC | LibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 17/7/2019 | 17/6/2026 | LibreOffice presenta un "stealth mode" en el que solo los documentos desde ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo por defecto, pero puede ser habilitado por los usuarios que desean desactivar la capacidad de LibreOffice de incluir recursos remotos dentro de un… | |
| Modificada | Crítica (9.8) | 29% | — | LibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 17/7/2019 | 17/6/2026 | LibreOffice presenta una funcionalidad donde los documentos pueden especificar que los scripts preinstalados pueden ser ejecutados en varios eventos de documentos, tal como el mouse-over, etc. Por lo general, LibreOffice también se incluye con LibreLogo, un script de gráficos vectoriales turtle programables, que puede… | |
| Modificada | Media (5.5) | 8.7% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 13% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1110. | |
| Modificada | Alta (8.8) | 13% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1111. | |
| Modificada | Crítica (9.1) | 4.2% | — | Microsoft OfficeMicrosoft Office 365 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de suplantación de identidad cuando Microsoft Office Javascript no comprueba la validez de la página web que realiza una solicitud a documentos de Office. Un atacante que aprovechó esta vulnerabilidad podría leer o escribir información en documentos de Office. La actualización de seguridad… | |
| Modificada | Media (6.5) | 5.3% | — | Microsoft Exchange ServerMicrosoft LyncMicrosoft Lync BasicMicrosoft Mail AND Calendar+5 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a… | |
| Modificada | Media (5.4) | 0.71% | — | Synology Office | 30/6/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting (XSS) en Chart en Synology Office anterior a versión 3.1.4-2771, permite a los usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Alta (7.8) | 6.6% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1034. | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+3 | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability'. Este ID de CVE es diferente de CVE-2019-1035. | |
| Modificada | Alta (7.8) | 13% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Word | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability | |
| Modificada | Alta (7.8) | 14% | — | Microsoft Office | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de… | |
| Modificada | Alta (7.8) | 14% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de… | |
| Modificada | Alta (7.8) | 14% | — | Microsoft OfficeMicrosoft Office 365 | 16/5/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de… | |
| Modificada | Alta (7.8) | 1.0% | — | Libreoffice | 9/5/2019 | 17/6/2026 | Una vulnerabilidad en el procesamiento de hipervínculos de LibreOffice permite a un atacante construir documentos que contengan hipervínculos que apunten a la ubicación de un ejecutable en el sistema de archivos de los usuarios victimas. Si la víctima activa el hipervínculo, el objetivo ejecutable se inicia… | |
| Modificada | Alta (7.3) | 1.2% | — | Oracle Retail Convenience Store Back Office | 23/4/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Convenience Store Back Office de Oracle Retail Applications (subcomponente: Level 3 Maintenance Functions). La versión soportada que se ve afectada es la 3.6. Vulnerabilidad de fácil operación que permite a un atacante no identificado con acceso a la red por medio de HTTP… | |
| Modificada | Media (6.1) | 87% | 💥 Exploit | JqueryDebian LinuxDrupalBackdropcms Backdrop+101 | 20/4/2019 | 17/6/2026 | jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo. | |
| Modificada | Media (6.5) | 1.5% | — | Kofax Front Office Server | 18/4/2019 | 17/6/2026 | Una vulnerabilidad de entidad externa XML (XXE) en Kofax Front Office Server Administration Console versión 4.1.1.11.0.5212, permite a los usuarios identificados remotos leer archivos arbitrarios mediante XML creado dentro de una configuración de paquete importada (.ZIP) dentro del archivo… | |
| Modificada | Media (5.4) | 0.63% | — | Kofax Front Office Server | 18/4/2019 | 17/6/2026 | Kofax Front Office Server versión 4.1.1.11.0.5212 (tanto Thin Client como en Administration Console) sufre de múltiples vulnerabilidades de tipo XSS almacenadas y identificadas mediante (1) el campo "filename" en /Kofax/KFS/ThinClient/document/upload/-(Thin Client) o (2) el campo "DeviceName" en… | |
| Modificada | Media (4.9) | 0.43% | — | Kofax Front Office Server | 18/4/2019 | 17/6/2026 | En la Kofax Front Office Server Administration Console versión 4.1.1.11.0.5212, algunos campos, como las contraseñas, están ocultos en el front-end, pero el valor de texto sin cifrar se puede exfiltrar utilizando la función de "download" de back-end, como es demostrado por una operación mfp.password… |