Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.60%—Trendmicro Officescan26/7/201917/6/2026
Una vulnerabilidad de carga lateral de DLL en OfficeScan de Trend Micro versión 11.0 SP1 y XG, podría permitir a un atacante autenticado conseguir la ejecución de código y terminar el proceso del producto, deshabilitando la protección del endpoint. El atacante debe haber conseguido la autenticación y tener acceso…
ModificadaAlta (8.2)1.4%—Oracle Retail Xstore Office23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Retail Xstore Office de Retail Applications de Oracle (subcomponente: Internal Operations). Las versiones compatibles que están afectadas son 7.0 y 7.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer…
ModificadaAlta (7.6)1.3%—Oracle Retail Xstore Office23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Retail Xstore Office de Retail Applications de Oracle (subcomponente: Internal Operations). La versión compatible que está afectada es la 7.1. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a Oracle…
ModificadaMedia (5.5)0.74%—Oracle Retail Xstore Office23/7/201917/6/2026
Vulnerabilidad en el componente Oracle Retail Xstore Office de Oracle Retail Applications (subcomponente: Operaciones internas). Las versiones compatibles que están afectadas son 7.0 y 7.1. Una vulnerabilidad fácilmente explotable permite que un atacante con privilegios bajos con acceso a la red a través de HTTP…
ModificadaMedia (4.3)2.2%—Kaspersky Anti-virusKaspersky Free Anti-virusKaspersky Internet SecurityKaspersky Small Office Security+118/7/201917/6/2026
La divulgación de información en Kaspersky Anti-Virus, Kaspersky Internet Security, las versiones de Kaspersky Total Security hasta 2019 podrían revelar una identificación de producto única al obligar a la víctima a visitar una página web especialmente diseñada (por ejemplo, haciendo clic en el enlace de phishing). La…
ModificadaMedia (4.3)2.6%💥 PoCLibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+117/7/201917/6/2026
LibreOffice presenta un "stealth mode" en el que solo los documentos desde ubicaciones consideradas "trusted" pueden recuperar recursos remotos. Este modo no es el modo por defecto, pero puede ser habilitado por los usuarios que desean desactivar la capacidad de LibreOffice de incluir recursos remotos dentro de un…
ModificadaCrítica (9.8)29%—LibreofficeCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+117/7/201917/6/2026
LibreOffice presenta una funcionalidad donde los documentos pueden especificar que los scripts preinstalados pueden ser ejecutados en varios eventos de documentos, tal como el mouse-over, etc. Por lo general, LibreOffice también se incluye con LibreLogo, un script de gráficos vectoriales turtle programables, que puede…
ModificadaMedia (5.5)8.7%—Microsoft OfficeMicrosoft Office 365 Proplus15/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaAlta (8.8)13%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus15/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1110.
ModificadaAlta (8.8)13%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus15/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1111.
ModificadaCrítica (9.1)4.2%—Microsoft OfficeMicrosoft Office 36515/7/201917/6/2026
Existe una vulnerabilidad de suplantación de identidad cuando Microsoft Office Javascript no comprueba la validez de la página web que realiza una solicitud a documentos de Office. Un atacante que aprovechó esta vulnerabilidad podría leer o escribir información en documentos de Office. La actualización de seguridad…
ModificadaMedia (6.5)5.3%—Microsoft Exchange ServerMicrosoft LyncMicrosoft Lync BasicMicrosoft Mail AND Calendar+515/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a…
ModificadaMedia (5.4)0.71%—Synology Office30/6/201917/6/2026
Una vulnerabilidad de tipo cross-site-scripting (XSS) en Chart en Synology Office anterior a versión 3.1.4-2771, permite a los usuarios autenticados remotos inyectar script web o HTML arbitrario por medio de vectores no especificados.
ModificadaAlta (7.8)6.6%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server12/6/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1034.
ModificadaAlta (7.8)4.9%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+312/6/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability'. Este ID de CVE es diferente de CVE-2019-1035.
ModificadaAlta (7.8)13%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Word16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability
ModificadaAlta (7.8)14%—Microsoft Office16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de…
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 365 Proplus16/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de…
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 36516/5/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access maneja incorrectamente los objetos en la memoria, también conocido como "vulnerabilidad de ejecución remota de código del motor de conectividad de Microsoft Office Access". Este ID de CVE es único de…
ModificadaAlta (7.8)1.0%—Libreoffice9/5/201917/6/2026
Una vulnerabilidad en el procesamiento de hipervínculos de LibreOffice permite a un atacante construir documentos que contengan hipervínculos que apunten a la ubicación de un ejecutable en el sistema de archivos de los usuarios victimas. Si la víctima activa el hipervínculo, el objetivo ejecutable se inicia…
ModificadaAlta (7.3)1.2%—Oracle Retail Convenience Store Back Office23/4/201917/6/2026
Vulnerabilidad en el componente Oracle Retail Convenience Store Back Office de Oracle Retail Applications (subcomponente: Level 3 Maintenance Functions). La versión soportada que se ve afectada es la 3.6. Vulnerabilidad de fácil operación que permite a un atacante no identificado con acceso a la red por medio de HTTP…
ModificadaMedia (6.1)87%💥 ExploitJqueryDebian LinuxDrupalBackdropcms Backdrop+10120/4/201917/6/2026
jQuery, en versiones anteriores a 3.4.0, como es usado en Drupal, Backdrop CMS, y otros productos, maneja mal jQuery.extend(true, {}, ...) debido a la contaminación de Object.prototype. Si un objeto fuente no sanitizado contenía una propiedad enumerable __proto__, podría extender el Object.prototype nativo.
ModificadaMedia (6.5)1.5%—Kofax Front Office Server18/4/201917/6/2026
Una vulnerabilidad de entidad externa XML (XXE) en Kofax Front Office Server Administration Console versión 4.1.1.11.0.5212, permite a los usuarios identificados remotos leer archivos arbitrarios mediante XML creado dentro de una configuración de paquete importada (.ZIP) dentro del archivo…
ModificadaMedia (5.4)0.63%—Kofax Front Office Server18/4/201917/6/2026
Kofax Front Office Server versión 4.1.1.11.0.5212 (tanto Thin Client como en Administration Console) sufre de múltiples vulnerabilidades de tipo XSS almacenadas y identificadas mediante (1) el campo "filename" en /Kofax/KFS/ThinClient/document/upload/-(Thin Client) o (2) el campo "DeviceName" en…
ModificadaMedia (4.9)0.43%—Kofax Front Office Server18/4/201917/6/2026
En la Kofax Front Office Server Administration Console versión 4.1.1.11.0.5212, algunos campos, como las contraseñas, están ocultos en el front-end, pero el valor de texto sin cifrar se puede exfiltrar utilizando la función de "download" de back-end, como es demostrado por una operación mfp.password…