Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.0%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1201.
ModificadaMedia (4.3)4.4%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook14/8/201917/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Outlook inicia el procesamiento de mensajes entrantes sin una comprobación suficiente del formato de los mensajes, también se conoce como "Microsoft Outlook Elevation of Privilege Vulnerability".
ModificadaAlta (7.8)4.9%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1205.
ModificadaAlta (7.8)4.6%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Outlook cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability".
ModificadaAlta (7.8)4.6%—Microsoft OfficeMicrosoft Office 365 Proplus14/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota en Microsoft Outlook cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Outlook Memory Corruption Vulnerability".
ModificadaAlta (7.8)4.3%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+614/8/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el Motor de Base de Datos Jet de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1146, CVE-2019-1147, CVE-2019-1156,…
ModificadaAlta (7.5)5.3%—Zohocorp Manageengine Servicedesk Plus14/8/201917/6/2026
Zoho ManageEngine ServiceDesk Plus 10 anteriores a la versión 10509, permite el filtrado de información confidencial no autenticada durante la replicación de Fail Over Service (FOS), también se conoce como SD-79989.
ModificadaMedia (6.1)0.52%—23systems Lightbox Plus Colorbox9/8/201917/6/2026
El plugin Lightbox Plus Colorbox hasta versión 2.7.2 para WordPress, presenta una vulnerabilidad de tipo cross-site request forgery (CSRF) por medio del archivo wp-admin/admin.php?page=lightboxplus, como es demostrado por un XSS de ancho resultante .
ModificadaMedia (6.7)0.57%—Bitdefender Antivirus PlusBitdefender Endpoint Security ToolBitdefender Internet SecurityBitdefender Total Security30/7/201917/6/2026
Se detectó un problema en los productos de Bitdefender para Windows (Bitdefender Endpoint Security Tool versiones anteriores a 6.6.8.115; y Bitdefender Antivirus Plus, Bitdefender Internet Security y Bitdefender Total Security versiones anteriores a 23.0.24.120), que puede conllevar a la inyección de código local. Un…
ModificadaMedia (5.5)0.34%—Nrel Energyplus26/7/201917/6/2026
En EnergyPlus de NREL, versiones 8.6.0 y posiblemente versiones anteriores. La aplicación no puede impedir que un manejador de excepciones se sobrescriba con código arbitrario.
ModificadaAlta (7.3)4.6%—Zohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Desktop Central17/7/201917/6/2026
Zoho ManageEngine ADManager Plus versión 6.6.5, ADSelfService Plus versión 5.7, y DesktopCentral versión 10.0.380 tiene permisos no seguros, lo que conlleva a una escalada de privilegios desde los privilegios de bajo nivel hasta el sistema.
ModificadaMedia (5.5)8.7%—Microsoft OfficeMicrosoft Office 365 Proplus15/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaAlta (8.8)13%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus15/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1110.
ModificadaAlta (8.8)13%—Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus15/7/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1111.
ModificadaMedia (6.5)5.3%—Microsoft Exchange ServerMicrosoft LyncMicrosoft Lync BasicMicrosoft Mail AND Calendar+515/7/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a…
ModificadaMedia (6.1)2.3%—Zohocorp Manageengine Servicedesk Plus11/7/201917/6/2026
Se detectó un problema en ManageEngine ServiceDesk Plus versión 10.5 de Zoho. Se presenta un problema de tipo XSS por medio del campo de búsqueda WorkOrder.do.
ModificadaMedia (6.1)2.5%—Zohocorp Manageengine Servicedesk Plus11/7/201917/6/2026
Se detectó un problema en el componente Purchase de ManageEngine ServiceDesk Plus de Zoho. Se presenta un problema de tipo XSS por medio del campo de búsqueda SearchN.do, una vulnerabilidad diferente a CVE-2019-12189.
ModificadaMedia (6.7)0.40%—IBM Spectrum Protect Plus1/7/201917/6/2026
Cuando se utiliza IBM Spectrum Protect Plus versiones 10.1.0, 10.1.2 y 10.1.3, para proteger las bases de datos Oracle o MongoDB, una operación de restauración redirigida puede resultar en una escalada de privilegios de usuario. ID de IBM X-Force: 162165.
ModificadaMedia (6.7)0.46%—IBM Spectrum Protect Plus1/7/201917/6/2026
Cuando se utiliza IBM Spectrum Protect Plus versiones 10.1.0, 10.1.2 y 10.1.3 para proteger las bases de datos Oracle, DB2 o MongoDB, una operación de restauración redirigida que especifique una ruta de destino puede permitir la ejecución de código arbitrario en el sistema. ID de IBM X-Force: 161667.
ModificadaCrítica (9.8)2.3%—Cylan Clever DOG Smart Camera Panorama Dog-2w FirmwareCylan Clever DOG Smart Camera Plus Dog-2w-v4 Firmware20/6/201917/6/2026
En los dispositivos DOG-2W y DOG-2W-V4 de la cámara inteligente de Shenzhen Cylan Clever Dog, un atacante en la red puede iniciar sesión de forma remota en la cámara y obtener acceso de root. El dispositivo se envía con una contraseña 12345678 codificada para la cuenta raíz, a la que se puede acceder desde el…
ModificadaMedia (5.5)0.35%—Cylan Clever DOG Smart Camera Panorama Dog-2w FirmwareCylan Clever DOG Smart Camera Plus Dog-2w-v4 Firmware20/6/201917/6/2026
En los dispositivos DOG-2W y DOG-2W-V4 de la cámara inteligente de Shenzhen Cylan Clever Dog, un atacante en la red local tiene acceso no autenticado a la tarjeta SD interna a través del servicio HTTP en el puerto 8000. El servidor web HTTP de la cámara permite que cualquiera pueda vea o descargue el archivo de video…
ModificadaMedia (6.5)0.33%—IBM Spectrum Protect Plus19/6/201917/6/2026
IBM Spectrum Protect Plus 10.1.2 puede mostrar la contraseña CIFS de vSnap en el Joblog de IBM Spectrum Protect Plus. Esto puede hacer que un atacante obtenga acceso a información confidencial, así como a vSnap. ID de IBM X-Force: 162173.
ModificadaAlta (7.8)1.7%—Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+1418/6/201917/6/2026
Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio…
ModificadaMedia (6.8)1.5%💥 PoCZohocorp Manageengine Adselfservice Plus17/6/201917/6/2026
Una vulnerabilidad de omisión de identificación en la funcionalidad de restablecimiento de contraseña en Zoho ManageEngine ADSelfService Plus antes de la versión 5.0.6 permite a un atacante con acceso físico obtener una shell con privilegios de SISTEMA a través del navegador restringido de clientes densos. El ataque…
ModificadaAlta (7.8)6.6%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server12/6/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1034.
Orbitaley — Vulnerabilidades