Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.0% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1201. | |
| Modificada | Media (4.3) | 4.4% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Outlook inicia el procesamiento de mensajes entrantes sin una comprobación suficiente del formato de los mensajes, también se conoce como "Microsoft Outlook Elevation of Privilege Vulnerability". | |
| Modificada | Alta (7.8) | 4.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps+4 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Word cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1205. | |
| Modificada | Alta (7.8) | 4.6% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en el programa Microsoft Outlook cuando no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.8) | 4.6% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota en Microsoft Outlook cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Microsoft Outlook Memory Corruption Vulnerability". | |
| Modificada | Alta (7.8) | 4.3% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+6 | 14/8/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código remota cuando el Motor de Base de Datos Jet de Windows maneja inapropiadamente los objetos en la memoria, también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2019-1146, CVE-2019-1147, CVE-2019-1156,… | |
| Modificada | Alta (7.5) | 5.3% | — | Zohocorp Manageengine Servicedesk Plus | 14/8/2019 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus 10 anteriores a la versión 10509, permite el filtrado de información confidencial no autenticada durante la replicación de Fail Over Service (FOS), también se conoce como SD-79989. | |
| Modificada | Media (6.1) | 0.52% | — | 23systems Lightbox Plus Colorbox | 9/8/2019 | 17/6/2026 | El plugin Lightbox Plus Colorbox hasta versión 2.7.2 para WordPress, presenta una vulnerabilidad de tipo cross-site request forgery (CSRF) por medio del archivo wp-admin/admin.php?page=lightboxplus, como es demostrado por un XSS de ancho resultante . | |
| Modificada | Media (6.7) | 0.57% | — | Bitdefender Antivirus PlusBitdefender Endpoint Security ToolBitdefender Internet SecurityBitdefender Total Security | 30/7/2019 | 17/6/2026 | Se detectó un problema en los productos de Bitdefender para Windows (Bitdefender Endpoint Security Tool versiones anteriores a 6.6.8.115; y Bitdefender Antivirus Plus, Bitdefender Internet Security y Bitdefender Total Security versiones anteriores a 23.0.24.120), que puede conllevar a la inyección de código local. Un… | |
| Modificada | Media (5.5) | 0.34% | — | Nrel Energyplus | 26/7/2019 | 17/6/2026 | En EnergyPlus de NREL, versiones 8.6.0 y posiblemente versiones anteriores. La aplicación no puede impedir que un manejador de excepciones se sobrescriba con código arbitrario. | |
| Modificada | Alta (7.3) | 4.6% | — | Zohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Desktop Central | 17/7/2019 | 17/6/2026 | Zoho ManageEngine ADManager Plus versión 6.6.5, ADSelfService Plus versión 5.7, y DesktopCentral versión 10.0.380 tiene permisos no seguros, lo que conlleva a una escalada de privilegios desde los privilegios de bajo nivel hasta el sistema. | |
| Modificada | Media (5.5) | 8.7% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Alta (8.8) | 13% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1110. | |
| Modificada | Alta (8.8) | 13% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 15/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'. El ID de este CVE es diferente de CVE-2019-1111. | |
| Modificada | Media (6.5) | 5.3% | — | Microsoft Exchange ServerMicrosoft LyncMicrosoft Lync BasicMicrosoft Mail AND Calendar+5 | 15/7/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Exchange permite la creación de entidades con nombres de visualización que tienen caracteres no imprimibles. Un atacante autenticado podría explotar esta vulnerabilidad al crear entidades con nombres de visualización no válidos que, cuando son agregados a… | |
| Modificada | Media (6.1) | 2.3% | — | Zohocorp Manageengine Servicedesk Plus | 11/7/2019 | 17/6/2026 | Se detectó un problema en ManageEngine ServiceDesk Plus versión 10.5 de Zoho. Se presenta un problema de tipo XSS por medio del campo de búsqueda WorkOrder.do. | |
| Modificada | Media (6.1) | 2.5% | — | Zohocorp Manageengine Servicedesk Plus | 11/7/2019 | 17/6/2026 | Se detectó un problema en el componente Purchase de ManageEngine ServiceDesk Plus de Zoho. Se presenta un problema de tipo XSS por medio del campo de búsqueda SearchN.do, una vulnerabilidad diferente a CVE-2019-12189. | |
| Modificada | Media (6.7) | 0.40% | — | IBM Spectrum Protect Plus | 1/7/2019 | 17/6/2026 | Cuando se utiliza IBM Spectrum Protect Plus versiones 10.1.0, 10.1.2 y 10.1.3, para proteger las bases de datos Oracle o MongoDB, una operación de restauración redirigida puede resultar en una escalada de privilegios de usuario. ID de IBM X-Force: 162165. | |
| Modificada | Media (6.7) | 0.46% | — | IBM Spectrum Protect Plus | 1/7/2019 | 17/6/2026 | Cuando se utiliza IBM Spectrum Protect Plus versiones 10.1.0, 10.1.2 y 10.1.3 para proteger las bases de datos Oracle, DB2 o MongoDB, una operación de restauración redirigida que especifique una ruta de destino puede permitir la ejecución de código arbitrario en el sistema. ID de IBM X-Force: 161667. | |
| Modificada | Crítica (9.8) | 2.3% | — | Cylan Clever DOG Smart Camera Panorama Dog-2w FirmwareCylan Clever DOG Smart Camera Plus Dog-2w-v4 Firmware | 20/6/2019 | 17/6/2026 | En los dispositivos DOG-2W y DOG-2W-V4 de la cámara inteligente de Shenzhen Cylan Clever Dog, un atacante en la red puede iniciar sesión de forma remota en la cámara y obtener acceso de root. El dispositivo se envía con una contraseña 12345678 codificada para la cuenta raíz, a la que se puede acceder desde el… | |
| Modificada | Media (5.5) | 0.35% | — | Cylan Clever DOG Smart Camera Panorama Dog-2w FirmwareCylan Clever DOG Smart Camera Plus Dog-2w-v4 Firmware | 20/6/2019 | 17/6/2026 | En los dispositivos DOG-2W y DOG-2W-V4 de la cámara inteligente de Shenzhen Cylan Clever Dog, un atacante en la red local tiene acceso no autenticado a la tarjeta SD interna a través del servicio HTTP en el puerto 8000. El servidor web HTTP de la cámara permite que cualquiera pueda vea o descargue el archivo de video… | |
| Modificada | Media (6.5) | 0.33% | — | IBM Spectrum Protect Plus | 19/6/2019 | 17/6/2026 | IBM Spectrum Protect Plus 10.1.2 puede mostrar la contraseña CIFS de vSnap en el Joblog de IBM Spectrum Protect Plus. Esto puede hacer que un atacante obtenga acceso a información confidencial, así como a vSnap. ID de IBM X-Force: 162173. | |
| Modificada | Alta (7.8) | 1.7% | — | Zohocorp Manageengine Analytics PlusZohocorp Manageengine Browser Security PlusZohocorp Manageengine Desktop CentralZohocorp Manageengine Eventlog Analyzer+14 | 18/6/2019 | 17/6/2026 | Varios productos Zoho ManageEngine sufren una escalada de privilegios locales debido a permisos inapropiados para el directorio %SYSTEMDRIVE%\ManageEngine y sus subcarpetas. Además, los servicios asociados con dichos productos intentan ejecutar archivos binarios como sc.exe desde el directorio actual durante un inicio… | |
| Modificada | Media (6.8) | 1.5% | 💥 PoC | Zohocorp Manageengine Adselfservice Plus | 17/6/2019 | 17/6/2026 | Una vulnerabilidad de omisión de identificación en la funcionalidad de restablecimiento de contraseña en Zoho ManageEngine ADSelfService Plus antes de la versión 5.0.6 permite a un atacante con acceso físico obtener una shell con privilegios de SISTEMA a través del navegador restringido de clientes densos. El ataque… | |
| Modificada | Alta (7.8) | 6.6% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Sharepoint Server | 12/6/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software Microsoft Word, cuando no puede manejar correctamente los objetos en la memoria, también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este ID de CVE es diferente de CVE-2019-1034. |