Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2574 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.6%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Enterprise Cp5525 FirmwareHP Color Laserjet Enterprise M553 FirmwareHP Color Laserjet Enterprise M552 Firmware+13911/4/201917/6/2026
Los dispositivos de las impresoras HP LaserJet Enterprise, HP PageWide Enterprise, las impresoras administradas HP LaserJet, HP Officejet Enterprise presentan una vulnerabilidad en la comprobación de firma de paquete de solución insuficiente que potencialmente permite la ejecución de código arbitrario.
ModificadaAlta (7.8)14%—Microsoft ExcelMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en el programa de Microsoft Excel cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como 'Microsoft Excel Remote Code Execution Vulnerability'.
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)11%—Microsoft Office9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components maneja los objetos en la memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability".
ModificadaAlta (7.8)19%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Office, cuando maneja de forma incorrecta ciertos archivos. Para explotar la vulnerabilidad, un atacante tendría que convencer a un usuario de que abra un archivo URL especialmente diseñado que apunte a un archivo de Excel o PowerPoint que también se…
ModificadaAlta (7.8)14%—Microsoft Office9/4/201917/6/2026
Existe una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja inapropiadamente los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability".
ModificadaAlta (7.5)2.3%—Trendmicro Apex ONETrendmicro Apex ONE AS A ServiceTrendmicro Business SecurityTrendmicro Officescan+15/4/201917/6/2026
Una vulnerabilidad de salto de directorio en Trend Micro Apex One, OfficeScan (en versiones XG y 11.0) y Worry-Free Business Security (en versiones 10.0, 9.5 y 9.0) podría permitir que un atacante modifique archivos arbitrarios en la consola de gestión del producto afectado.
ModificadaAlta (8.8)1.2%—Avaya IP Office Contact Center4/4/201917/6/2026
Una vulnerabilidad de inyección SQL, en el componente WebUI de IP Office Contact Center, podría permitir que un atacante autenticado recupere o modifique datos sensibles relacionados con otros usuarios en el sistema. Las versiones afectadas de IP Office Contact Center incluyen las versiones 9.x y 10.x anteriores a la…
ModificadaCrítica (9.8)1.5%—Tongda2000 Office Anywhere2/4/201917/6/2026
Se ha descubierto un problema en TONGDA Office Anywhere 10.18.190121. Hay una vulnerabilidad de inyección SQL mediante el parámetro run_id en general/approve_center/list/input_form/work_handle.php.
ModificadaCrítica (9.8)2.6%—HP Color Laserjet Cm4540 MFP FirmwareHP Color Laserjet Cp5525 FirmwareHP Color Laserjet Enterprise Flow MFP M681f FirmwareHP Color Laserjet Enterprise Flow MFP M681z Firmware+13427/3/201917/6/2026
En HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed y HP OfficeJet Enterprise Printers, la comprobación de firmas de la aplicación de solución podría permitir la ejecución de código arbitrario.
ModificadaCrítica (9.8)67%💥 ExploitLibreoffice25/3/201917/6/2026
Se ha observado que libreoffice en versiones anteriores a la 6.0.7 y 6.1.3 era vulnerable a ataques de salto de directorio que podrían ser usados para ejecutar macros arbitrarios incluidos en un documento. Un atacante podría manipular un documento que, al ser abierto por LibreOffice, ejecute un método Python desde un…
ModificadaCrítica (9.8)2.3%—Rainbowpdf Office Server Document Converter7/3/201917/6/2026
Se presenta una vulnerabilidad de desbordamiento en la región heap de la memoria en la función document conversion de PowerPoint de Rainbow PDF Office Server Document Converter versión V7.0 Pro R1 (7,0,2018,1113). Durante el análisis de la transmisión del Conjunto de Propiedades de Resumen de Documento , la función…
ModificadaCrítica (9.8)8.1%💥 ExploitFengoffice Feng Office7/3/201917/6/2026
La versión 3.7.0.5 de Feng Office permite a los atacantes remotos ejecutar código arbitrario mediante "
ModificadaAlta (7.8)15%—Microsoft Office5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona inadecuadamente los objetos en la memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en la memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaMedia (6.5)6.4%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+15/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaMedia (5.5)13%—Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint Viewer+15/3/201917/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no valida las URL. Un atacante podría enviar un archivo especialmente manipulado a una víctima, lo que podría engañarlo para que introduzca sus credenciales. Esto también se conoce como "Microsoft Office Security Feature…
ModificadaAlta (7.8)1.0%—Apache OpenofficeCanonical Ubuntu Linux31/1/201917/6/2026
Al cargar un documento con Apache Open Office, en versiones 4.1.5 y anteriores, con una terminación de final de línea más pequeña que las que emplea el sistema operativo, ocurre este defecto. En este caso, OpenOffice sufre un desbordamiento de aritmética en un cálculo de longitud de cadena.