Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2575 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.0% | — | Apache OpenofficeCanonical Ubuntu Linux | 31/1/2019 | 17/6/2026 | Al cargar un documento con Apache Open Office, en versiones 4.1.5 y anteriores, con una terminación de final de línea más pequeña que las que emplea el sistema operativo, ocurre este defecto. En este caso, OpenOffice sufre un desbordamiento de aritmética en un cálculo de longitud de cadena. | |
| Modificada | Media (5.4) | 0.62% | — | Avaya IP Office | 23/1/2019 | 17/6/2026 | Una vulnerabilidad en el componente one-x Portal de IP Office podría permitir que un usuario autenticado realice ataques de Cross-Site Scripting (XSS) persistente mediante cambios en el servicio "Conference Scheduler" que podrían afectar a otros usuarios de la aplicación. Las versiones afectadas de IP Office incluyen… | |
| Modificada | Alta (7.5) | 1.9% | — | Cybozu Office | 9/1/2019 | 17/6/2026 | Vulnerabilidad de salto de directorio en Cybozu Office, desde la versión 10.0.0 hasta la 10.8.1, permite que atacantes remotos eliminen archivos arbitrarios mediante la pantalla Keitai. | |
| Modificada | Alta (7.5) | 1.9% | — | Cybozu Office | 9/1/2019 | 17/6/2026 | Vulnerabilidad de salto de directorio en Cybozu Office, desde la versión 10.0.0 hasta la 10.8.1, permite que un atacante remoto elimine archivos arbitrarios mediante peticiones HTTP sin especificar. | |
| Modificada | Alta (8.8) | 22% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+4 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,… | |
| Modificada | Alta (7.8) | 12% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+6 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de Windows Jet Database gestiona indebidamente los objetos en la memoria. Esto también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Media (5.5) | 7.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+2 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando se utilizan los botones de macros de Microsoft Word de manera indebida. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus, Microsoft Office y Word. | |
| Modificada | Media (5.5) | 8.7% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Office muestra de manera indebida contenidos de su memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y Microsoft Office. | |
| Modificada | Media (6.5) | 6.8% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Outlook gestiona incorrectamente determinados tipos de mensajes. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability." Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. | |
| Analizada | Alta (8.8) | 53% | ⚠ Explotación activa💥 Exploit | Microsoft Internet ExplorerMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+1 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor MSHTML valida indebidamente las entradas. Esto también se conoce como "MSHTML Engine Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+5 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de Windows Jet Database gestiona indebidamente los objetos en la memoria. Esto también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Media (5.5) | 0.68% | — | Hancom Office 2010Hancom Office 2014Hancom Office 2018Hancom Office NEO | 21/12/2018 | 17/6/2026 | Hancom Office 2018, en versiones 10.0.0.8214 y anteriores; Hancom Office NEO, en versiones 9.6.1.10472 y anteriores; Hancom Office 2014, en versiones 9.1.1.4540 y anteriores; y Hancom Office 2010, en versiones 8.5.8.1724 y anteriores, tienen una vulnerabilidad de desbordamiento de memoria dinámica (heap) al manejar un… | |
| Modificada | Alta (7.5) | 1.4% | — | Trendmicro Officescan | 21/12/2018 | 17/6/2026 | Una vulnerabilidad de permisos de archivo débiles en Trend Micro OfficeScan XG podría permitir que un atacante manipule los permisos en algunos archivos clave para poder modificar otros archivos y carpetas en instalaciones vulnerables. | |
| Modificada | Alta (7.5) | 1.4% | — | Trendmicro Officescan | 21/12/2018 | 17/6/2026 | Una vulnerabilidad de permisos de archivo débiles en Trend Micro OfficeScan XG para una carpeta en concreto de un grupo especifico podría permitir que un atacante altere los archivos, lo que podría conducir a otros exploits en instalaciones vulnerables. | |
| Modificada | Alta (7.8) | 16% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility PackMicrosoft Office Online Server+5 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Office 365 ProPlus, Microsoft PowerPoint,… | |
| Modificada | Media (5.5) | 8.6% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+2 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Excel lee memoria fuera de límites debido a una variable no inicializada, que podría divulgar el contenido de la memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (4.7) | 6.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365Microsoft Office Compatibility Pack | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 29% | 💥 PoC | Microsoft OfficeMicrosoft Office 365 Proplus | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. | |
| Modificada | Alta (8.8) | 7.8% | 💥 Exploit | Phpoffice Phpspreadsheet | 14/11/2018 | 17/6/2026 | securityScan() en PHPOffice PhpSpreadsheet hasta la versión 1.5.0 permite la omisión de los mecanismos de protección de XEE (XML External Entity) mediante el cifrado UTF-7 en un archivo .xlsx. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Office 365 ProplusMicrosoft OutlookMicrosoft Outlook RTMicrosoft Windows Server 2019 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Outlook analiza archivos de exportación de reglas especialmente manipulados. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de… | |
| Modificada | Media (6.5) | 6.3% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información al adjuntar archivos a mensajes de Outlook. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y Microsoft Office. El ID de este CVE es diferente de CVE-2018-8558. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+2 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, ffice 365 ProPlus, Microsoft Excel, Microsoft Excel Viewer y Excel. El ID… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de este… |