Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

1921 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)11%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los…
ModificadaAlta (7.8)14%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components maneja los objetos en la memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability".
ModificadaAlta (7.8)19%—Microsoft OfficeMicrosoft Office 365 Proplus9/4/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Office, cuando maneja de forma incorrecta ciertos archivos. Para explotar la vulnerabilidad, un atacante tendría que convencer a un usuario de que abra un archivo URL especialmente diseñado que apunte a un archivo de Excel o PowerPoint que también se…
ModificadaMedia (4.3)7.6%💥 ExploitZohocorp Manageengine Servicedesk Plus4/4/201917/6/2026
Una vulnerabilidad de fuga de información en la página de inicio de sesión /mc en el software ManageEngine ServiceDesk Plus 9.3 permite a los usuarios autenticados enumerar los usuarios activos. Debido a un error en la manera en la que se gestiona la autenticación, un atacante es capaz de iniciar sesión y verificar…
ModificadaAlta (7.5)1.8%—Synology Mailplus Server1/4/201917/6/2026
Una vulnerabilidad de consumo de recursos no controlado en la configuración TLS en Synology MailPlus Server, en versiones anteriores a la 2.0.5-0606, permite a los atacantes remotos realizar ataques de denegación de servicio (DoS) mediante una renegociación iniciada por el cliente.
ModificadaMedia (6.5)6.7%—Zohocorp Manageengine Servicedesk Plus25/3/201917/6/2026
ManageEngine ServiceDesk Plus en sus versiones anteriores a la 9314 contiene una vulnerabilidad de inclusión de archivo local en el parámetro defModule en DefaultConfigDef.do y AssetDefaultConfigDef.do.
ModificadaAlta (8.8)4.1%—Zohocorp Manageengine Servicedesk Plus25/3/201917/6/2026
ManageEngine ServiceDesk Plus en sus versiones anteriores a la 9312 contiene una inyección XML en los ítems de adición de configuración de la API CMDB.
ModificadaMedia (6.1)1.7%—Wpsupportplus WP Support Plus Responsive Ticket System21/3/201917/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en el módulo submit_ticket.php en el plugin WP Support Plus Responsive Ticket System 9.1.1 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro subject en…
ModificadaAlta (7.5)5.6%—Zohocorp Manageengine Adselfservice Plus21/3/201917/6/2026
Se ha descubierto un problema en Zoho ManageEngine ADSelfService Plus, en versiones 5.x hasta la Build 5704. Emplea claves de cifrado fijas para proteger la información, otorgando a un atacante la capacidad de descifrar cualquier dato protegido.
ModificadaAlta (7.5)1.8%—Five9 Agent Desktop Plus21/3/201917/6/2026
Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto que permite que un atacante remoto provoque una denegación de servicio (DoS) abriendo una conexión en el puerto 8083 a un dispositivo que ejecuta Five9 SoftPhone (problema 1 de 2).
ModificadaCrítica (9.8)1.6%—Five9 Agent Desktop Plus18/3/201917/6/2026
Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto (problema 2 de 2).
ModificadaCrítica (9.1)1.3%—Chuango Wifi Alarm System FirmwareChuango Wifi/cellular Smart Home System H4 Plus FirmwareChuango AWV Plus Wifi Alarm System FirmwareChuango G5W 3G Firmware+711/3/201917/6/2026
La línea de alarmas de antirrobo de 433 MHz de Chuango utiliza código estático en el control RF remoto, permitiendo a un atacante armar, desarmar, o desencadenar la alarma de manera remota mediante ataques de reproducción, tal y como queda demostrado con los productos Chuango patentados y sus demás productos como el…
ModificadaAlta (7.8)18%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaAlta (7.8)15%—Microsoft OfficeMicrosoft Office 365 Proplus5/3/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en la memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de…
ModificadaMedia (6.5)6.4%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+15/3/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability".
ModificadaMedia (5.5)13%—Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint Viewer+15/3/201917/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no valida las URL. Un atacante podría enviar un archivo especialmente manipulado a una víctima, lo que podría engañarlo para que introduzca sus credenciales. Esto también se conoce como "Microsoft Office Security Feature…
ModificadaCrítica (9.8)7.1%—Zohocorp Manageengine Servicedesk Plus17/2/201917/6/2026
Existe una vulnerabilidad IDOR (Insecure Direct Object Reference) en Zoho ManageEngine ServiceDesk Plus (SDP) en versiones anteriores a la 10.0 build 10007 mediante un adjunto en una petición.
AnalizadaMedia (6.5)63%⚠ Explotación activa💥 ExploitZohocorp Manageengine Servicedesk Plus17/2/201917/6/2026
Zoho ManageEngine ServiceDesk Plus (SDP), en versiones anteriores a la 10.0 build 10012, permite que los atacantes remotos suban archivos arbitrarios mediante la personalización de la página de inicio.
ModificadaAlta (8.8)22%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+48/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,…
ModificadaAlta (7.8)12%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+68/1/201917/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando el motor de Windows Jet Database gestiona indebidamente los objetos en la memoria. Esto también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,…
ModificadaMedia (5.5)7.9%—Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+28/1/201917/6/2026
Existe una vulnerabilidad de divulgación de información cuando se utilizan los botones de macros de Microsoft Word de manera indebida. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus, Microsoft Office y Word.
Orbitaley — Vulnerabilidades