Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2764▲ 64 respecto a la semana anterior
Críticas / altas1288▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 11% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los… | |
| Modificada | Alta (7.8) | 11% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los… | |
| Modificada | Alta (7.8) | 11% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota cuando el motor de conectividad de Microsoft Office Access maneja de manera inapropiada los objetos en la memoria, también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". Este ID de CVE es diferente de los… | |
| Modificada | Alta (7.8) | 14% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en la manera en que Microsoft Graphics Components maneja los objetos en la memoria, también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 9/4/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Office, cuando maneja de forma incorrecta ciertos archivos. Para explotar la vulnerabilidad, un atacante tendría que convencer a un usuario de que abra un archivo URL especialmente diseñado que apunte a un archivo de Excel o PowerPoint que también se… | |
| Modificada | Media (4.3) | 7.6% | 💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 4/4/2019 | 17/6/2026 | Una vulnerabilidad de fuga de información en la página de inicio de sesión /mc en el software ManageEngine ServiceDesk Plus 9.3 permite a los usuarios autenticados enumerar los usuarios activos. Debido a un error en la manera en la que se gestiona la autenticación, un atacante es capaz de iniciar sesión y verificar… | |
| Modificada | Alta (7.5) | 1.8% | — | Synology Mailplus Server | 1/4/2019 | 17/6/2026 | Una vulnerabilidad de consumo de recursos no controlado en la configuración TLS en Synology MailPlus Server, en versiones anteriores a la 2.0.5-0606, permite a los atacantes remotos realizar ataques de denegación de servicio (DoS) mediante una renegociación iniciada por el cliente. | |
| Modificada | Media (6.5) | 6.7% | — | Zohocorp Manageengine Servicedesk Plus | 25/3/2019 | 17/6/2026 | ManageEngine ServiceDesk Plus en sus versiones anteriores a la 9314 contiene una vulnerabilidad de inclusión de archivo local en el parámetro defModule en DefaultConfigDef.do y AssetDefaultConfigDef.do. | |
| Modificada | Alta (8.8) | 4.1% | — | Zohocorp Manageengine Servicedesk Plus | 25/3/2019 | 17/6/2026 | ManageEngine ServiceDesk Plus en sus versiones anteriores a la 9312 contiene una inyección XML en los ítems de adición de configuración de la API CMDB. | |
| Modificada | Media (6.1) | 1.7% | — | Wpsupportplus WP Support Plus Responsive Ticket System | 21/3/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) persistente en el módulo submit_ticket.php en el plugin WP Support Plus Responsive Ticket System 9.1.1 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante el parámetro subject en… | |
| Modificada | Alta (7.5) | 5.6% | — | Zohocorp Manageengine Adselfservice Plus | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en Zoho ManageEngine ADSelfService Plus, en versiones 5.x hasta la Build 5704. Emplea claves de cifrado fijas para proteger la información, otorgando a un atacante la capacidad de descifrar cualquier dato protegido. | |
| Modificada | Alta (7.5) | 1.8% | — | Five9 Agent Desktop Plus | 21/3/2019 | 17/6/2026 | Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto que permite que un atacante remoto provoque una denegación de servicio (DoS) abriendo una conexión en el puerto 8083 a un dispositivo que ejecuta Five9 SoftPhone (problema 1 de 2). | |
| Modificada | Crítica (9.8) | 1.6% | — | Five9 Agent Desktop Plus | 18/3/2019 | 17/6/2026 | Five9 Agent Desktop Plus 10.0.70 tiene un control de acceso incorrecto (problema 2 de 2). | |
| Modificada | Crítica (9.1) | 1.3% | — | Chuango Wifi Alarm System FirmwareChuango Wifi/cellular Smart Home System H4 Plus FirmwareChuango AWV Plus Wifi Alarm System FirmwareChuango G5W 3G Firmware+7 | 11/3/2019 | 17/6/2026 | La línea de alarmas de antirrobo de 433 MHz de Chuango utiliza código estático en el control RF remoto, permitiendo a un atacante armar, desarmar, o desencadenar la alarma de manera remota mediante ataques de reproducción, tal y como queda demostrado con los productos Chuango patentados y sus demás productos como el… | |
| Modificada | Alta (7.8) | 18% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 15% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 15% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 15% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de conectividad de Microsoft Office Access gestiona de manera incorrecta los objetos en la memoria. Esto también se conoce como "Microsoft Office Access Connectivity Engine Remote Code Execution Vulnerability". El ID de este CVE es diferente de… | |
| Modificada | Media (6.5) | 6.4% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+1 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". | |
| Modificada | Media (5.5) | 13% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Powerpoint Viewer+1 | 5/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando Microsoft Office no valida las URL. Un atacante podría enviar un archivo especialmente manipulado a una víctima, lo que podría engañarlo para que introduzca sus credenciales. Esto también se conoce como "Microsoft Office Security Feature… | |
| Modificada | Crítica (9.8) | 7.1% | — | Zohocorp Manageengine Servicedesk Plus | 17/2/2019 | 17/6/2026 | Existe una vulnerabilidad IDOR (Insecure Direct Object Reference) en Zoho ManageEngine ServiceDesk Plus (SDP) en versiones anteriores a la 10.0 build 10007 mediante un adjunto en una petición. | |
| Analizada | Media (6.5) | 63% | ⚠ Explotación activa💥 Exploit | Zohocorp Manageengine Servicedesk Plus | 17/2/2019 | 17/6/2026 | Zoho ManageEngine ServiceDesk Plus (SDP), en versiones anteriores a la 10.0 build 10012, permite que los atacantes remotos suban archivos arbitrarios mediante la personalización de la página de inicio. | |
| Modificada | Alta (8.8) | 22% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Online ServerMicrosoft Office WEB Apps Server+4 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Word, Microsoft Office, Microsoft Office Word Viewer, Office 365 ProPlus,… | |
| Modificada | Alta (7.8) | 12% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Windows 10Microsoft Windows 7+6 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando el motor de Windows Jet Database gestiona indebidamente los objetos en la memoria. Esto también se conoce como "Jet Database Engine Remote Code Execution Vulnerability". Esto afecta a Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008,… | |
| Modificada | Media (5.5) | 7.9% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+2 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando se utilizan los botones de macros de Microsoft Word de manera indebida. Esto también se conoce como "Microsoft Edge Information Disclosure Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus, Microsoft Office y Word. |