Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2575 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 20% | — | Microsoft Office 365 ProplusMicrosoft Project | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Project cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Project Remote Code Execution Vulnerability". Esto afecta a Microsoft Project, Office 365 ProPlus y Microsoft Project Server. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus y Microsoft Office. El ID de este CVE es… | |
| Modificada | Media (6.5) | 5.6% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Outlook no respeta la opción "Default link type" configurada mediante el centro de administración online de SharePoint. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y… | |
| Modificada | Media (5.9) | 5.5% | — | Microsoft LyncMicrosoft Lync BasicMicrosoft OfficeMicrosoft Office 365 Proplus+2 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en Skype for Business. Esto también se conoce como "Microsoft Skype for Business Denial of Service Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office, Microsoft Lync y Skype. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint Server | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server y Microsoft Office. El ID de este CVE es diferente… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft OutlookMicrosoft Outlook RT | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de este… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft OutlookMicrosoft Outlook RT | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de este… | |
| Modificada | Media (6.1) | 1.1% | — | Mitel Mivoice Office 400 | 23/10/2018 | 17/6/2026 | Una vulnerabilidad en el componente web admin de Mitel MiVoice Office 400, en versiones R5.0 HF3 (v8839a1) y anteriores, podría permitir que un atacante no autenticado lleve a cabo un ataque Cross-Site Scripting (XSS) reflejado debido a la validación insuficiente de la página start.asp. Su explotación con éxito podría… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB AppsMicrosoft Sharepoint Server+1 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server, Office 365 ProPlus, Microsoft Office y… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Excel cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft PowerpointMicrosoft Powerpoint Viewer | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, PowerPoint Viewer, Microsoft Office y… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+6 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que Microsoft Graphics Components gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Microsoft Office Word Viewer,… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente Windows Graphics de Microsoft gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Information Disclosure Vulnerability". Esto afecta a Microsoft Office, Microsoft Office Word Viewer, Office 365… | |
| Modificada | Alta (7.8) | 23% | — | Microsoft OfficeMicrosoft Word | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Word si un usuario abre un archivo PDF especialmente manipulado. Esto también se conoce como "Word PDF Remote Code Execution Vulnerability". Esto afecta a Microsoft Word y Microsoft Office. | |
| Modificada | Media (5.5) | 12% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office FOR MACMicrosoft Windows 10Microsoft Windows 7+2 | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando la biblioteca de fuentes de Windows gestiona fuentes embebidas especialmente manipuladas. Esto también se conoce como "Win32k Graphics Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Windows Server 2012 R2, Windows RT 8.1,… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft ExcelMicrosoft Office | 13/9/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. | |
| Modificada | Alta (8.8) | 1.8% | — | Avaya IP Office | 12/9/2018 | 17/6/2026 | Una vulnerabilidad en el componente one-X Portal de Avaya IP Office permite que un atacante autenticado lea y elimine archivos arbitrarios en el sistema. Las versiones afectadas de Avaya IP Office incluyen desde la 9.1 hasta la 9.1 SP12, desde la 10.0 hasta la 10.0 SP7 y desde la 10.1 hasta la 10.1 SP2. | |
| Modificada | Media (4.7) | 2.1% | — | Trendmicro Officescan XG | 30/8/2018 | 17/6/2026 | Una vulnerabilidad de procesamiento de peticiones de tuberías nombradas, lectura fuera de límites y divulgación de información en Trend Micro OfficeScan XG (12.0) podría permitir que un atacante local revele información sensible en instalaciones vulnerables. En primer lugar, un atacante debe obtener la habilidad para… | |
| Modificada | Alta (7.8) | 1.2% | — | Microsoft Office FOR MAC | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando la aplicación Microsoft AutoUpdate (MAU) para Mac valida incorrectamente las actualizaciones antes de ejecutarlos. Esto también se conoce como "Microsoft (MAU) Office Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office. | |
| Modificada | Media (5.5) | 12% | — | Microsoft ExcelMicrosoft Excel 2013 RTMicrosoft Excel ViewerMicrosoft Office+1 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. | |
| Modificada | Media (5.5) | 8.2% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps+5 | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Office lee memoria fuera de límites debido a una variable no inicializada, lo que podría divulgar los contenidos de memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Word,… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 15/8/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. El ID de este… | |
| Modificada | Media (5.5) | 0.51% | — | HP Officeconnect 1810-24g Switch FirmwareHP Officeconnect 1810-48g Switch FirmwareHP Officeconnect 1810-8 V2 Switch Firmware | 14/8/2018 | 17/6/2026 | Se ha identificado una potencial vulnerabilidad de seguridad en HPE OfficeConnect 1810 Switch Series (HP 1810-24G - P.2.22 y versiones anteriores, HP 1810-48G PK.1.34 y versiones anteriores y HP 1810-8 v2 P.2.22 y versiones anteriores). La vulnerabilidad podría permitir la divulgación local de información sensible. |