Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 8.7% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Office muestra de manera indebida contenidos de su memoria. Esto también se conoce como "Microsoft Office Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y Microsoft Office. | |
| Modificada | Media (6.5) | 6.8% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Outlook gestiona incorrectamente determinados tipos de mensajes. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability." Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. | |
| Analizada | Alta (8.8) | 53% | ⚠ Explotación activa💥 Exploit | Microsoft Internet ExplorerMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+1 | 8/1/2019 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que el motor MSHTML valida indebidamente las entradas. Esto también se conoce como "MSHTML Engine Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Microsoft Office Word Viewer, Internet Explorer 9, Internet Explorer… | |
| Modificada | Crítica (10) | 3.3% | — | Zohocorp Manageengine Adselfservice Plus | 3/1/2019 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus, en sus versiones 5.x antes del build 5703, tiene Server-Side Request Forgery (SSRF). | |
| Modificada | Crítica (9.8) | 8.1% | — | Zohocorp Manageengine Adselfservice Plus | 3/1/2019 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus, en sus versiones 5.x antes del build 5701, tiene XEE (XML External Entity) mediante una licencia de producto subida. | |
| Modificada | Media (6.1) | 5.3% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 26/12/2018 | 17/6/2026 | Zoho ManageEngine OpManager 5.7 antes de la build 5702 tiene Cross-Site Scripting (XSS) mediante la característica de búsqueda de empleados. | |
| Modificada | Media (6.1) | 5.3% | 💥 Exploit | Zohocorp Manageengine Adselfservice Plus | 26/12/2018 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus, en versiones 5.7 anteriores a la build 5702, tiene Cross-Site Scripting (XSS) en la implementación del diseño de autoactualización. | |
| Modificada | Crítica (9.8) | 1.5% | — | Mplustec Cbc383z Firmware | 23/12/2018 | 17/6/2026 | Los dispositivos mplus CBC383Z CBC383Z_mplus_MDr026 permiten que atacantes remotos descubran credenciales mediante peticiones SNMP iso.3.6.1.4.1.4491.2.4.1.1.6.1.1.0 e iso.3.6.1.4.1.4491.2.4.1.1.6.1.2.0. | |
| Modificada | Alta (7.5) | 0.70% | — | Swisscom Internet-box Standard FirmwareSwisscom Internet-box Light FirmwareSwisscom Internet-box Plus FirmwareSwisscom Internet-box 2 Firmware | 17/12/2018 | 17/6/2026 | Un desbordamiento de búfer basado en pila en el servicio LAN UPnP que se ejecuta en el puerto 1900 UDP de Swisscom Internet-Box (2, Standard y Plus) en versiones anteriores a la v09.04.00, e Internet-Box light en versiones anteriores a la v08.05.02 permite la ejecución remota de código. No se requiere autenticación… | |
| Modificada | Alta (7.5) | 6.7% | — | Zohocorp Manageengine Adaudit Plus | 13/12/2018 | 17/6/2026 | Zoho ManageEngine ADAudit en versiones anteriores a la 5.1 build 5120 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila) mediante el campo "Domain Name" al añadir un nuevo dominio. | |
| Modificada | Alta (7.8) | 16% | — | Microsoft ExcelMicrosoft Office 365 Proplus | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility PackMicrosoft Office Online Server+5 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, Office 365 ProPlus, Microsoft PowerPoint,… | |
| Modificada | Media (5.5) | 8.6% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+2 | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el software de Microsoft Excel lee memoria fuera de límites debido a una variable no inicializada, que podría divulgar el contenido de la memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft… | |
| Modificada | Media (4.7) | 6.2% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente… | |
| Modificada | Alta (7.8) | 29% | 💥 PoC | Microsoft OfficeMicrosoft Office 365 Proplus | 12/12/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. | |
| Modificada | Media (4.6) | 0.22% | — | Huawei Nova 2 Plus FirmwareHuawei Mate 9 PRO Firmware | 27/11/2018 | 17/6/2026 | Hay una vulnerabilidad de omisión de FRP (Factory Reset Protection) en algunos smartphones. El sistema no verifica lo suficiente el permiso, por lo que un atacante puede utilizar un cable de datos para conectar el smartphone a otro smartphone y, después, realizar una serie de operaciones específicas. Su explotación… | |
| Modificada | Media (6.8) | 0.47% | — | Roche Accu-chek Inform II FirmwareRoche Cobas H 232 FirmwareRoche Coaguchek PRO II FirmwareRoche Coaguchek XS Plus Firmware+1 | 20/11/2018 | 17/6/2026 | Se ha descubierto un problema en Roche Accu-Chek Inform II Instrument en versiones anteriores a la 03.06.00 (número de serie inferior a 14000) y 04.x en versiones anteriores a la 04.03.00 (número de serie superior a 14000), CoaguChek Pro II en versiones anteriores a la 04.03.00, CoaguChek XS Plus en versiones… | |
| Modificada | Crítica (9.6) | 0.97% | — | Roche Accu-chek Inform II FirmwareRoche Cobas H 232 FirmwareRoche Coaguchek PRO II FirmwareRoche Coaguchek XS Plus Firmware+1 | 20/11/2018 | 17/6/2026 | Se ha descubierto un problema en Roche Accu-Chek Inform II Instrument en versiones anteriores a la 03.06.00 (número de serie inferior a 14000) y 04.x en versiones anteriores a la 04.03.00 (número de serie superior a 14000), CoaguChek Pro II en versiones anteriores a la 04.03.00, CoaguChek XS Plus en versiones… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft Office 365 ProplusMicrosoft OutlookMicrosoft Outlook RTMicrosoft Windows Server 2019 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Outlook analiza archivos de exportación de reglas especialmente manipulados. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de… | |
| Modificada | Media (6.5) | 6.3% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información al adjuntar archivos a mensajes de Outlook. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y Microsoft Office. El ID de este CVE es diferente de CVE-2018-8558. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 Proplus+2 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Office, ffice 365 ProPlus, Microsoft Excel, Microsoft Excel Viewer y Excel. El ID… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Outlook | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de este… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Office 365 ProplusMicrosoft Project | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Project cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Project Remote Code Execution Vulnerability". Esto afecta a Microsoft Project, Office 365 ProPlus y Microsoft Project Server. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. El ID de este CVE es diferente de… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Word | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Office 365 ProPlus y Microsoft Office. El ID de este CVE es… |