Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2575 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.2% | — | Libreoffice | 5/8/2018 | 17/6/2026 | La función get_app_path en desktop/unx/source/start.c en LibreOffice hasta la versión 6.0.5 gestiona de manera incorrecta la función realpath en ciertos entornos, como FreeBSD libc, lo que podría permitir que atacantes provoquen una denegación de servicio (desbordamiento de búfer y cierre inesperado de la aplicación)… | |
| Modificada | Media (5.5) | 1.4% | — | Kingsoft Jinshan PDFKingsoft WPS Office | 18/7/2018 | 17/6/2026 | wpsmain.dll en Kingsoft WPS Office 2016 y Jinshan PDF 10.1.0.6621 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo pdf manipulado. | |
| Modificada | Crítica (9.8) | 2.2% | — | Phpoffice Project Common | 15/7/2018 | 17/6/2026 | XMLReader.php en PHPOffice Common en versiones anteriores a la 0.2.9 permite XEE (XML External Entity). | |
| Modificada | Alta (7.8) | 2.0% | — | Antennahouse Office Server Document Converter | 11/7/2018 | 17/6/2026 | En Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312), un documento Microsoft Word (DOC) manipulado podría conducir a una escritura fuera de límites, lo que resulta en la ejecución remota de código. | |
| Modificada | Alta (7.8) | 2.1% | — | Antennahouse Office Server Document Converter | 11/7/2018 | 17/6/2026 | Existe una escritura fuera de límites explotable en la funcionalidad de conversión de documentos de Microsoft Word de Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312). Un documento de Microsoft Word (DOC) manipulado puede conducir a una escritura fuera de límites,… | |
| Modificada | Alta (7.8) | 2.5% | — | Antennahouse Office Server Document Converter | 11/7/2018 | 17/6/2026 | Existe un desbordamiento de búfer basado en pila explotable en la funcionalidad de conversión de documentos de Microsoft Word de Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312). Un documento de Microsoft Word (DOC) manipulado puede conducir a un desbordamiento de… | |
| Modificada | Alta (7.8) | 2.5% | — | Antennahouse Office Server Document Converter | 11/7/2018 | 17/6/2026 | En Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312), un documento Microsoft Word (DOC) manipulado podría conducir a una escritura fuera de límites, lo que resulta en la ejecución remota de código. Esta vulnerabilidad ocurre en el método "putShapeProperty". | |
| Modificada | Alta (7.8) | 1.6% | — | Antennahouse Office Server Document Converter | 11/7/2018 | 17/6/2026 | En Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312), un documento Microsoft Word (DOC) manipulado podría conducir a una escritura fuera de límites, lo que resulta en la ejecución remota de código. Esta vulnerabilidad ocurre en el método "vbgetfp". | |
| Modificada | Alta (7.8) | 2.5% | — | Antennahouse Office Server Document Converter | 11/7/2018 | 17/6/2026 | Existe una corrupción de memoria dinámica (heap) explotable en la funcionalidad de conversión de documentos PowerPoint de Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312). Un documento PowerPoint (PPT) manipulado puede conducir a la corrupción del heap que daría… | |
| Modificada | Alta (7.8) | 21% | — | Microsoft AccessMicrosoft Office | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Access no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Access Remote Code Execution Vulnerability". Esto afecta a Microsoft Access y Microsoft Office | |
| Modificada | Alta (7.5) | 5.7% | — | Microsoft OfficeMicrosoft Word | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de falsificación cuando Microsoft Outlook no gestiona adecuadamente tipos de adjunto específicos al renderizar emails HTML. Esto también se conoce como "Microsoft Office Tampering Vulnerability". Esto afecta a Microsoft Word y Microsoft Office. | |
| Modificada | Alta (7.8) | 21% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Office Word Viewer | 11/7/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft PowerPoint Viewer, Microsoft Office y… | |
| Modificada | Crítica (9.8) | 3.4% | 💥 PoC | Trendmicro Antivirus + SecurityTrendmicro Internet SecurityTrendmicro Maximum SecurityTrendmicro Premium Security+2 | 6/7/2018 | 17/6/2026 | Una vulnerabilidad en el controlador UMH (User-Mode Hooking) en Trend Micro Maximum Security (Consumer) 2018 (en versiones 12.0.1191 y anteriores) podría permitir que un atacante cree un paquete especialmente manipulado que podría alterar un sistema vulnerable de forma que se pueda inyectar código malicioso en otros… | |
| Modificada | Alta (7.8) | 20% | 💥 Exploit | Polarisoffice Polaris Office 2017 | 28/6/2018 | 17/6/2026 | Polaris Office 2017 8.1 permite que los atacantes ejecuten código arbitrario mediante un archivo troyano puiframeworkproresenu.dll en el directorio de trabajo actual. | |
| Modificada | Media (6.3) | 0.79% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Cybozu Office, de la versión 10.0.0 a la 10.8.0, permite que los atacantes autenticados omitan las restricciones de acceso para acceder y escribir datos no públicos mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 0.87% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Cybozu Office, de la versión 10.0.0 a la 10.8.0, permite que los atacantes autenticados omitan la autenticación para obtener los horarios sin el privilegio de acceso mediante vectores sin especificar. | |
| Modificada | Media (6.1) | 0.81% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Cybozu Office, de la versión 10.0.0 a la 10.8.0, permite que atacantes remotos autenticados inyecte scripts web o HTML arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 1.1% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Cybozu Office, de la versión 10.0.0 a la 10.7.0, permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 0.87% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Cybozu Garoon, de la versión 10.0.0 a la 10.7.0, permite que los atacantes autenticados omitan la autenticación para ver los horarios a los que no se les permite acceder mediante vectores sin especificar. | |
| Modificada | Media (6.1) | 0.81% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Cybozu Office, de la versión 10.0.0 a la 10.7.0, permite que atacantes remotos autenticados inyecte scripts web o HTML arbitrarios mediante vectores sin especificar. | |
| Modificada | Media (4.3) | 1.0% | — | Cybozu Office | 26/6/2018 | 17/6/2026 | Cybozu Office, de la versión 10.0.0 a la 10.7.0, permite que los atacantes muestren una imagen en un servidor externo mediante vectores sin especificar. | |
| Modificada | Alta (7.8) | 22% | — | Microsoft Office | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. | |
| Modificada | Media (5.4) | 3.5% | — | Microsoft Office Online ServerMicrosoft Office WEB Apps | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Office Web Apps Server 2013 y Office Online Server fracasan a la hora de gestionar correctamente peticiones web. Esto también se conoce como "Microsoft Office Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office y Microsoft Office Online… | |
| Modificada | Media (5.5) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel. | |
| Modificada | Media (6.5) | 5.3% | — | Microsoft OfficeMicrosoft OutlookMicrosoft Outlook RT | 14/6/2018 | 17/6/2026 | Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Outlook no valida correctamente las cabeceras de adjuntos. Esto también se conoce como "Microsoft Outlook Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office y Microsoft Outlook. |