Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2575 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.2%—Libreoffice5/8/201817/6/2026
La función get_app_path en desktop/unx/source/start.c en LibreOffice hasta la versión 6.0.5 gestiona de manera incorrecta la función realpath en ciertos entornos, como FreeBSD libc, lo que podría permitir que atacantes provoquen una denegación de servicio (desbordamiento de búfer y cierre inesperado de la aplicación)…
ModificadaMedia (5.5)1.4%—Kingsoft Jinshan PDFKingsoft WPS Office18/7/201817/6/2026
wpsmain.dll en Kingsoft WPS Office 2016 y Jinshan PDF 10.1.0.6621 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo pdf manipulado.
ModificadaCrítica (9.8)2.2%—Phpoffice Project Common15/7/201817/6/2026
XMLReader.php en PHPOffice Common en versiones anteriores a la 0.2.9 permite XEE (XML External Entity).
ModificadaAlta (7.8)2.0%—Antennahouse Office Server Document Converter11/7/201817/6/2026
En Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312), un documento Microsoft Word (DOC) manipulado podría conducir a una escritura fuera de límites, lo que resulta en la ejecución remota de código.
ModificadaAlta (7.8)2.1%—Antennahouse Office Server Document Converter11/7/201817/6/2026
Existe una escritura fuera de límites explotable en la funcionalidad de conversión de documentos de Microsoft Word de Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312). Un documento de Microsoft Word (DOC) manipulado puede conducir a una escritura fuera de límites,…
ModificadaAlta (7.8)2.5%—Antennahouse Office Server Document Converter11/7/201817/6/2026
Existe un desbordamiento de búfer basado en pila explotable en la funcionalidad de conversión de documentos de Microsoft Word de Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312). Un documento de Microsoft Word (DOC) manipulado puede conducir a un desbordamiento de…
ModificadaAlta (7.8)2.5%—Antennahouse Office Server Document Converter11/7/201817/6/2026
En Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312), un documento Microsoft Word (DOC) manipulado podría conducir a una escritura fuera de límites, lo que resulta en la ejecución remota de código. Esta vulnerabilidad ocurre en el método "putShapeProperty".
ModificadaAlta (7.8)1.6%—Antennahouse Office Server Document Converter11/7/201817/6/2026
En Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312), un documento Microsoft Word (DOC) manipulado podría conducir a una escritura fuera de límites, lo que resulta en la ejecución remota de código. Esta vulnerabilidad ocurre en el método "vbgetfp".
ModificadaAlta (7.8)2.5%—Antennahouse Office Server Document Converter11/7/201817/6/2026
Existe una corrupción de memoria dinámica (heap) explotable en la funcionalidad de conversión de documentos PowerPoint de Antenna House Office Server Document Converter en su versión V6.1 Pro MR2 para Linux64 (6,1,2018,0312). Un documento PowerPoint (PPT) manipulado puede conducir a la corrupción del heap que daría…
ModificadaAlta (7.8)21%—Microsoft AccessMicrosoft Office11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código cuando Microsoft Access no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Access Remote Code Execution Vulnerability". Esto afecta a Microsoft Access y Microsoft Office
ModificadaAlta (7.5)5.7%—Microsoft OfficeMicrosoft Word11/7/201817/6/2026
Existe una vulnerabilidad de falsificación cuando Microsoft Outlook no gestiona adecuadamente tipos de adjunto específicos al renderizar emails HTML. Esto también se conoce como "Microsoft Office Tampering Vulnerability". Esto afecta a Microsoft Word y Microsoft Office.
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Office Word Viewer11/7/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft PowerPoint Viewer, Microsoft Office y…
ModificadaCrítica (9.8)3.4%💥 PoCTrendmicro Antivirus + SecurityTrendmicro Internet SecurityTrendmicro Maximum SecurityTrendmicro Premium Security+26/7/201817/6/2026
Una vulnerabilidad en el controlador UMH (User-Mode Hooking) en Trend Micro Maximum Security (Consumer) 2018 (en versiones 12.0.1191 y anteriores) podría permitir que un atacante cree un paquete especialmente manipulado que podría alterar un sistema vulnerable de forma que se pueda inyectar código malicioso en otros…
ModificadaAlta (7.8)20%💥 ExploitPolarisoffice Polaris Office 201728/6/201817/6/2026
Polaris Office 2017 8.1 permite que los atacantes ejecuten código arbitrario mediante un archivo troyano puiframeworkproresenu.dll en el directorio de trabajo actual.
ModificadaMedia (6.3)0.79%—Cybozu Office26/6/201817/6/2026
Cybozu Office, de la versión 10.0.0 a la 10.8.0, permite que los atacantes autenticados omitan las restricciones de acceso para acceder y escribir datos no públicos mediante vectores sin especificar.
ModificadaMedia (4.3)0.87%—Cybozu Office26/6/201817/6/2026
Cybozu Office, de la versión 10.0.0 a la 10.8.0, permite que los atacantes autenticados omitan la autenticación para obtener los horarios sin el privilegio de acceso mediante vectores sin especificar.
ModificadaMedia (6.1)0.81%—Cybozu Office26/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Cybozu Office, de la versión 10.0.0 a la 10.8.0, permite que atacantes remotos autenticados inyecte scripts web o HTML arbitrarios mediante vectores sin especificar.
ModificadaMedia (4.3)1.1%—Cybozu Office26/6/201817/6/2026
Cybozu Office, de la versión 10.0.0 a la 10.7.0, permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante vectores sin especificar.
ModificadaMedia (4.3)0.87%—Cybozu Office26/6/201817/6/2026
Cybozu Garoon, de la versión 10.0.0 a la 10.7.0, permite que los atacantes autenticados omitan la autenticación para ver los horarios a los que no se les permite acceder mediante vectores sin especificar.
ModificadaMedia (6.1)0.81%—Cybozu Office26/6/201817/6/2026
Vulnerabilidad Cross-Site Scripting (XSS) en Cybozu Office, de la versión 10.0.0 a la 10.7.0, permite que atacantes remotos autenticados inyecte scripts web o HTML arbitrarios mediante vectores sin especificar.
ModificadaMedia (4.3)1.0%—Cybozu Office26/6/201817/6/2026
Cybozu Office, de la versión 10.0.0 a la 10.7.0, permite que los atacantes muestren una imagen en un servidor externo mediante vectores sin especificar.
ModificadaAlta (7.8)22%—Microsoft Office14/6/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Office.
ModificadaMedia (5.4)3.5%—Microsoft Office Online ServerMicrosoft Office WEB Apps14/6/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Office Web Apps Server 2013 y Office Online Server fracasan a la hora de gestionar correctamente peticiones web. Esto también se conoce como "Microsoft Office Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office y Microsoft Office Online…
ModificadaMedia (5.5)19%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack14/6/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel Viewer, Microsoft Office y Microsoft Excel.
ModificadaMedia (6.5)5.3%—Microsoft OfficeMicrosoft OutlookMicrosoft Outlook RT14/6/201817/6/2026
Existe una vulnerabilidad de elevación de privilegios cuando Microsoft Outlook no valida correctamente las cabeceras de adjuntos. Esto también se conoce como "Microsoft Outlook Elevation of Privilege Vulnerability". Esto afecta a Microsoft Office y Microsoft Outlook.