Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 5.6% | — | Microsoft OfficeMicrosoft Office 365 Proplus | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Outlook no respeta la opción "Default link type" configurada mediante el centro de administración online de SharePoint. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Office 365 ProPlus y… | |
| Modificada | Media (5.9) | 5.5% | — | Microsoft LyncMicrosoft Lync BasicMicrosoft OfficeMicrosoft Office 365 Proplus+2 | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) en Skype for Business. Esto también se conoce como "Microsoft Skype for Business Denial of Service Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office, Microsoft Lync y Skype. | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft OutlookMicrosoft Outlook RT | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de este… | |
| Modificada | Alta (7.8) | 19% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft OutlookMicrosoft Outlook RT | 14/11/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Outlook cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Outlook. El ID de este… | |
| Modificada | Crítica (10) | 2.4% | — | Sandboxie-plus Sandboxie | 29/10/2018 | 17/6/2026 | ** EN DISPUTA ** Sandboxie 5.26 permite el escape del sandbox mediante una instrucción "import os", seguida por os.system("cmd") u os.system("powershell"), en un archivo .py. NOTA: el fabricante disputa este problema debido a que el comportamiento observado es consistente con la funcionalidad planeada del producto. | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft Office WEB AppsMicrosoft Sharepoint Server+1 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Word cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Esto afecta a Microsoft SharePoint Server, Office 365 ProPlus, Microsoft Office y… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office 365 Proplus | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Excel cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, Microsoft Office y Microsoft Excel. | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office 365 ProplusMicrosoft PowerpointMicrosoft Powerpoint Viewer | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no gestiona correctamente objetos en vista protegida. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Office 365 ProPlus, PowerPoint Viewer, Microsoft Office y… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+6 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código debido a la forma en la que Microsoft Graphics Components gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Remote Code Execution Vulnerability". Esto afecta a Windows 7, Microsoft Office, Microsoft Office Word Viewer,… | |
| Modificada | Media (5.5) | 2.3% | — | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office 365 ProplusMicrosoft Office Compatibility Pack+3 | 10/10/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando el componente Windows Graphics de Microsoft gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Graphics Components Information Disclosure Vulnerability". Esto afecta a Microsoft Office, Microsoft Office Word Viewer, Office 365… | |
| Modificada | Alta (7.8) | 19% | 💥 Exploit | Zahiraccounting Zahir Enterprise Plus | 3/10/2018 | 17/6/2026 | Desbordamientos de búfer basados en pila en Zahir Accounting Enterprise Plus 6 hasta la build 10b permiten que atacantes remotos ejecuten código arbitrario mediante un archivo CSV al que se accede mediante el menú Import CSV File. | |
| Modificada | Media (5.9) | 0.53% | — | HP 310s-14isk FirmwareHP 320-15ikbra FirmwareHP 320-15ikbrn FirmwareHP 320-15ikbrn Touch Firmware+64 | 2/10/2018 | 17/6/2026 | En algunos modelos de consumidor del notebook Lenovo IdeaPad, una condición de carrera en el mecanismo de bloqueo del dispositivo flash de la BIOS no está protegido adecuadamente, lo que podría permitir que un atacante con acceso de administrador altere el contenido de la BIOS. | |
| Modificada | Alta (7.8) | 0.38% | — | IBM Spectrum Protect Plus | 26/9/2018 | 17/6/2026 | IBM Spectrum Protect Plus 10.1.0 y 10.1.1 podría divulgar información sensible cuando un usuario autorizado ejecuta una operación de prueba; el ID y la contraseña del usuario podrían mostrarse en texto plano en un archivo de registro de instrumentación. IBM X-Force ID: 148622. | |
| Modificada | Media (6.1) | 2.5% | — | Zohocorp Manageengine Supportcenter Plus | 21/9/2018 | 17/6/2026 | En Zoho ManageEngine SupportCenter Plus en versiones anteriores a la 8.1 Build 8109, hay una inyección HTML y Cross-Site Scripting (XSS) persistente mediante el parámetro contractName en /ServiceContractDef.do. | |
| Modificada | Alta (8.8) | 1.0% | — | Mystrom Wifi Switch FirmwareMystrom Wifi Button Plus FirmwareMystrom Wifi Button FirmwareMystrom Wifi Switch EU Firmware+2 | 30/8/2018 | 17/6/2026 | Se ha descubierto un problema en WiFi Switch V1 en versiones anteriores a la 2.66, WiFi Switch V2 en versiones anteriores a la 3.80, WiFi Switch EU en versiones anteriores a la 3.80, WiFi Bulb en versiones anteriores a la 2.58, WiFi LED Strip en versiones anteriores a la 3.80, WiFi Button en versiones anteriores a la… | |
| Modificada | Media (6.5) | 0.79% | — | Mystrom Wifi Switch FirmwareMystrom Wifi Button Plus FirmwareMystrom Wifi Button FirmwareMystrom Wifi Switch EU Firmware+2 | 30/8/2018 | 17/6/2026 | Se ha descubierto un problema en WiFi Switch V1 en versiones anteriores a la 2.66, WiFi Switch V2 en versiones anteriores a la 3.80, WiFi Switch EU en versiones anteriores a la 3.80, WiFi Bulb en versiones anteriores a la 2.58, WiFi LED Strip en versiones anteriores a la 3.80, WiFi Button en versiones anteriores a la… | |
| Modificada | Alta (8.1) | 0.86% | — | Mystrom Wifi Switch FirmwareMystrom Wifi Button Plus FirmwareMystrom Wifi Button FirmwareMystrom Wifi Switch EU Firmware+2 | 30/8/2018 | 17/6/2026 | Se ha descubierto un problema en WiFi Switch V1 en versiones anteriores a la 2.66, WiFi Switch V2 en versiones anteriores a la 3.80, WiFi Switch EU en versiones anteriores a la 3.80, WiFi Bulb en versiones anteriores a la 2.58, WiFi LED Strip en versiones anteriores a la 3.80, WiFi Button en versiones anteriores a la… | |
| Modificada | Alta (8.1) | 0.76% | — | Mystrom Wifi Switch FirmwareMystrom Wifi Button Plus FirmwareMystrom Wifi Button FirmwareMystrom Wifi Switch EU Firmware+2 | 30/8/2018 | 17/6/2026 | Se ha descubierto un problema en WiFi Switch V1 en versiones anteriores a la 2.66, WiFi Switch V2 en versiones anteriores a la 3.80, WiFi Switch EU en versiones anteriores a la 3.80, WiFi Bulb en versiones anteriores a la 2.58, WiFi LED Strip en versiones anteriores a la 3.80, WiFi Button en versiones anteriores a la… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Zohocorp Manageengine Admanager Plus | 28/8/2018 | 17/6/2026 | Zoho ManageEngine ADManager Plus 6.5.7 tiene Cross-Site Scripting (XSS) en la pantalla "Requester Roles" de "Workflow Delegation". | |
| Modificada | Media (6.1) | 2.5% | 💥 Exploit | Manageengine Admanager Plus | 28/8/2018 | 17/6/2026 | Zoho ManageEngine ADManager Plus 6.5.7 permite la inyección HTML en la pantalla "Help Desk Technicians" de "AD Delegation". | |
| Modificada | Media (5.5) | 0.55% | — | Huawei Mediapad M3 FirmwareHuawei Mate 9 PRO FirmwareHuawei P10 Plus FirmwareHuawei Mate 9 Firmware | 31/7/2018 | 17/6/2026 | El controlador Mdapt de Huawei MediaPad M3 BTV-W09C128B353CUSTC128D001; Mate 9 Pro en versiones anteriores a la 8.0.0.356(C00) y P10 Plus en versiones anteriores a la 8.0.0.357(C00) tiene una vulnerabilidad de desbordamiento de búfer. El controlador no valida la entrada suficientemente, por lo que un atacante podría… | |
| Modificada | Crítica (9.8) | 1.5% | — | Joyplus Project Joyplus-cms | 22/7/2018 | 17/6/2026 | manager/admin_ajax.php en joyplus-cms 1.6.0 tiene una inyección SQL, tal y como queda demostrado con datos POST manipulados con una subcadena que comienza por "m_id=1 AND SLEEP(5)". | |
| Modificada | Media (6.1) | 0.82% | — | Joyplus-cms Project Joyplus-cms | 22/7/2018 | 17/6/2026 | joyplus-cms 1.6.0 tiene Cross-Site Scripting (XSS) en manager/collect/collect_vod_zhuiju.php mediante el parámetro keyword. | |
| Modificada | Alta (7.8) | 0.47% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la utilidad de línea de comandos tcpdump de Cisco SD-WAN Solution podría permitir que un atacante local autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta… | |
| Modificada | Alta (8.8) | 3.0% | — | Cisco Vbond OrchestratorCisco Vedge-plusCisco Vedge-proCisco Vmanage Network Management+8 | 18/7/2018 | 17/6/2026 | Una vulnerabilidad en la configuración del subsistema VPN de Cisco SD-WAN Solution podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios que se ejecutan con privilegios root. Esta vulnerabilidad se debe a una validación de entradas insuficiente. Un atacante podría explotar esta vulnerabilidad… |