Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2575 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Trendmicro Officescan12/6/201817/6/2026
Una vulnerabilidad en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante lo explote mediante un ataque de actualización de navegador en instalaciones vulnerables. El atacante debe emplear una cuenta de usuario AD logon para explotar esta vulnerabilidad.
ModificadaAlta (8.8)1.3%—Trendmicro Officescan12/6/201817/6/2026
Una vulnerabilidad en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante emplee una URL especialmente manipulada para elevar los permisos de la cuenta en instalaciones vulnerables. El atacante tiene que tener al menos privilegios de invitado para explotar esta vulnerabilidad.
ModificadaMedia (4.4)1.4%💥 ExploitTrendmicro Officescan12/6/201817/6/2026
Una vulnerabilidad en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante siga una serie de pasos para omitir o hacer que OfficeScan Unauthorized Change Prevention deje de funcionar en instalaciones vulnerables. El atacante tiene que tener privilegios de administrador para explotar esta vulnerabilidad.
ModificadaMedia (4.7)1.1%—Trendmicro Officescan8/6/201817/6/2026
Una vulnerabilidad de divulgación de información por lectura fuera de límites en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local revele información sensible en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x220004 por parte del controlador TMWFP. En…
ModificadaMedia (6.3)0.36%—Trendmicro Officescan8/6/201817/6/2026
Una vulnerabilidad de escalado de privilegios por corrupción de pool en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local escale privilegios en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x220008 en el controlador TMWFP. En primer lugar, un atacante debe…
ModificadaMedia (6.3)0.36%—Trendmicro Officescan8/6/201817/6/2026
Una vulnerabilidad de escalado de privilegios por corrupción de pool en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local escale privilegios en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x220078 en el controlador TMWFP. En primer lugar, un atacante debe…
ModificadaMedia (6.3)0.36%—Trendmicro Officescan8/6/201817/6/2026
Una vulnerabilidad de escalado de privilegios por corrupción de pool en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local escale privilegios en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x2200B4 en el controlador TMWFP. En primer lugar, un atacante debe…
ModificadaMedia (5.4)0.80%—Synology Office5/6/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Title Tootip en Synology Office en versiones anteriores a la 3.0.3-2143 permite que usuarios remotos autenticados inyecten scripts web o HTML arbitrarios mediante un nombre de archivo malicioso.
ModificadaCrítica (9.8)19%—Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+1724/5/201817/6/2026
En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la…
ModificadaAlta (8.8)24%—Microsoft Office FOR MAC23/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no valida correctamente contenido XML. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office.
ModificadaAlta (8.8)2.5%—Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+3811/5/201825/8/2026
La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos.
ModificadaMedia (5.5)13%—Microsoft ExcelMicrosoft Office9/5/201817/6/2026
Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office
ModificadaAlta (7.8)25%—Microsoft ExcelMicrosoft OfficeMicrosoft Office FOR MAC9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office El ID de este CVE es diferente de CVE-2018-8147 y…
ModificadaAlta (7.8)22%—Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint ServerMicrosoft Word9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Word, Microsoft Office y Microsoft SharePoint. El ID de…
ModificadaMedia (6.5)8.6%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications9/5/201817/6/2026
Existe una vulnerabilidad de divulgación de información en Outlook cuando se abre un mensaje. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Word y Microsoft Office.
ModificadaAlta (7.8)25%—Microsoft Office9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. El ID de este CVE es diferente de CVE-2018-8157 y…
ModificadaAlta (7.8)25%—Microsoft Office9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. El ID de este CVE es diferente de CVE-2018-8158 y…
ModificadaMedia (6.5)5.4%—Microsoft Office9/5/201817/6/2026
Existe una vulnerabilidad de omisión de la característica de seguridad cuando el filtro en bloque de adjuntos de Microsoft Outlook no gestiona correctamente los adjuntos. Esto también se conoce como "Microsoft Outlook Security Feature Bypass Vulnerability". Esto afecta a Microsoft Office.
ModificadaAlta (7.8)25%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office FOR MAC9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office El ID de este CVE es diferente de CVE-2018-8147 y…
ModificadaAlta (7.8)25%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office FOR MAC9/5/201817/6/2026
Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office. El ID de este CVE es diferente de CVE-2018-8148 y…
ModificadaAlta (7.5)78%💥 ExploitLibreofficeApache OpenofficeDebian LinuxRedhat Enterprise Linux Desktop+31/5/201817/6/2026
Ocurre una vulnerabilidad de divulgación de información cuando LibreOffice 6.0.3 y Apache OpenOffice Writer 4.1.5 procesan automáticamente e inician una conexión SMB embebida en un archivo malicioso, tal y como queda demostrado con xlink:href=file://192.168.0.2/test.jpg en un elemento office:document-content en un…
ModificadaMedia (6.5)1.5%—Oracle Retail Back Office19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Retail Back Office de Oracle Retail Applications (subcomponente: Security). Las versiones soportadas que se han visto afectadas son la 13.4.9, 14.0.4 y la 14.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a…
ModificadaMedia (6.5)1.1%—Oracle Retail Central Office19/4/201817/6/2026
Vulnerabilidad en el componente Oracle Retail Central Office component de Oracle Retail Applications (subcomponente: Security). Las versiones soportadas que se han visto afectadas son la 13.4.9, 14.0.4 y la 14.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que…
ModificadaAlta (7.8)2.1%—Debian LinuxLibreofficeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+216/4/201817/6/2026
La función SwCTBWrapper::Read en sw/source/filter/ww8/ww8toolbar.cxx en LibreOffice, en versiones anteriores a la 5.4.6.1 y versiones 6.x anteriores a la 6.0.2.1, no valida un índice de personalizaciones. Esto permite que los atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en…
ModificadaAlta (7.8)1.9%—LibreofficeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+216/4/201817/6/2026
sot/source/sdstor/stgstrms.cxx en LibreOffice, en versiones anteriores a la 5.4.5.1 y versiones 6.x anteriores a la 6.0.1.1, emplea un tipo de datos incorrecto en la clase StgSmallStrm. Esto permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada con acceso de escritura)…