Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2575 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Trendmicro Officescan | 12/6/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante lo explote mediante un ataque de actualización de navegador en instalaciones vulnerables. El atacante debe emplear una cuenta de usuario AD logon para explotar esta vulnerabilidad. | |
| Modificada | Alta (8.8) | 1.3% | — | Trendmicro Officescan | 12/6/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante emplee una URL especialmente manipulada para elevar los permisos de la cuenta en instalaciones vulnerables. El atacante tiene que tener al menos privilegios de invitado para explotar esta vulnerabilidad. | |
| Modificada | Media (4.4) | 1.4% | 💥 Exploit | Trendmicro Officescan | 12/6/2018 | 17/6/2026 | Una vulnerabilidad en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante siga una serie de pasos para omitir o hacer que OfficeScan Unauthorized Change Prevention deje de funcionar en instalaciones vulnerables. El atacante tiene que tener privilegios de administrador para explotar esta vulnerabilidad. | |
| Modificada | Media (4.7) | 1.1% | — | Trendmicro Officescan | 8/6/2018 | 17/6/2026 | Una vulnerabilidad de divulgación de información por lectura fuera de límites en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local revele información sensible en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x220004 por parte del controlador TMWFP. En… | |
| Modificada | Media (6.3) | 0.36% | — | Trendmicro Officescan | 8/6/2018 | 17/6/2026 | Una vulnerabilidad de escalado de privilegios por corrupción de pool en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local escale privilegios en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x220008 en el controlador TMWFP. En primer lugar, un atacante debe… | |
| Modificada | Media (6.3) | 0.36% | — | Trendmicro Officescan | 8/6/2018 | 17/6/2026 | Una vulnerabilidad de escalado de privilegios por corrupción de pool en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local escale privilegios en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x220078 en el controlador TMWFP. En primer lugar, un atacante debe… | |
| Modificada | Media (6.3) | 0.36% | — | Trendmicro Officescan | 8/6/2018 | 17/6/2026 | Una vulnerabilidad de escalado de privilegios por corrupción de pool en Trend Micro OfficeScan 11.0 SP1 y XG podría permitir que un atacante local escale privilegios en instalaciones vulnerables debido a un error en el procesamiento de llamadas IOCTL 0x2200B4 en el controlador TMWFP. En primer lugar, un atacante debe… | |
| Modificada | Media (5.4) | 0.80% | — | Synology Office | 5/6/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en Title Tootip en Synology Office en versiones anteriores a la 3.0.3-2143 permite que usuarios remotos autenticados inyecten scripts web o HTML arbitrarios mediante un nombre de archivo malicioso. | |
| Modificada | Crítica (9.8) | 19% | — | Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+17 | 24/5/2018 | 17/6/2026 | En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft Office FOR MAC | 23/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft PowerPoint cuando no valida correctamente contenido XML. Esto también se conoce como "Microsoft PowerPoint Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. | |
| Modificada | Alta (8.8) | 2.5% | — | Pivotal Software Spring SecurityVmware Spring FrameworkOracle Agile Product Lifecycle ManagementOracle Application Testing Suite+38 | 11/5/2018 | 25/8/2026 | La versión 5.0.5 de Spring Framework, cuando se utiliza en combinación con cualquier versión de Spring Security, contiene un omisión de autorización cuando se utiliza la seguridad del método. Un usuario malicioso no autorizado puede obtener acceso no autorizado a métodos que deben ser restringidos. | |
| Modificada | Media (5.5) | 13% | — | Microsoft ExcelMicrosoft Office | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información cuando Microsoft Excel no muestra correctamente los contenidos de su memoria. Esto también se conoce como "Microsoft Excel Information Disclosure Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office | |
| Modificada | Alta (7.8) | 25% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office FOR MAC | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office El ID de este CVE es diferente de CVE-2018-8147 y… | |
| Modificada | Alta (7.8) | 22% | — | Microsoft OfficeMicrosoft Office WEB AppsMicrosoft Sharepoint ServerMicrosoft Word | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Word, Word, Microsoft Office y Microsoft SharePoint. El ID de… | |
| Modificada | Media (6.5) | 8.6% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en Outlook cuando se abre un mensaje. Esto también se conoce como "Microsoft Outlook Information Disclosure Vulnerability". Esto afecta a Word y Microsoft Office. | |
| Modificada | Alta (7.8) | 25% | — | Microsoft Office | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. El ID de este CVE es diferente de CVE-2018-8157 y… | |
| Modificada | Alta (7.8) | 25% | — | Microsoft Office | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en el software de Microsoft Office cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Esto afecta a Microsoft Office. El ID de este CVE es diferente de CVE-2018-8158 y… | |
| Modificada | Media (6.5) | 5.4% | — | Microsoft Office | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de omisión de la característica de seguridad cuando el filtro en bloque de adjuntos de Microsoft Outlook no gestiona correctamente los adjuntos. Esto también se conoce como "Microsoft Outlook Security Feature Bypass Vulnerability". Esto afecta a Microsoft Office. | |
| Modificada | Alta (7.8) | 25% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office FOR MAC | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office El ID de este CVE es diferente de CVE-2018-8147 y… | |
| Modificada | Alta (7.8) | 25% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office FOR MAC | 9/5/2018 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel cuando no gestiona correctamente objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". Esto afecta a Microsoft Excel y Microsoft Office. El ID de este CVE es diferente de CVE-2018-8148 y… | |
| Modificada | Alta (7.5) | 78% | 💥 Exploit | LibreofficeApache OpenofficeDebian LinuxRedhat Enterprise Linux Desktop+3 | 1/5/2018 | 17/6/2026 | Ocurre una vulnerabilidad de divulgación de información cuando LibreOffice 6.0.3 y Apache OpenOffice Writer 4.1.5 procesan automáticamente e inician una conexión SMB embebida en un archivo malicioso, tal y como queda demostrado con xlink:href=file://192.168.0.2/test.jpg en un elemento office:document-content en un… | |
| Modificada | Media (6.5) | 1.5% | — | Oracle Retail Back Office | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Back Office de Oracle Retail Applications (subcomponente: Security). Las versiones soportadas que se han visto afectadas son la 13.4.9, 14.0.4 y la 14.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a… | |
| Modificada | Media (6.5) | 1.1% | — | Oracle Retail Central Office | 19/4/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Central Office component de Oracle Retail Applications (subcomponente: Security). Las versiones soportadas que se han visto afectadas son la 13.4.9, 14.0.4 y la 14.1.3. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que… | |
| Modificada | Alta (7.8) | 2.1% | — | Debian LinuxLibreofficeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 16/4/2018 | 17/6/2026 | La función SwCTBWrapper::Read en sw/source/filter/ww8/ww8toolbar.cxx en LibreOffice, en versiones anteriores a la 5.4.6.1 y versiones 6.x anteriores a la 6.0.2.1, no valida un índice de personalizaciones. Esto permite que los atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en… | |
| Modificada | Alta (7.8) | 1.9% | — | LibreofficeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 16/4/2018 | 17/6/2026 | sot/source/sdstor/stgstrms.cxx en LibreOffice, en versiones anteriores a la 5.4.5.1 y versiones 6.x anteriores a la 6.0.1.1, emplea un tipo de datos incorrecto en la clase StgSmallStrm. Esto permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada con acceso de escritura)… |