Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.88%—Kingsoftstore Kingsoft WPS Office25/1/201817/6/2026
La función WStr::_alloc_iostr_data() en kso.dll en Kingsoft WPS Office 10.1.0.7106 y 10.2.0.5978 permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante (a) una página web, (b) un documento de office o (c) un archivo .rtf manipulados.
ModificadaAlta (8.8)19%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)19%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (7.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word22/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaCrítica (9.8)2.6%—Hancom Thinkfree Office NEO17/1/201817/6/2026
Las versiones 9.6.1.5183 y anteriores de Hancom NEO tienen una vulnerabilidad de desbordamiento de búfer que conduce a que atacantes remotos ejecuten comandos arbitrarios al ejecutar los atributos hyperlink en el documento.
ModificadaMedia (6.1)0.92%—Officetracker10/1/201817/6/2026
Office Tracker 11.2.5 tiene Cross-Site Scripting (XSS) en el parámetro logincount a la URI /otweb/OTPClientLogin.
ModificadaMedia (6.5)5.7%—Microsoft Office10/1/201817/6/2026
Microsoft Office 2016 para Mac permite que un atacante envíe un archivo adjunto de email especialmente manipulado a un usuario, para intentar desencadenar un ataque de ingeniería social, como el phishing, debido a la forma en la que Outlook para Mac muestra direcciones de email codificadas. Esto también se conoce como…
ModificadaAlta (7.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Memory…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code…
AnalizadaAlta (7.8)93%⚠ Explotación activa💥 PoCMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".…
ModificadaAlta (8.8)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability".
AnalizadaAlta (8.8)95%⚠ Explotación activa💥 PoCMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".
ModificadaAlta (7.8)25%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+510/1/201817/6/2026
Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestiona el contenido RTF. Esto también se conoce como "Microsoft Word Memory Corruption Vulnerability".
ModificadaAlta (8.8)23%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack10/1/201817/6/2026
Microsoft Excel en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability".
ModificadaAlta (8.8)19%—Microsoft OfficeMicrosoft Word10/1/201817/6/2026
Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability".
ModificadaAlta (8.8)20%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Microsoft Word en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability".…
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word10/1/201817/6/2026
Microsoft Outlook 2007, Microsoft Outlook 2010 y Microsoft Outlook 2013 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se analizan los mensajes de email. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0791.
ModificadaAlta (8.8)28%—Microsoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint ServerMicrosoft Word10/1/201817/6/2026
Microsoft Word 2016 en Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0794.
ModificadaAlta (7.8)21%—Microsoft OfficeMicrosoft Outlook10/1/201817/6/2026
Microsoft Outlook 2007, Microsoft Outlook 2010, Microsoft Outlook 2013 y Microsoft Outlook 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se analizan los mensajes de email. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Este CVE es…
ModificadaMedia (5.5)0.82%—Ksosoft WPS Office28/12/201717/6/2026
Pptreader.dll en Kingsoft WPS Office 10.1.0.6930 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo PPT manipulado. Esto también se conoce como CNVD-2017-35482.
ModificadaMedia (6.5)6.3%—Microsoft Office12/12/201717/6/2026
Microsoft Office 2016 Click-to-Run (C2R) permite que se produzca una vulnerabilidad de divulgación de información por la manera en la que Microsoft Office asegura los permisos de copiado/pegado de DRM. Esta vulnerabilidad también se conoce como "Microsoft Office Information Disclosure Vulnerability".