Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.88% | — | Kingsoftstore Kingsoft WPS Office | 25/1/2018 | 17/6/2026 | La función WStr::_alloc_iostr_data() en kso.dll en Kingsoft WPS Office 10.1.0.7106 y 10.2.0.5978 permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante (a) una página web, (b) un documento de office o (c) un archivo .rtf manipulados. | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 22/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Crítica (9.8) | 2.6% | — | Hancom Thinkfree Office NEO | 17/1/2018 | 17/6/2026 | Las versiones 9.6.1.5183 y anteriores de Hancom NEO tienen una vulnerabilidad de desbordamiento de búfer que conduce a que atacantes remotos ejecuten comandos arbitrarios al ejecutar los atributos hyperlink en el documento. | |
| Modificada | Media (6.1) | 0.92% | — | Officetracker | 10/1/2018 | 17/6/2026 | Office Tracker 11.2.5 tiene Cross-Site Scripting (XSS) en el parámetro logincount a la URI /otweb/OTPClientLogin. | |
| Modificada | Media (6.5) | 5.7% | — | Microsoft Office | 10/1/2018 | 17/6/2026 | Microsoft Office 2016 para Mac permite que un atacante envíe un archivo adjunto de email especialmente manipulado a un usuario, para intentar desencadenar un ataque de ingeniería social, como el phishing, debido a la forma en la que Outlook para Mac muestra direcciones de email codificadas. Esto también se conoce como… | |
| Modificada | Alta (7.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Memory… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code… | |
| Analizada | Alta (7.8) | 93% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability".… | |
| Modificada | Alta (8.8) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". | |
| Analizada | Alta (8.8) | 95% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Equation Editor en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". | |
| Modificada | Alta (7.8) | 25% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps+5 | 10/1/2018 | 17/6/2026 | Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestiona el contenido RTF. Esto también se conoce como "Microsoft Word Memory Corruption Vulnerability". | |
| Modificada | Alta (8.8) | 23% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 10/1/2018 | 17/6/2026 | Microsoft Excel en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 19% | — | Microsoft OfficeMicrosoft Word | 10/1/2018 | 17/6/2026 | Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Microsoft Word en Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013 y Microsoft Office 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability".… | |
| Modificada | Alta (7.8) | 21% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 10/1/2018 | 17/6/2026 | Microsoft Outlook 2007, Microsoft Outlook 2010 y Microsoft Outlook 2013 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se analizan los mensajes de email. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0791. | |
| Modificada | Alta (8.8) | 28% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Sharepoint ServerMicrosoft Word | 10/1/2018 | 17/6/2026 | Microsoft Word 2016 en Microsoft Office 2016 permite una vulnerabilidad de ejecución remota de código debido a la forma en la que se gestionan los objetos en la memoria. Esto también se conoce como "Microsoft Word Remote Code Execution Vulnerability". Este CVE es diferente de CVE-2018-0794. | |
| Modificada | Alta (7.8) | 21% | — | Microsoft OfficeMicrosoft Outlook | 10/1/2018 | 17/6/2026 | Microsoft Outlook 2007, Microsoft Outlook 2010, Microsoft Outlook 2013 y Microsoft Outlook 2016 permiten una vulnerabilidad de ejecución remota de código debido a la forma en la que se analizan los mensajes de email. Esto también se conoce como "Microsoft Outlook Remote Code Execution Vulnerability". Este CVE es… | |
| Modificada | Media (5.5) | 0.82% | — | Ksosoft WPS Office | 28/12/2017 | 17/6/2026 | Pptreader.dll en Kingsoft WPS Office 10.1.0.6930 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo PPT manipulado. Esto también se conoce como CNVD-2017-35482. | |
| Modificada | Media (6.5) | 6.3% | — | Microsoft Office | 12/12/2017 | 17/6/2026 | Microsoft Office 2016 Click-to-Run (C2R) permite que se produzca una vulnerabilidad de divulgación de información por la manera en la que Microsoft Office asegura los permisos de copiado/pegado de DRM. Esta vulnerabilidad también se conoce como "Microsoft Office Information Disclosure Vulnerability". |