Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 19% | — | Microsoft Office | 12/12/2017 | 17/6/2026 | Microsoft Office 2016 Click-to-Run (C2R) permite una vulnerabilidad de ejecución remota de código por la manera en la que los archivos se gestionan en la memoria. Esta vulnerabilidad también se conoce como "Microsoft Excel Remote Code Execution Vulnerability". | |
| Modificada | Media (5.5) | 13% | — | Microsoft Office | 12/12/2017 | 17/6/2026 | Microsoft Office 2013 RT SP1, Microsoft Office 2013 SP1 y Microsoft Office 2016 permiten que se produzca una vulnerabilidad de divulgación de información por la manera en la que algunas funciones gestionan los objetos en la memoria. Esta vulnerabilidad también se conoce como "Microsoft Office Information Disclosure… | |
| Modificada | Media (5.5) | 3.1% | — | Apache OpenofficeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 20/11/2017 | 17/6/2026 | Mediante la explotación de la forma en la que las versiones anteriores a la 4.1.4 de Apache OpenOffice renderizan objetos embebidos, un atacante podría manipular un documento que permite leer en un archivo del sistema de archivos del usuario. El atacante podría recuperar información mediante el uso de, por ejemplo,… | |
| Modificada | Alta (7.8) | 2.9% | — | Apache OpenofficeDebian Linux | 20/11/2017 | 17/6/2026 | Una vulnerabilidad en el analizador sintáctico de archivos DOC de OpenOffice Writer en versiones anteriores a la 4.1.4, específicamente en ImportOldFormatStyles, permite que atacantes manipulen documentos maliciosos que provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación),… | |
| Modificada | Alta (7.8) | 2.6% | — | Apache OpenofficeDebian Linux | 20/11/2017 | 17/6/2026 | Una vulnerabilidad en el analizador sintáctico de archivos PPT de OpenOffice en versiones anteriores a la 4.1.4, específicamente en PPTStyleSheet, permite que atacantes manipulen documentos maliciosos que provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación), resultando… | |
| Modificada | Alta (7.8) | 1.8% | — | Apache Openoffice | 20/11/2017 | 17/6/2026 | Una vulnerabilidad en el analizador sintáctico de archivos DOC de OpenOffice Writer en versiones anteriores a la 4.1.4, específicamente en WW8Fonts Constructor, permite que atacantes manipulen documentos maliciosos que provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación),… | |
| Modificada | Alta (7.8) | 3.0% | — | Apache Openoffice | 20/11/2017 | 17/6/2026 | El instalador de Apache OpenOffice (versiones anteriores a la 4.13, incluyendo algunas denominadas OpenOffice.org) para Windows contiene una operación defectuosa que permite la ejecución de código arbitrario con privilegios elevados. Esto requiere que la localización en la que el instalador se ejecuta haya sido… | |
| Analizada | Alta (7.8) | 100% | ⚠ Explotación activa💥 Exploit | Microsoft Office | 15/11/2017 | 17/6/2026 | Microsoft Office 2007 Service Pack 3, Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1 y Microsoft Office 2016 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual al no gestionar correctamente los objetos en la memoria. Esto también se conoce como "Microsoft… | |
| Modificada | Alta (7.8) | 6.2% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 15/11/2017 | 17/6/2026 | Microsoft Excel 2007 Service Pack 3, Microsoft Excel 2010 Service Pack 2, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2013 RT Service Pack 1, Microsoft Excel 2016, Microsoft Office Compatibility Pack Service Pack 3 y Microsoft Excel Viewer 2007 Service Pack 3 permiten que un atacante ejecute código arbitrario… | |
| Modificada | Media (5.5) | 4.5% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 15/11/2017 | 17/6/2026 | Microsoft Excel 2007 Service Pack 3, Microsoft Excel 2010 Service Pack 2, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2013 RT Service Pack 1, Microsoft Excel 2016, Microsoft Office Compatibility Pack Service Pack 3, Microsoft Excel Viewer 2007 Service Pack 3 y Microsoft Excel 2016 para Mac permiten la omisión… | |
| Modificada | Alta (8.8) | 8.4% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Word | 15/11/2017 | 17/6/2026 | Microsoft Word 2007 Service Pack 3, Microsoft Word 2010 Service Pack 2, Microsoft Office 2010 Service Pack 2 y Microsoft Office Compatibility Pack Service Pack 3 permiten que un atacante ejecute código arbitrario en el contexto del usuario actual al no gestionar correctamente los objetos en la memoria. Esta… | |
| Modificada | Alta (7.8) | 2.1% | — | Apache Openoffice | 13/11/2017 | 17/6/2026 | Un defecto de instalador conocido como "unquoted Windows search path vulnerability" afectó a los instaladores de Apache OpenOffice en versiones anteriores a la 4.1.3. El PC debió haber sido previamente infectado por una aplicación troyana (o usuario) que se ejecute con privilegios de administrador. Cualquier… | |
| Modificada | Alta (8.8) | 10% | 💥 Exploit | Avaya IP Office Contact Center | 10/11/2017 | 17/6/2026 | Desbordamiento de búfer en el control ViewerCtrlLib.ViewerCtrl de ActiveX en Avaya IP Office Contact Center, en versiones anteriores a la 10.1.1, permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria dinámica o heap y cierre inesperado) o ejecuten código arbitrario mediante una… | |
| Modificada | Crítica (9.6) | 9.4% | 💥 Exploit | Avaya IP Office | 10/11/2017 | 17/6/2026 | Desbordamiento de búfer en el cliente de SoftConsole en Avaya IP Office en versiones anteriores a la 10.1.1 permite que servidores remotos ejecuten código arbitrario mediante una respuesta larga. | |
| Modificada | Baja (2.7) | 1.1% | — | Oracle Peoplesoft Enterprise Staffing Front Office | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise FSCM de Oracle PeopleSoft Products (subcomponente: Staffing Front Office). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Media (5.4) | 0.87% | — | Oracle Retail Back Office | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Back Office de Oracle Retail Applications (subcomponente: Security). Las versiones compatibles que se han visto afectadas son la 13.2, 13.3, 13.4, 14.0 y la 14.1. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Media (4.3) | 1.4% | — | Oracle Peoplesoft Enterprise FIN Staffing Front Office | 19/10/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise FSCM de Oracle PeopleSoft Products (subcomponente: Staffing Front Office). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Crítica (9.8) | 1.2% | — | Gsi-office Winpat Portal | 18/10/2017 | 17/6/2026 | Inyección SQL en el formulario de inicio de sesión en GSI WiNPAT Portal 3.2.0.1001 hasta la versión 3.6.1.0 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el campo username. | |
| Analizada | Alta (7.8) | 81% | ⚠ Explotación activa💥 PoC | Microsoft Office Compatibility PackMicrosoft Office Online ServerMicrosoft Office WEB Apps ServerMicrosoft Office Word Viewer+3 | 13/10/2017 | 17/6/2026 | Microsoft Office 2010, SharePoint Enterprise Server 2010, SharePoint Server 2010, Web Applications, Office Web Apps Server 2010 y 2013, Word Viewer, Word 2007, 2010, 2013 y 2016, Word Automation Services y Office Online Server permiten la ejecución remota de código cuando el software no gestiona correctamente objetos… | |
| Modificada | Alta (7.8) | 23% | — | Microsoft OfficeMicrosoft Office FOR MAC | 13/10/2017 | 17/6/2026 | Microsoft Office 2016 Click-to-Run (C2R) y Microsoft Office 2016 para Mac permiten que un atacante emplee un archivo especialmente manipulado para ejecutar acciones en el contexto de seguridad del usuario actual debido a cómo gestiona Microsoft Office los objetos en la memoria, lo que también se conoce como "Microsoft… | |
| Modificada | Media (4.3) | 0.62% | — | Cybozu Office | 12/10/2017 | 17/6/2026 | Cybozu Office desde la versión 10.0.0 hasta 10.6.1 permite que atacantes no autenticados omitan restricciones de acceso para realizar acciones arbitrarias mediante la función Cabinet. | |
| Modificada | Crítica (9.8) | 9.8% | 💥 Exploit | Trendmicro Officescan | 6/10/2017 | 17/6/2026 | Una vulnerabilidad de corrupción de memoria no autorizada en Trend Micro OfficeScan 11.0 y XG puede permitir que usuarios remotos no autenticados con acceso al servidor OfficeScan utilicen el archivo cgiShowClientAdm.exe y provoquen problemas de corrupción de memoria. | |
| Modificada | Alta (7) | 0.67% | — | Trendmicro OfficescanTrendmicro Officescan XG | 6/10/2017 | 17/6/2026 | Vulnerabilidades de escalado de privilegios de corrupción de memoria en Trend Micro OfficeScan 11.0 y XG permiten que atacantes remotos ejecuten código arbitrario y escalen privilegios a recursos que, normalmente, están reservados para el kernel. Esto es posible en instalaciones vulnerables explotando tmwfp.sys. En… | |
| Modificada | Alta (7.5) | 8.3% | 💥 Exploit | Trendmicro Officescan | 6/10/2017 | 17/6/2026 | Existe una vulnerabilidad de inyección de cabecera Host en Trend Micro OfficeScan XG (12.0) que puede permitir que un atacante suplante una cabecera Host específica, lo que le permitiría incluir enlaces arbitrarios que apunten a un sitio web malicioso con páginas web de cabeceras Host envenenadas. | |
| Modificada | Alta (7.5) | 7.9% | 💥 Exploit | Trendmicro Officescan | 6/10/2017 | 17/6/2026 | Vulnerabilidades de proceso remoto de inicio de preautorización en Trend Micro OfficeScan 11.0 y XG puede permitir que usuarios no autenticados con acceso al servidor OfficeScan ejecuten el archivo fcgiOfcDDA.exe o provoquen una potencial corrupción de archivos ini. Esto podría dar lugar a que el espacio de disco del… |