Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 5.7% | 💥 Exploit | Trendmicro Officescan | 6/10/2017 | 17/6/2026 | Vulnerabilidades de divulgación de información en Trend Micro OfficeScan 11.0 y XG pueden permitir que los usuarios con acceso al servidor OfficeScan consulten el dominio NT o los módulos y la versión PHP del servidor. | |
| Modificada | Alta (8.1) | 10% | 💥 Exploit | Trendmicro Officescan | 6/10/2017 | 17/6/2026 | Una vulnerabilidad potencial de ataque Man-in-the-Middle (MitM) en Trend Micro OfficeScan 11.0 y XG permite a los atacantes ejecutar código arbitrario en instalaciones vulnerables. | |
| Modificada | Alta (7.5) | 5.5% | 💥 Exploit | Trendmicro Officescan | 6/10/2017 | 17/6/2026 | Una vulnerabilidad en Trend Micro OfficeScan 11.0 y XG permite que usuarios remotos autenticados con acceso al sistema descarguen el archivo de cifrado OfficeScan. | |
| Analizada | Alta (8.1) | 100% | ⚠ Explotación activa💥 Exploit | Apache TomcatCanonical Ubuntu LinuxOracle Agile Product Lifecycle ManagementOracle Communications Instant Messaging Server+54 | 4/10/2017 | 25/8/2026 | Al ejecutar Apache Tomcat desde la versión 9.0.0.M1 hasta la 9.0.0, desde la 8.5.0 hasta la 8.5.22, desde la 8.0.0.RC1 hasta la 8.0.46 y desde la 7.0.0 hasta la 7.0.81 con los HTTP PUT habilitados (por ejemplo, configurando el parámetro de inicialización de solo lectura del servlet Default a "false"), es posible subir… | |
| Modificada | Alta (7.8) | 18% | — | Microsoft Office | 13/9/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Excel Services, Microsoft Excel 2007 Service Pack 3, Microsoft Excel 2010 Service Pack 2, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2013 RT Service Pack 1 y Microsoft Excel 2016 cuando no manejan correctamente los objetos en la memoria. Esto también… | |
| Modificada | Alta (7.8) | 22% | — | Microsoft Office Online ServerMicrosoft PowerpointMicrosoft Sharepoint Server | 13/9/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2016, Microsoft SharePoint Enterprise Server 2016 y Office Online Server cuando manejan incorrectamente objetos en la memoria. Esto también se conoce como "PowerPoint Remote Code Execution Vulnerability". El ID de este CVE es distinto a… | |
| Modificada | Alta (7.8) | 22% | — | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Powerpoint+3 | 13/9/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft PowerPoint 2007 Service Pack 3, Microsoft PowerPoint 2010 Service Pack 2, Microsoft PowerPoint 2013 Service Pack 1, Microsoft PowerPoint 2013 RT Service Pack 1, Microsoft PowerPoint 2016, Microsoft PowerPoint Viewer 2007, Microsoft SharePoint Server… | |
| Modificada | Alta (7.5) | 14% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft Office 2007Microsoft Office 2010+5 | 13/9/2017 | 17/6/2026 | El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office for Mac 2011 y 2016; Skype for Business 2016; Lync 2013 SP1; Lync 2010; Lync 2010 Attendee y Live Meeting 2007 Add-in y Console permite que un atacante ejecute código… | |
| Modificada | Media (5.3) | 9.6% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+10 | 13/9/2017 | 17/6/2026 | El componente Uniscribe de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for Business 2016; Lync 2013… | |
| Modificada | Alta (8.8) | 50% | 💥 Exploit | Microsoft Office 2007Microsoft Office 2010Microsoft Office Word ViewerMicrosoft Windows 10+6 | 13/9/2017 | 17/6/2026 | Los gráficos de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607 y 1703; Windows Server 2016; Microsoft Office Word Viewer; Microsoft Office 2007 Service Pack 3; y Microsoft Office 2010 Service Pack 2 permite… | |
| Modificada | Baja (3.3) | 14% | — | Microsoft Live MeetingMicrosoft LyncMicrosoft OfficeMicrosoft Office 2007+10 | 13/9/2017 | 17/6/2026 | La interfaz Graphics Device Interface (GDI) de Windows en Microsoft Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; Windows 10 Gold, 1511, 1607, 1703 y Server 2016; Office 2007 SP3; Office 2010 SP2; Word Viewer; Office para Mac 2011 y 2016; Skype for… | |
| Modificada | Alta (7.8) | 18% | — | Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Office Compatibility PackMicrosoft Office WEB Apps | 13/9/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Microsoft Excel 2010 Service Pack 2, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2013 RT Service Pack 1, Microsoft Excel 2016, Microsoft Office Web Apps 2013, Microsoft Excel for Mac 2011, Microsoft Excel 2016 for Mac, and Microsoft Office… | |
| Modificada | Alta (7.8) | 17% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office Compatibility Pack+2 | 13/9/2017 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en Excel Services, Microsoft Excel 2007 Service Pack 3, Microsoft Excel 2010 Service Pack 2, Microsoft Excel 2013 Service Pack 1, Microsoft Excel 2013 RT Service Pack 1, Microsoft Excel 2016, Microsoft Office Web Apps 2013, Microsoft Office Compatibility Pack… | |
| Modificada | Alta (7.8) | 21% | — | Microsoft Office | 13/9/2017 | 17/6/2026 | Microsoft Office 2016 permite que se produzca una vulnerabilidad de ejecución remota de código cuando no gestiona correctamente los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-8631, CVE-2017-8632, y CVE-2017-8744. | |
| Modificada | Alta (7.5) | 2.5% | — | LibreofficeLibwpd | 9/9/2017 | 17/6/2026 | WP1StylesListener.cpp, WP5StylesListener.cpp, y WP42StylesListener.cpp en libwpd 0.10.1 no gestiona iteradores correctamente, lo que permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en montículos en la clase WPXTableList en WPXTable.cpp). Esta vulnerabilidad puede… | |
| Modificada | Alta (7.8) | 1.6% | — | Synology Office | 14/8/2017 | 17/6/2026 | Una vulnerabilidad de inyección de comandos en Document.php en Synology Office 2.2.0-1502 y 2.2.1-1506 permite que usuarios remotos autenticados ejecuten comandos arbitrarios mediante metacaracteres shell en el nombre del archivo manipulado de documentos RTF. | |
| Modificada | Baja (2.7) | 1.4% | — | Oracle Peoplesoft Enterprise Staffing Front Office | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente PeopleSoft Enterprise FSCM de Oracle PeopleSoft Products (subcomponente: Staffing Front Office). La versión compatible afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios que tenga acceso a red por HTTP comprometa la… | |
| Modificada | Crítica (9.8) | 3.0% | — | Siemens Viewport FOR WEB Office Portal | 8/8/2017 | 17/6/2026 | Se ha descubierto una vulnerabilidad en Siemens ViewPort para Web Office Portal antes de su revisión número 1453 que podría permitir que un usuario remoto sin autenticar subiese código arbitrario y lo ejecutase con los permisos del usuario del sistema operativo que administra el servidor web mediante el envío de… | |
| Modificada | Crítica (9.8) | 67% | 💥 Exploit | Trendmicro Officescan | 3/8/2017 | 17/6/2026 | La vulnerabilidad de inyección de comandos proxy en Trend Micro OfficeScan 11 and XG (12) permite que atacantes remotos puedan ejecutar código arbitrario en instalaciones vulnerables. Este fallo específico se puede explotar parseando el parámetro T en Proxy.php. Anteriormente ZDI-CAN-4544. | |
| Modificada | Crítica (9.8) | 16% | — | Trendmicro Officescan | 3/8/2017 | 17/6/2026 | La vulnerabilidad de inyección de comandos proxy en Trend Micro OfficeScan 11 y XG (12) permite que atacantes remotos puedan ejecutar código arbitrario en instalaciones vulnerables. Este error específico se puede explotar parseando el parámetro tr en Proxy.php. Anteriormente ZDI-CAN-4543. | |
| Modificada | Media (6.5) | 1.4% | — | Gigaccsecure Gigacc Office | 2/8/2017 | 17/6/2026 | GigaCC OFFICE 2.3 y anteriores permite que los atacantes remotos suban archivos arbitrarios, como una imagen de perfil de usuario, que pueden ser utilizados para compartir archivos no autorizados. | |
| Modificada | Media (5.5) | 0.86% | — | Gigaccsecure Gigacc Office | 2/8/2017 | 17/6/2026 | GigaCC OFFICE 2.3 y anteriores permite a los atacantes remotos ejecutar comandos de sistema operativo arbitrarios a través de plantillas de correo especialmente manipuladas. | |
| Analizada | Alta (7.8) | 90% | ⚠ Explotación activa💥 Exploit | Microsoft Office | 11/7/2017 | 17/6/2026 | Microsoft Office permite una vulnerabilidad de ejecución remota de código debido a la forma en la que gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-0243. | |
| Modificada | Alta (7.8) | 23% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+2 | 11/7/2017 | 17/6/2026 | Microsoft Office permite una vulnerabilidad de ejecución remota de código debido a la forma en la que gestiona los objetos en la memoria. Esto también se conoce como "Microsoft Office Memory Corruption Vulnerability". El ID de este CVE es diferente de CVE-2017-8502. | |
| Modificada | Alta (7.8) | 21% | — | Microsoft Business Productivity ServersMicrosoft OfficeMicrosoft WEB Applications | 11/7/2017 | 17/6/2026 | Microsoft Office permite una vulnerabilidad de ejecución de código remota debido a la manera en que se manejan los objetos en la memoria, también se conoce como "Microsoft Office Remote Code Execution Vulnerability". Este ID de CVE es diferente del CVE-2017-8570. |