Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 22% | 💥 Exploit | Microsoft Office | 15/6/2017 | 17/6/2026 | Una vulnerabilidad de ejecución de código remota se presenta en Skype for Business cuando el software no puede realizar el saneamiento del contenido especialmente creado, también se conoce como "Skype for Business Remote Code Execution Vulnerability". | |
| Modificada | Media (6.5) | 6.4% | — | Microsoft OfficeMicrosoft Windows 7Microsoft Windows Server 2008 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows versiones 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2, permite una divulgación inapropiada del contenido de la… | |
| Modificada | Media (6.5) | 7.8% | — | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Los gráficos en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación incorrecta de los contenidos de la memoria, alias "Vulnerabilidad de divulgación de información de Uniscribe de… | |
| Modificada | Media (6.5) | 7.1% | — | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite la divulgación inapropiada del contenido de la memoria, también se conoce como "Graphics Uniscribe Information… | |
| Modificada | Media (6.5) | 6.7% | — | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows 10 versiones Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 Service Pack 3 y Microsoft Office 2010 Service Pack 2, permite una divulgación… | |
| Modificada | Alta (8.8) | 20% | — | Microsoft OfficeMicrosoft Windows 7Microsoft Windows 8.1Microsoft Windows RT 8.1+2 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 versión Gold y R2, Windows RT versión 8.1, Windows versiones 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2, permite una vulnerabilidad de ejecución de código remota… | |
| Modificada | Alta (8.8) | 19% | — | Microsoft LyncMicrosoft OfficeMicrosoft SilverlightMicrosoft Skype FOR Business+7 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows versión 8.1, Windows Server 2012 Gold y R2, Windows RT versión 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permite una vulnerabilidad de ejecución de código remota debido a la forma en que maneja los objetos en la memoria, también se… | |
| Modificada | Alta (8.8) | 22% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+2 | 15/6/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2017-8509, CVE-2017-8510, CVE-2017-8511,… | |
| Modificada | Alta (7.8) | 21% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+2 | 15/6/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8509, CVE-2017-8510, CVE-2017-8512, CVE-2017-0260 y… | |
| Modificada | Alta (8.8) | 22% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Word | 15/6/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el programa no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". Este ID de CVE es diferente de los CVE-2017-8509, CVE-2017-8511, CVE-2017-8512,… | |
| Modificada | Alta (8.8) | 18% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+4 | 15/6/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el software no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8510, CVE-2017-8511, CVE-2017-8512, CVE-2017-0260 y… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics de… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics de… | |
| Modificada | Media (5) | 3.1% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 7Microsoft Windows Server 2008 | 15/6/2017 | 17/6/2026 | Graphics en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703 y Windows Server 2016 permiten la divulgación inadecuada del contenido de la memoria, aka Msgstr "Vulnerabilidad de divulgación de información de Graphics de… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Office Word ViewerMicrosoft Windows 10Microsoft Windows 7+5 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2 y Microsoft Office Word Viewer permite la divulgación inadecuada del contenido de la… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2 permite la divulgación inadecuada del contenido de la memoria, también conocida como… | |
| Modificada | Alta (8.8) | 39% | 💥 Exploit | Microsoft LyncMicrosoft OfficeMicrosoft Office Word ViewerMicrosoft Silverlight+7 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, Windows Server 2016, Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office Word Viewer, Microsoft Lync 2013 SP1, Skype for Business 2016, Microsoft… | |
| Modificada | Media (5) | 3.0% | 💥 Exploit | Microsoft OfficeMicrosoft Windows 10Microsoft Windows 7Microsoft Windows 8.1+4 | 15/6/2017 | 17/6/2026 | Uniscribe en Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 Gold y R2, Windows RT 8.1, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016, Microsoft Office 2007 SP3 y Microsoft Office 2010 SP2 permite la divulgación inadecuada del contenido de la memoria, también conocida como… | |
| Modificada | Alta (7.8) | 20% | — | Microsoft OfficeMicrosoft Windows 7Microsoft Windows Server 2008 | 15/6/2017 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código remota en Microsoft Office cuando el programa no maneja apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-8509, CVE-2017-8510, CVE-2017-8511, CVE-2017-8512 y… | |
| Modificada | Crítica (9.8) | 1.8% | — | Libstaroffice Project Libstaroffice | 5/6/2017 | 17/6/2026 | La biblioteca de importación libstaroffice antes del 07-04-2017 de Document Liberation Project, presenta una escritura fuera de límites causada por un desbordamiento de búfer en la región stack de la memoria relacionado con la función DatabaseName::read en la biblioteca lib/StarWriterStruct.cxx. | |
| Modificada | Alta (7.8) | 1.7% | — | Hancom Hangul Word ProcessorHancom Thinkfree Office NEO | 24/5/2017 | 17/6/2026 | Existe un desbordamiento de búfer en la región heap de la memoria explotable en el componente Hangul Word Processor (versión 9.6.1.4350) de Hancom Thinkfree Office NEO versión 9.6.1.4902. Un flujo de documentos especialmente diseñados puede causar un flujo de enteros resultando en un subdesbordamiento de búfer que… | |
| Modificada | Alta (7.8) | 16% | — | Microsoft OfficeMicrosoft Office Online ServerMicrosoft Office WEB AppsMicrosoft Project Server+4 | 12/5/2017 | 17/6/2026 | Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2016, Office Online Server 2016, Office Web Apps 2010 SP2, Office Web Apps 2013 SP1, Project Server 2013 SP1, SharePoint Enterprise Server 2013 SP1, SharePoint Enterprise Server 2016, SharePoint Foundation 2013 SP1, Sharepoint Server 2010 SP2, Word… | |
| Analizada | Alta (7.8) | 81% | ⚠ Explotación activa | Microsoft Office | 12/5/2017 | 17/6/2026 | Office 2010 SP2, Office 2013 SP1 y Office 2016 de Microsoft, permiten una vulnerabilidad de ejecución de código remota cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-0261 y… | |
| Analizada | Alta (7.8) | 78% | ⚠ Explotación activa💥 PoC | Microsoft Office | 12/5/2017 | 17/6/2026 | Office 2010 SP2, Office 2013 SP1 y Office 2016 de Microsoft, permiten una vulnerabilidad de ejecución de código remota cuando el software no puede manejar apropiadamente los objetos en la memoria, también se conoce como "Office Remote Code Execution Vulnerability". El ID de este CVE es diferente de CVE-2017-0262 y… |