Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+3 | 12/5/2017 | 17/6/2026 | Microsoft Word 2007, Office 2010 SP2, Word 2010 SP2, Office Compatibility Pack SP3, Office para Mac 2011, Office para Mac 2016, Microsoft Office Web Apps 2010 SP2, Office Web Apps Server 2013 SP1, Word 2013 RT SP1, Word 2013 SP1, Word Automation Services en Microsoft SharePoint Server 2013 SP1, Office Word Viewer,… | |
| Modificada | Media (6.1) | 0.73% | — | Trendmicro Officescan | 5/5/2017 | 17/6/2026 | Trend Micro OfficeScan 11.0 antes de SP1 CP 6325 (cin Agent Module Build anterior a 6152) y XG anterior a CP 1352 están afectados por un XSS a traves de una URI utilizando un sitio bloqueado. | |
| Modificada | Crítica (9.1) | 0.76% | — | Vaultive Office 365 Security | 3/5/2017 | 17/6/2026 | Los mensajes encriptados PGP/MIME inyectados en un frontend Vaultive Office 365 (anterior a 4.5.21) a través de IMAP o SMTP modifican su Content-Type de 'Content-Type: multipart/encrypted; protocol="application/pgp-encrypted"; boundary="abc123abc123" to 'Content-Type: text/plain' Esto hace que el mensaje encriptado… | |
| Modificada | Alta (8.8) | 1.9% | — | Trendmicro Officescan | 3/5/2017 | 17/6/2026 | Trend Micro OfficeScan 11.0 en la versión anterior a SP1 CP 6325 y XG y la versión anterior a CP 1352, permite a los usuarios remotos autenticados obtener privilegios aprovechando una fuga de una contraseña cifrada durante una operación de consola web. | |
| Modificada | Crítica (9.8) | 2.2% | — | Libreoffice | 30/4/2017 | 17/6/2026 | LibreOffice anterior al 17-03-2017 tiene una escritura fuera de rango causada por un desbordamiento de búfer basado en memoria dinámica, relacionado con la función ReadJPEG en vcl/source/filter/jpeg/jpegc.cxx. | |
| Modificada | Alta (7.8) | 1.2% | — | Justsystems HanakoJustsystems Hanako PoliceJustsystems Hanako PROJustsystems Just Frontier+5 | 28/4/2017 | 17/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en Hanako 2017, Hanako 2016, Hanako 2015, Hanako Pro 3, JUST Office 3 [Estándar], Just Office 3 [Eco Print Package], JUST Office 3 & Tri-De DataProtect Package, JUST Government 3, JUST Jump Class 2, JUST Frontier 3, JUST School 6 Premium, Hanako Police 5, JUST… | |
| Modificada | Media (5.3) | 1.2% | — | Frogman Office INC Cs-cart Japanese EditionFrogman Office INC Cs-cart Multivendor Japanese Edition | 28/4/2017 | 17/6/2026 | CS-Cart edición japonesa v4.3.10-jp-1 y versiones anteriores y CS-Cart Multivendor edición japonesa v4.3.10-jp-1 y versiones anteriores permiten a atacantes remotos saltarse la restricción de acceso para crear una solicitud para devolver un artículo comprado al cliente a través de rma.post.php. | |
| Modificada | Media (5.3) | 1.2% | — | Frogman Office INC Cs-cart | 28/4/2017 | 17/6/2026 | CS-Cart Edición japonesa v4.3.10 y versiones anteriores (excluyendo v2 y v3) y CS-Cart Multivendor Edición japonesa v4.3.10 y versiones anteriores (excluyendo v2 y v3) permite a atacantes remotos evitar la restricción de acceso para obtener información del cliente a través de orders.pre.php. | |
| Modificada | Media (4.3) | 1.2% | — | Cybozu Office | 28/4/2017 | 17/6/2026 | Cybozu Office 10.0.0 hasta 10.5.0 permite a un atacante remoto autenticado sortear la restricción de acceso para borrar plantillas "customapp" a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Cybozu Office | 28/4/2017 | 17/6/2026 | Cybozu Office desde 10.0.0 a 10.5.0 permite a un atacante remoto autenticado sortear las restricciones de acceso para obtener información "customapp" a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.87% | — | Cybozu Office | 28/4/2017 | 17/6/2026 | Vulnerabilidad de cross-site scripting en Cybozu Office 10.0.0 hasta 10.5.0 permite a un atacante remoto autenticado inyectar script web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 3.6% | — | Hancom Office 2014 | 20/4/2017 | 17/6/2026 | Múltiples desbordamientos de buffer basado en memoria dinámica en las funciones (1) CBookBase::SetDefTableStyle y (2) CBookBase::SetDefPivotStyle en Hancom Office 2014 VP permite a atacantes remotos ejecutar código arbitrario a través de un documento Hangul Hcell Document (.cell) manipulado. | |
| Modificada | Baja (3.5) | 0.96% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Cybozu Office 9.0.0 en versiones hasta 10.4.0 permite a atacantes remotos provocar un ataque "descarga del archivo reflejado". | |
| Modificada | Media (4.3) | 1.2% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes autenticados remotos ejecutar operaciones no previstas por medio de la función Project. | |
| Modificada | Media (4.3) | 1.4% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes autenticados remotos omitir las restricciones de acceso para visualizar los nombres de proyectos no autorizados por medio de una ruta de navegación previa (breadcrumb). | |
| Modificada | Media (6.5) | 2.3% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Cybozu Office 9.0.0 en versiones hasta 10.4.0 permite a atacantes remotos provocar una denegación de servicio. | |
| Modificada | Media (5.4) | 0.96% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes autenticados remotos inyectar script web o HTML arbitrario por medio de la función Schedule. | |
| Modificada | Media (6.5) | 2.0% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes remotos obtener información de la sesión por medio de una página donde se muestran las variables de entorno CGI. | |
| Modificada | Media (4.3) | 1.5% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Una vulnerabilidad de la inyección de encabezado de correo electrónico en Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes remotos inyectar encabezados de correo electrónico arbitrarios para enviar correos electrónicos no previstos por medio de peticiones especialmente diseñadas. | |
| Modificada | Media (4.3) | 1.4% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes autenticados remotos omitir la restricción de acceso para visualizar información del proyecto no autorizada por medio de la función Project. | |
| Modificada | Media (4.8) | 0.84% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes con derechos de administrador inyectar script web o HTML arbitrario por medio de la función Project. | |
| Modificada | Media (4.8) | 0.84% | — | Cybozu Office | 17/4/2017 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en Cybozu Office versiones 9.0.0 hasta 10.4.0, permite a los atacantes con derechos de administrador inyectar script web o HTML arbitrario por medio de la función Customapp. | |
| Modificada | Crítica (9.8) | 2.4% | — | Libreoffice | 15/4/2017 | 17/6/2026 | LibreOffice en versiones anteriores a 14-03-2017 tiene una escritura fuera de límites relacionada con la función HWPFile::TagsRead en hwpfilter/source/hwpfile.cxx. | |
| Modificada | Crítica (9.8) | 3.9% | — | Libreoffice | 14/4/2017 | 17/6/2026 | LibreOffice en versiones anteriores a 02-01-2017 tiene una escritura fuera de límites provocado por un desbordamiento de búfer basado en memoria dinámica en relación con la función tools::Polygon::Insert en tools/source/generic/poly.cxx | |
| Modificada | Crítica (9.8) | 3.5% | — | Libreoffice | 14/4/2017 | 17/6/2026 | LibreOffice en versiones anteriores a 11-03-2017 tiene una escritura fuera de límites provocado por un desbordamiento de búfer basado en memoria dinámica en la función SVMConverter::ImplConvertFromSVM1 en vcl/source/gdi/svmconverter.cxx |