Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2577 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 15% | — | Microsoft Office | 19/9/2014 | 16/6/2026 | Microsoft Office 2003 SP1 y SP2, Office XP SP3, Office 2003 SP3, Office 2004 para Mac y Office X para Mac no analiza debidamente la longitud del registro, lo que permite a atacantes remotos ejecutar código arbitrario a través de un control manipulado en un documento Office, también conocido como 'Microsoft Office… | |
| Modificada | Media (6.5) | 1.2% | 💥 Exploit | Group-office Groupoffice | 11/9/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules/calendar/json.php en Group-Office community anterior a 4.0.90 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro sort. | |
| Modificada | Media (5.4) | 0.27% | — | Girlsgames123 Kiss Kiss Office | 9/9/2014 | 17/6/2026 | La aplicación Kiss Kiss Office 1 (también conocido como com.girlsgames123.kisskissoffice) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fluik Office Zombie | 9/9/2014 | 17/6/2026 | La aplicación Office Zombie 1.3.13 (también conocida como com.fluik.OfficeZombieGoogleFree) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fluik Office Jerk Free | 9/9/2014 | 17/6/2026 | La aplicación Office Jerk Free 1.7.13 (también conocida como com.fluik.OfficeJerkFree) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 11% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationApache Openoffice+1 | 27/8/2014 | 17/6/2026 | La generación de previsualizaciones OLE en Apache OpenOffice anterior a 4.1.1 y OpenOffice.org (OOo) podría permitir a atacantes remotos embeber datos arbitrarios en documentos a través de objetos OLE manipulados. | |
| Modificada | Alta (9.3) | 15% | — | Apache OpenofficeLibreoffice | 26/8/2014 | 17/6/2026 | Apache OpenOffice anterior a 4.1.1 permite a atacantes remotos ejecutar comandos arbitrarios y posiblemente tener otro impacto no especificado a través de una hoja de cálculo Calc manipulada. | |
| Modificada | Media (4.3) | 1.9% | — | Fengoffice Feng Office | 19/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en Feng Office permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un campo de nombre de cliente. | |
| Modificada | Alta (10) | 3.9% | — | Fedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 3/7/2014 | 17/6/2026 | LibreOffice 4.2.4 ejecuta macros VBA no especificados automáticamente, lo que tiene un impacto y vectores de ataque no especificados, posiblemente relacionado con doc/docmacromode.cxx. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft Word | 11/6/2014 | 17/6/2026 | Microsoft Word 2007 SP3 y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una fuente embebida manipulada en un documento (1) .doc o (2) .docx, también conocido como 'Vulnerabilidad de Fuente Embebida.' | |
| Modificada | Media (6.8) | 10% | — | Microsoft Office | 14/5/2014 | 17/6/2026 | La libraría MSCOMCTL en Microsoft Office 2007 SP3, 2010 SP1 y SP2 y 2013 Gold, SP1, RT y RT SP1 facilita a atacantes remotos evadir el mecanismo de protección ASLR a través de un sitio web manipulado, tal y como fue demostrado activamente en mayo 2014, también conocido como 'vulnerabilidad de ASLR de MSCOMCTL.' | |
| Modificada | Media (4.3) | 10% | — | Microsoft Office | 14/5/2014 | 17/6/2026 | Microsoft Office 2013 Gold, SP1, RT y RT SP1 permite a atacantes remotos obtener información sensible de tokens a través de un sitio web que envía una respuesta manipulada durante la apertura de un documento Office, también conocido como 'vulnerabilidad de reuso de token.' | |
| Modificada | Alta (9.3) | 8.6% | — | Microsoft Office | 14/5/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Office 2007 SP3, 2010 SP1 y SP2 y 2013 Gold, SP1, RT y RT SP1, cuando la herramienta de corrección de chino simplificado está habilitado, permite a usuarios locales ganar privilegios a través de un DLL de caballo de troya en el directorio de trabajo actual,… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Office WEB Apps ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint ServerMicrosoft Sharepoint Server Client Components SDK | 14/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en Microsoft SharePoint Server 2013 Gold y SP1, SharePoint Foundation 2013 Gold y SP1, Office Web Apps Server 2013 Gold y SP1 y SharePoint Server 2013 Client Components SDK permite a atacantes remotos enyectar secuencias de comandos web o HTML arbitrarios a través de una solicitud manipulada,… | |
| Modificada | Alta (9) | 14% | — | Microsoft Office WEB Apps ServerMicrosoft Project ServerMicrosoft Sharepoint DesignerMicrosoft Sharepoint Foundation+4 | 14/5/2014 | 17/6/2026 | Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 y SP2 y 2013 Gold y SP1; SharePoint Foundation 2010 SP1 y SP2 y 2013 Gold y SP1; Project Server 2010 SP1 y SP2 y 2013 Gold y SP1; Web Applications 2010 SP1 y SP2; Office Web Apps Server 2013 Gold y SP1; SharePoint Server 2013 Client… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Office Compatibility PackMicrosoft Word | 8/4/2014 | 17/6/2026 | Microsoft Word 2007 SP3 y 2010 SP1 y SP2, y Office Compatibility Pack SP3, asigna memoria incorrectamente para conversiones de archivo de un formato binario (también conocido como .doc) a un formato más nuevo, lo que permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, también… | |
| Modificada | Media (5) | 11% | — | Microsoft Office | 5/4/2014 | 17/6/2026 | El analizador XML en Microsoft Office 2007 SP3, 2010 SP1 y SP2 y 2013 y Office para Mac 2011, no detecta debidamente recursión durante expansión de entidad, lo que permite a atacantes remotos causar una denegación de servicio (consumo de memoria y cuelgue de aplicación persistente) a través de un documento XML… | |
| Analizada | Alta (7.8) | 77% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+3 | 25/3/2014 | 17/6/2026 | Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013 y 2013 RT; Word Viewer; Office Compatibility Pack SP3; Office para Mac 2011; Word Automation Services en SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2 y Office Web Apps Server 2013 permiten a atacantes remotos ejecutar código arbitrario… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Kingsoft Office 2012 | 24/3/2014 | 16/6/2026 | Desbordamiento de buffer basado en pila en wpsio.dll en Kingsoft WPS Office 2012 posiblemente 8.1.0.3238 permite a atacantes remotos ejecutar código arbitrario a través de una cadena BSTR larga. | |
| Modificada | Alta (9.3) | 15% | — | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+2 | 15/1/2014 | 17/6/2026 | Microsoft Word 2003 Service Pack 3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; cOffice Compatibility Pack SP3; Word Viewer; SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2, y Office Web Apps Server 2013 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft Word | 15/1/2014 | 17/6/2026 | Microsoft Word 2007 SP3 y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código de forma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Word Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 15/1/2014 | 17/6/2026 | Microsoft Word 2003 SP3 y 2007 SP3, Office Compatibility Pack SP3 y Word Viewer permite a atacantes remotos ejecutar código d eforma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Word Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 2.5% | — | HP Officejet PRO 8500 FirmwareHP Officejet PRO 8500 | 14/12/2013 | 16/6/2026 | Cross-site scripting (XSS) en HP Officejet Pro 8500 (aka A909) impresoras All-in-One permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.8) | 11% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 11/12/2013 | 16/6/2026 | Microsoft SharePoint Server 2010 SP1 y SP2 y 2013, y Office Web Apps 2013, permite a atacantes remotos ejecutar código arbitrario a través de un contenido de página manipulado, también conocido como "Vulnerabilidades de contenido SharePoint". | |
| Modificada | Media (4.3) | 9.9% | — | Microsoft Office | 11/12/2013 | 16/6/2026 | hxds.dll en Microsoft Office 2007 SP3 y 2010 SP1 y SP2 no implementa el mecanismo de protección ASLR, lo que hace que sea más fácil para los atacantes remotos ejecutar código arbitrario a través de un componente COM manipulado en un sitio web que se visita con Internet Explorer, como ha sido explotado, en diciembre de… |