Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2577 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 13% | — | Microsoft OfficeMicrosoft Office 2013 RT | 11/12/2013 | 16/6/2026 | Microsoft Office 2013 y 2013 RT permite a atacantes remotos descubrir los tokens de autenticación a través de respuestas manipuladas hacia una petición file-open en un archivo de Office de un sitio web, tal y como se explotó activamente en 2013, también conocida como "Vulnerabilidad de secuestro de token". | |
| Modificada | Alta (9.3) | 31% | — | Microsoft Office | 13/11/2013 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office 2003 SP3 y 2007 SP3 permite a atacantes remotos ejecutar código arbitrario a través de documentos WordPerfect (.wpd) manipulados, también conocida como "Vulnerabilidad de sobreescritura de memoria dinámica". | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Office 2013 RT | 13/11/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT permite a atacantes remotos ejecutar código arbitrario a través de documentos WordPerfect (.wpd), también conocida como "Vulnerabilidad de Sobreescritura del Búfer de la Pila". | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Office | 13/11/2013 | 16/6/2026 | Microsoft Office 2003 SP3 y 2007 SP3 permite a atacantes remotos ejecutar código arbitrario a través de documentos WordPerfect (.wpd) manipulados, también conocido como "Vulnerablidad de Corrupción de Memoria en el Formato de Archivo WPD". | |
| Analizada | Alta (7.8) | 85% | ⚠ Explotación activa💥 Exploit | Microsoft Excel ViewerMicrosoft LyncMicrosoft OfficeMicrosoft Office Compatibility Pack+4 | 6/11/2013 | 16/6/2026 | El componente GDI + de Microsoft Windows Vista SP2 y Server 2008 SP2, Office 2003 SP3, 2007 SP3 y 2010 SP1 y SP2, Office Compatibility Pack SP3 y Lync 2010, 2010 Attende, 2.013 y Basic 2013 permite a atacantes remotos ejecutar código arbitrario a través de una imagen TIFF manipulada, como se ha demuestrado por… | |
| Modificada | Media (4.3) | 0.96% | — | Fengoffice Feng Office | 28/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en Feng Office 2.3.2-rc y anteriores versiones permite a atacantes remotos inyectar script arbitrario o HTML a través de un parámetro ref_XXX arbitrario. | |
| Modificada | Media (6.8) | 30% | — | Microsoft Office WEB AppsMicrosoft Sharepoint Server | 9/10/2013 | 16/6/2026 | Microsoft SharePoint Server 2007 SP3 y 2010 SP1 y SP2 permite a atacantes remotos llevar a cabo ataques clickjacking a través de una página web diseñada, también conocida como "Vulnerabilidad de Inyección de Parámetros". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 9/10/2013 | 16/6/2026 | Microsoft Excel 2007 SP3, Excel Viewer, y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código arbitrario a través de un documento Office diseñado, también conocida como "Vulnerabilidad de Corrupción de Memoria en Microsoft Excel". | |
| Modificada | Alta (9.3) | 27% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 2013 RT+3 | 9/10/2013 | 16/6/2026 | Microsoft Excel 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; Office Compatibility Pack SP3; y Excel Services y Word Automation Services en SharePoint Server 2013 permite a atacantes remotos ejecutar código arbitrario a través de… | |
| Modificada | Media (6.9) | 1.7% | — | Microsoft OfficeMicrosoft Pinyin IME | 11/9/2013 | 16/6/2026 | Microsoft Pinyin IME 2010, cuando es utilizado en conjunto con Microsoft Office 2010 SP1, no restringe las opciones de configuración apropiadamente, lo que permite a usuarios locales conseguir privilegios arrancando Internet Explorer desde la barra de herramientas IME, tambien conocido como "Vulnerabilidad IME Chino". | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Office WEB Apps+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint ServerMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1 y SP2, Word Web App 2010 SP1 y SP2 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1 y SP2, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código a discrección o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 y 2007, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Office manipulado. Aka "Word Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 11/9/2013 | 16/6/2026 | Microsoft Office 2007 SP3 y Word 2007 SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de Memoria en Word", una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 11/9/2013 | 16/6/2026 | Microsoft Office 2007 SP3 y Word 2007 SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de Memoria en Word", una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP3, y 2010 SP1; Office Compatibility Pack SP3; y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Office manipulado. Aka "Word Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Office 2003 SP3 y 2007 SP3, Word 2003 SP3 y 2007 SP3, Office Compatibility Pack SP3 y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP3, y 2010 SP1 y SP2; Office Compatibility Pack SP3; y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Sharepoint Server+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupcion de memoria) a… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office WEB AppsMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+4 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de… | |
| Modificada | Media (5) | 23% | — | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Office 2003 SP3 y 2007 SP3, Word 2003 SP3 y 2007 SP3, y Word Viewer permiten a un atacante remoto leer archivos a discrección a través de un documento XML que contenga una declaración de entidad externa en conjunto con una referencia a entidad, relacionado con un problema de XML External Entity (XXE) ,… | |
| Modificada | Alta (10) | 30% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+1 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Portal Server 2003 SP3, SharePoint Server 2007 SP3 y 2010 SP1 y SP2, y Office Web Apps 2010 no establecen el atributo EnableViewStateMac apropiadamete, lo que permite a atacantes remotos ejecutar código a discrección aprovechando un flujo de trabajo no asignado, tambien conocida como… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+5 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; y Office Compatibility Pack SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción… | |
| Modificada | Alta (9.3) | 9.8% | 💥 Exploit | Kingsoft Office 2012Kingsoft Writer 2012 | 10/9/2013 | 16/6/2026 | Desbordamiento de pila en Kingsoft Writer 2012 8.1.0.3030, al igual que el utilizado en Kingsoft Office 2013 anterior a 9.1.0.4256, permite a atacantes remotos ejecutar código a discrección a través de un nombre de fuente largo en un archivo WPS. |