Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2577 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Cybozu Office | 10/9/2013 | 16/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en la funcionalidad de personalización de página superior en Cybozu Office anteriores a 9.3.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.9% | — | Apache Openoffice | 31/7/2013 | 16/6/2026 | Apache OpenOffice.org (OOo) anterior a 4.0 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) y posiblemente tener otro impacto no especificado a través de un elemento modificado en un documento OOXML. | |
| Modificada | Media (6.8) | 3.9% | — | Apache Openoffice | 31/7/2013 | 16/6/2026 | Apache OpenOffice.org (OOo) anterior a 4.0 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de datos PLCF no válidos en un archivo DOC. | |
| Modificada | Media (5.8) | 2.0% | — | Cybozu Office | 20/7/2013 | 16/6/2026 | Cybozu Office v9.1.0 y anteriores no gestiona correctamente las sesiones, lo que permite a atacantes remotos eludir la autenticación mediante el aprovechamiento de la URL de login. | |
| Modificada | Alta (7.8) | 32% | — | Microsoft .net FrameworkMicrosoft LyncMicrosoft Lync BasicMicrosoft Office+10 | 10/7/2013 | 16/6/2026 | Microsoft .NET Framework v3.0 SP2, v3.5, v3.5.1, v4, y v4.5; Silverlight v5 anteriores a v5.1.20513.0; win32k.sys en the kernel-mode drivers, y GDI+, DirectWrite, y Journal, en Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server… | |
| Analizada | Alta (7.8) | 80% | ⚠ Explotación activa | Microsoft Office | 12/6/2013 | 16/6/2026 | Desbordamiento de búfer en Microsoft Office 2003 SP3 y Office 2011 para Mac permite a atacantes remotos ejecutar código arbitrario a través de datos PNG especialmente diseñados en un documento de Office, dando lugar a la asignación de memoria incorrecta, también conocido como "Vulnerabilidad de desbordamiento de búfer… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft LyncMicrosoft Lync ServerMicrosoft Office Communicator | 15/5/2013 | 16/6/2026 | Microsoft Communicator 2007 R2, Lync 2010, Lync 2010 Attendee, y Lync Server 2013 no maneja correctamente ojbetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante una invitación que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad | |
| Modificada | Media (6.8) | 0.64% | — | Cybozu Office | 25/4/2013 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que cambian las contraseñas móviles, una vulnerabilidad diferente a CVE-2013-2.305 . | |
| Modificada | Media (6.8) | 0.64% | — | Cybozu OfficeCybozu DezieCybozu Mailwise | 25/4/2013 | 16/6/2026 | Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0, Cybozu Dezie antes de v8.0.7 y Cybozu Mailwise antes de v5.0.4 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas. | |
| Modificada | Media (4.3) | 15% | — | Microsoft Groove ServerMicrosoft InfopathMicrosoft Office WEB AppsMicrosoft Sharepoint Foundation+1 | 9/4/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 SP1, Groove Server 2010 SP1, SharePoint Foundation 2010 SP1 y Office Web Apps 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una cadena hecha a mano, también… | |
| Modificada | Media (5) | 21% | — | Microsoft Office | 13/3/2013 | 16/6/2026 | Outlook en Microsoft Office para Mac 2008 anterior a v12.3.6 y Office para Mac 2011 anterior a v14.3.2 permite a atacantes remotos activar el acceso a una URL remota, y en consecuencia confirmar la prestación de un mensaje de correo electrónico HTML mediante la inclusión de elementos HTML5 no especificados y el… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Office Filter PackMicrosoft VisioMicrosoft Visio Viewer | 13/3/2013 | 16/6/2026 | Microsoft Visio Viewer 2010 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Visio especialmente manipulado, lo que provoca una reserva de memoria incorrecta. Aka Microsoft Visio Viewer 2010 | |
| Modificada | Alta (9.3) | 32% | 💥 PoC | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT." | |
| Modificada | Alta (8.8) | 28% | — | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability." | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office Word ViewerMicrosoft Sharepoint Server+1 | 12/12/2012 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; y Office Web Apps 2010 SP1 permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de datos RTF modificados, alias "Word RTF… | |
| Modificada | Media (4.3) | 3.5% | — | LibreofficeSUN Openoffice.org | 19/11/2012 | 16/6/2026 | LibreOffice v3.5.x antes de v3.5.7.2 y v3.6.x antes de v3.6.1, y OpenOffice.org (OOo), permite a atacantes remotos provocar una denegación de servicio (desreferencia puntero NULL) a través de un archivo manipulado(1) odt a vcllo.dll, (2) .ODG (documento de dibujo) a svxcorelo.dll, (3) un registro PolyPolygon en un… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 14/11/2012 | 16/6/2026 | Un desbordamiento de búfer basado en pila en Microsoft Excel 2007 SP2 y SP3 y Server 2010 SP1, Office 2011 para Mac, Excel Viewer y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo hecha a mano. Se trata de un problema también conocido como… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft Office | 14/11/2012 | 16/6/2026 | Vulnerabilidad de uso después de la liberación en Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1, y Office 2008 y 2011 para Mac, permite a atacantes remotos producir una ejecución de código mediante una hoja de cálculo manipulada, también conocido como "Excel SST Invalid Length Use After Free Vulnerability." | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 14/11/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Excel Viewer; y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos a ejecutar código provocar una denegación de servicio (corrupción de memoria) a través de una hoja de cálculo manipulada, también conocido como "Excel Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility Pack | 14/11/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Office 2008 y 2011 para Mac; y Office Compatibility Pack SP2 y SP3 ,permite a atacantes remotos ejecutar código arbitrario mediante una hoja de cálculo manipulada.También conocido como "Excel SerAuxErrBar Heap… | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 25/10/2012 | 16/6/2026 | Microsoft Excel Viewer (alias Xlview.exe) y Excel en Microsoft Office 2007 (alias Office 12), permite a atacantes remotos provocar una denegación de servicio (violación de acceso de lectura y bloqueo de la aplicación) a través de un archivo de hoja de cálculo modificada, como lo demuestra un archivo. xls con los datos… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Word Automation ServicesMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Word+1 | 9/10/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; Word Automation Services en Microsoft SharePoint Server 2010; y Office Web Apps 2010 SP1, permite a atacantes remotos ejecutar código de su elección a través de un… | |
| Modificada | Media (4.3) | 34% | — | Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+4 | 9/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y… | |
| Modificada | Media (6.9) | 0.40% | — | Munsoft Easy Office Recovery | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en MunSoft Easy Office Recovery v1.1, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .doc, .xls o .ppt. NOTA: algunos de… | |
| Modificada | Media (6.9) | 0.35% | — | Ksoffice Office 2010 | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ruta de búsqueda no confiable en Presentación (1), escritor (2), y (3) los componentes de hojas de cálculo en Kingsoft Office 2010 6.6.0.2477 permite a usuarios locales obtener privilegios a través de un archivo plgpf.dll caballo de troya en el directorio de trabajo actual, como lo… |