Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2577 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Cybozu Office10/9/201316/6/2026
Vulnerabilidad de cross-site scripting (XSS) en la funcionalidad de personalización de página superior en Cybozu Office anteriores a 9.3.1 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (6.8)3.9%—Apache Openoffice31/7/201316/6/2026
Apache OpenOffice.org (OOo) anterior a 4.0 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) y posiblemente tener otro impacto no especificado a través de un elemento modificado en un documento OOXML.
ModificadaMedia (6.8)3.9%—Apache Openoffice31/7/201316/6/2026
Apache OpenOffice.org (OOo) anterior a 4.0 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria) o posiblemente tener un impacto no especificado a través de datos PLCF no válidos en un archivo DOC.
ModificadaMedia (5.8)2.0%—Cybozu Office20/7/201316/6/2026
Cybozu Office v9.1.0 y anteriores no gestiona correctamente las sesiones, lo que permite a atacantes remotos eludir la autenticación mediante el aprovechamiento de la URL de login.
ModificadaAlta (7.8)32%—Microsoft .net FrameworkMicrosoft LyncMicrosoft Lync BasicMicrosoft Office+1010/7/201316/6/2026
Microsoft .NET Framework v3.0 SP2, v3.5, v3.5.1, v4, y v4.5; Silverlight v5 anteriores a v5.1.20513.0; win32k.sys en the kernel-mode drivers, y GDI+, DirectWrite, y Journal, en Windows XP SP2 y SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 y R2 SP1, Windows 7 SP1, Windows 8, Windows Server…
AnalizadaAlta (7.8)80%⚠ Explotación activaMicrosoft Office12/6/201316/6/2026
Desbordamiento de búfer en Microsoft Office 2003 SP3 y Office 2011 para Mac permite a atacantes remotos ejecutar código arbitrario a través de datos PNG especialmente diseñados en un documento de Office, dando lugar a la asignación de memoria incorrecta, también conocido como "Vulnerabilidad de desbordamiento de búfer…
ModificadaAlta (9.3)22%—Microsoft LyncMicrosoft Lync ServerMicrosoft Office Communicator15/5/201316/6/2026
Microsoft Communicator 2007 R2, Lync 2010, Lync 2010 Attendee, y Lync Server 2013 no maneja correctamente ojbetos en memoria, lo que permite a atacantes remotos ejecutar código arbitrario mediante una invitación que genera el acceso a un objeto eliminado, también conocido como "Vulnerabilidad
ModificadaMedia (6.8)0.64%—Cybozu Office25/4/201316/6/2026
Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios de solicitudes que cambian las contraseñas móviles, una vulnerabilidad diferente a CVE-2013-2.305 .
ModificadaMedia (6.8)0.64%—Cybozu OfficeCybozu DezieCybozu Mailwise25/4/201316/6/2026
Falsificación de petición en sitios cruzados (CSRF) en Cybozu Office antes de v8.1.6 y v9.x antes de v9.3.0, Cybozu Dezie antes de v8.0.7 y Cybozu Mailwise antes de v5.0.4 permite a atacantes remotos secuestrar la autenticación de los usuarios arbitrarios para pide que el cambio de contraseñas.
ModificadaMedia (4.3)15%—Microsoft Groove ServerMicrosoft InfopathMicrosoft Office WEB AppsMicrosoft Sharepoint Foundation+19/4/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft SharePoint Server 2010 SP1, Groove Server 2010 SP1, SharePoint Foundation 2010 SP1 y Office Web Apps 2010 SP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de una cadena hecha a mano, también…
ModificadaMedia (5)21%—Microsoft Office13/3/201316/6/2026
Outlook en Microsoft Office para Mac 2008 anterior a v12.3.6 y Office para Mac 2011 anterior a v14.3.2 permite a atacantes remotos activar el acceso a una URL remota, y en consecuencia confirmar la prestación de un mensaje de correo electrónico HTML mediante la inclusión de elementos HTML5 no especificados y el…
ModificadaAlta (9.3)27%—Microsoft Office Filter PackMicrosoft VisioMicrosoft Visio Viewer13/3/201316/6/2026
Microsoft Visio Viewer 2010 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Visio especialmente manipulado, lo que provoca una reserva de memoria incorrecta. Aka Microsoft Visio Viewer 2010
ModificadaAlta (9.3)32%💥 PoCMicrosoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+119/1/201316/6/2026
Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT."
ModificadaAlta (8.8)28%—Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+119/1/201316/6/2026
Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability."
AnalizadaAlta (7.8)53%⚠ Explotación activaMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office Word ViewerMicrosoft Sharepoint Server+112/12/201216/6/2026
Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; y Office Web Apps 2010 SP1 permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de datos RTF modificados, alias "Word RTF…
ModificadaMedia (4.3)3.5%—LibreofficeSUN Openoffice.org19/11/201216/6/2026
LibreOffice v3.5.x antes de v3.5.7.2 y v3.6.x antes de v3.6.1, y OpenOffice.org (OOo), permite a atacantes remotos provocar una denegación de servicio (desreferencia puntero NULL) a través de un archivo manipulado(1) odt a vcllo.dll, (2) .ODG (documento de dibujo) a svxcorelo.dll, (3) un registro PolyPolygon en un…
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack14/11/201216/6/2026
Un desbordamiento de búfer basado en pila en Microsoft Excel 2007 SP2 y SP3 y Server 2010 SP1, Office 2011 para Mac, Excel Viewer y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo hecha a mano. Se trata de un problema también conocido como…
ModificadaAlta (9.3)25%—Microsoft ExcelMicrosoft Office14/11/201216/6/2026
Vulnerabilidad de uso después de la liberación en Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1, y Office 2008 y 2011 para Mac, permite a atacantes remotos producir una ejecución de código mediante una hoja de cálculo manipulada, también conocido como "Excel SST Invalid Length Use After Free Vulnerability."
ModificadaAlta (9.3)22%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack14/11/201216/6/2026
Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Excel Viewer; y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos a ejecutar código provocar una denegación de servicio (corrupción de memoria) a través de una hoja de cálculo manipulada, también conocido como "Excel Memory Corruption Vulnerability."
ModificadaAlta (9.3)29%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility Pack14/11/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Office 2008 y 2011 para Mac; y Office Compatibility Pack SP2 y SP3 ,permite a atacantes remotos ejecutar código arbitrario mediante una hoja de cálculo manipulada.También conocido como "Excel SerAuxErrBar Heap…
ModificadaMedia (4.3)13%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office25/10/201216/6/2026
Microsoft Excel Viewer (alias Xlview.exe) y Excel en Microsoft Office 2007 (alias Office 12), permite a atacantes remotos provocar una denegación de servicio (violación de acceso de lectura y bloqueo de la aplicación) a través de un archivo de hoja de cálculo modificada, como lo demuestra un archivo. xls con los datos…
ModificadaAlta (9.3)22%—Microsoft Word Automation ServicesMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Word+19/10/201216/6/2026
Vulnerabilidad de uso después de liberación en Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; Word Automation Services en Microsoft SharePoint Server 2010; y Office Web Apps 2010 SP1, permite a atacantes remotos ejecutar código de su elección a través de un…
ModificadaMedia (4.3)34%—Microsoft Groove ServerMicrosoft InfopathMicrosoft LyncMicrosoft Office Communicator+49/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Microsoft InfoPath 2007 SP2 y SP3 y 2010 SP1, Communicator 2007 R2, Lync 2010 y 2010 Attendee, SharePoint Server 2007 SP2 y SP3 and 2010 SP1, Groove Server 2010 SP1, Windows SharePoint Services 3.0 SP2, SharePoint Foundation 2010 SP1, y…
ModificadaMedia (6.9)0.40%—Munsoft Easy Office Recovery7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en MunSoft Easy Office Recovery v1.1, permite a usuarios locales obtener privilegios a través de un fichero dwmapi.dll caballo de troya en el directorio de trabajo actual, como se demostró con un directorio que contiene un archivo .doc, .xls o .ppt. NOTA: algunos de…
ModificadaMedia (6.9)0.35%—Ksoffice Office 20106/9/201216/6/2026
Múltiples vulnerabilidades de ruta de búsqueda no confiable en Presentación (1), escritor (2), y (3) los componentes de hojas de cálculo en Kingsoft Office 2010 6.6.0.2477 permite a usuarios locales obtener privilegios a través de un archivo plgpf.dll caballo de troya en el directorio de trabajo actual, como lo…