Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 165 respecto a la semana anterior
Críticas / altas1382▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

62 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.7)0.84%—Microsoft 365 Copilot17/9/202628/9/2026
Incorrect permission assignment for critical resource in M365 Copilot allows an authorized attacker to disclose information over a network.
AnalizadaAlta (8.8)0.72%—Microsoft 365 Copilot17/9/202625/9/2026
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an authorized attacker to elevate privileges over a network.
Pendiente de análisisAlta (7.4)0.89%—Microsoft 365 CopilotAI17/9/202618/9/2026
Improper neutralization of special elements used in a command ('command injection') in Microsoft 365 Copilot's Business Chat allows an unauthorized attacker to disclose information over a network.
AnalizadaCrítica (9.9)1.7%—Microsoft 365 Copilot24/7/202629/7/2026
Deserialization of untrusted data in M365 Copilot allows an authorized attacker to execute code over a network.
AnalizadaCrítica (9.8)0.79%—Microsoft 365 Copilot14/7/202616/7/2026
Improper access control in Microsoft 365 Copilot for iOS allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.8)0.33%—Microsoft 365 CopilotMicrosoft 365Microsoft Office 2021Microsoft Office 2024+1214/7/202622/7/2026
Stack-based buffer overflow in Windows GDI allows an authorized attacker to elevate privileges locally.
ModificadaCrítica (9.6)0.86%—Microsoft 365 Copilot14/7/202626/7/2026
Improper neutralization of special elements used in a command ('command injection') in Copilot Chat (Microsoft Edge) allows an unauthorized attacker to execute code over a network.
AnalizadaCrítica (9.3)0.72%—Microsoft 365 Copilot2/7/20267/7/2026
Url redirection to untrusted site ('open redirect') in M365 Copilot allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (8.8)0.76%—Microsoft 365 Copilot19/6/202626/6/2026
Url redirection to untrusted site ('open redirect') in Microsoft 365 Copilot's Business Chat allows an unauthorized attacker to elevate privileges over a network.
AnalizadaAlta (7.5)0.71%—Microsoft 365 Copilot19/6/202626/6/2026
Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.
AnalizadaAlta (7.5)1.1%—Microsoft 365 Copilot18/6/202625/6/2026
Missing authentication for critical function in M365 Copilot allows an unauthorized attacker to disclose information over a network.
ModificadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+39/6/202623/7/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
ModificadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+39/6/202623/7/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
ModificadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+39/6/202623/7/2026
Integer underflow (wrap or wraparound) in Microsoft Office allows an unauthorized attacker to execute code locally.
ModificadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2016+39/6/202623/7/2026
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
ModificadaMedia (4.7)0.42%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft 365Microsoft Office 2019+29/6/202623/7/2026
Buffer over-read in Microsoft Office allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.5)0.92%—Microsoft 365 Copilot22/5/202623/7/2026
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
AnalizadaCrítica (9.3)0.76%—Microsoft 365 Copilot22/5/202623/7/2026
Improper neutralization of special elements used in a command ('command injection') in Microsoft Copilot allows an unauthorized attacker to perform tampering over a network.
AnalizadaAlta (7.8)0.47%—Microsoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/5/202617/6/2026
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
AnalizadaMedia (6.2)0.40%—Microsoft 365 Copilot12/5/202617/6/2026
Improper access control in M365 Copilot for Desktop allows an unauthorized attacker to perform spoofing locally.
AnalizadaMedia (4.4)0.26%—Microsoft 365 Copilot12/5/202617/6/2026
Improper access control in M365 Copilot allows an authorized attacker to perform spoofing locally.
AnalizadaAlta (8.4)0.36%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel12/5/202617/6/2026
Heap-based buffer overflow in Microsoft Office allows an unauthorized attacker to execute code locally.
ModificadaAlta (7.5)1.0%—Microsoft 365 Copilot Chat7/5/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
ModificadaAlta (7.5)1.0%—Microsoft 365 Copilot Chat7/5/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in M365 Copilot allows an unauthorized attacker to disclose information over a network.
AnalizadaCrítica (9.3)0.72%—Microsoft 365 Copilot23/4/202617/6/2026
Url redirection to untrusted site ('open redirect') in M365 Copilot allows an unauthorized attacker to elevate privileges over a network.