Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2817▼ 183 respecto a la semana anterior
Críticas / altas1372▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)247▼ 271 respecto a la semana anterior
–

259 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.63%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+29/9/202517/6/2026
Untrusted pointer dereference in Microsoft Office Word allows an unauthorized attacker to disclose information locally.
AnalizadaMedia (6.2)0.50%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
Buffer over-read in Microsoft Office Word allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (8.4)0.55%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+212/8/202517/6/2026
Incorrect conversion between numeric types in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaMedia (6.5)99%⚠ Explotación activaMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/7/20254/8/2026
Improper authentication in Microsoft Office SharePoint allows an unauthorized attacker to perform spoofing over a network.
AnalizadaAlta (8.6)3.0%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/7/202517/6/2026
Deserialization of untrusted data in Microsoft Office allows an unauthorized attacker to elevate privileges locally.
AnalizadaAlta (8.8)1.7%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/6/202517/6/2026
Improper neutralization of special elements used in an sql command ('sql injection') in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+210/6/202517/6/2026
Heap-based buffer overflow in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.64%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+210/6/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.8)21%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/6/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (8.8)20%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server10/6/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/4/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
AnalizadaAlta (8.8)5.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/4/202517/6/2026
Improper authorization in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.2)24%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/4/202517/6/2026
Deserialization of untrusted data in Microsoft Office SharePoint allows an authorized attacker to execute code over a network.
AnalizadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+28/4/202517/6/2026
Use after free in Microsoft Office Word allows an unauthorized attacker to execute code locally.
ModificadaMedia (6.8)3.4%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server14/11/202317/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
AnalizadaAlta (7.2)85%⚠ Explotación activaMicrosoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server9/5/202317/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
ModificadaMedia (6.5)1.8%—Microsoft Windows 10 1507Microsoft Windows 10 1607Microsoft Windows 10 1809Microsoft Windows 10 20h2+109/5/202317/6/2026
Microsoft SharePoint Server Information Disclosure Vulnerability
ModificadaMedia (6.5)67%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server9/5/202317/6/2026
Microsoft SharePoint Server Spoofing Vulnerability
ModificadaAlta (8.8)1.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server14/2/202319/8/2026
Microsoft SharePoint Server Elevation of Privilege Vulnerability
ModificadaCrítica (9.8)85%—Microsoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online ServerMicrosoft Office WEB Apps+414/2/202319/8/2026
Microsoft Word Remote Code Execution Vulnerability
ModificadaAlta (8.8)2.0%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server13/12/202217/6/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
ModificadaMedia (6.5)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Microsoft SharePoint Server Spoofing Vulnerability
ModificadaMedia (5.5)0.92%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Information Disclosure Vulnerability
ModificadaAlta (8.8)1.6%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server9/11/202210/8/2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
ModificadaAlta (7.8)1.2%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+49/11/202210/8/2026
Microsoft Word Remote Code Execution Vulnerability