CVE-2021-3199
Alerta de Seguridad: ONLYOFFICE Docs - Path Traversal y RCE
CVE-2021-3199 (CVSS 9.8): traversal de rutas en ONLYOFFICE Docs puede permitir RCE. CISA confirma explotación activa; remediación urgente.
Alertas de seguridad, IOC y recomendaciones actualizadas. 11 boletines publicados.
CVE-2021-3199
CVE-2021-3199 (CVSS 9.8): traversal de rutas en ONLYOFFICE Docs puede permitir RCE. CISA confirma explotación activa; remediación urgente.
CVE-2019-1068
RCE en Microsoft SQL Server (CVSS 8.8) permite ejecutar código arbitrario en el contexto del servicio Database Engine. CISA KEV activo; parche obligatorio antes del …
CVE-2026-21962
Vulnerabilidad crítica (CVSS 10.0) de control de acceso en Oracle HTTP Server y WebLogic Proxy Plug-in. Permite acceso no autorizado total a datos críticos y …
CVE-2026-72529
CVE-2026-72529 (CVSS 9.8): TrueConf Server permite RCE remoto sin autenticación vía puerto 4307/TCP. Parche obligatorio antes del 23/08/2026 según CISA KEV.
CVE-2026-72530
Vulnerabilidad crítica (CVSS 9.0) en TrueConf Server permite RCE remoto sin autenticación a través del puerto 4307/TCP mediante script malicioso que rompe el entorno aislado.
CVE-2026-45659
Vulnerabilidad crítica de deserialización (CWE-502) en Microsoft SharePoint Server permite a atacantes autenticados ejecutar código arbitrario de forma remota. CVSS 8.8. Fecha límite FCEB: 2026-07-04.