Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1739 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 98% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat ReaderOracle Solaris | 4/11/2008 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Adobe Acrobat y Reader versión 8.1.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF que llama a la función JavaScript util.printf con un argumento de cadena de formato creado, un problema relacionado… | |
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+1 | 23/10/2008 | 16/6/2026 | El servicio servidor en Microsoft Windows versiones 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, vista Gold y SP1, Server 2008 y 7 Pre-Beta, permite a los atacantes remotos ejecutar código arbitrario por medio de una petición RPC creada que desencadena el desbordamiento durante una Canonicalización de Path, como… | |
| Analizada | Alta (8.1) | 34% | ⚠ Explotación activa💥 Exploit | Cisco IOS | 18/9/2008 | 24/9/2026 | Vulnerabilidad múltiple de falsificación de petición en sitios cruzados - CSRF en el componente de administración HTTP en el IOS Cisco 12.4 en el Router de Servicios Integrados 871, que permite a los atacantes remotos ejecutar arbitrariamente comandos a través de(1) ciertos comandos que "muestran lo privilegios" en… | |
| Analizada | Alta (8.8) | 6.9% | ⚠ Explotación activa💥 Exploit | Oracle Virtualbox | 5/8/2008 | 16/6/2026 | La función VBoxDrvNtDeviceControl del archivo VBoxDrv.sys de Sun xVM VirtualBox en versiones anteriores a la 1.6.4, utiliza el método de comunicación METHOD_NEITHER para IOCTLs, que no validad adecuadamente el búfer asociado con el objeto Irp, el cual permite a los usuario locales ganar privilegios abriendo el… | |
| Analizada | Alta (7.8) | 87% | ⚠ Explotación activa💥 Exploit | Adobe AcrobatAdobe Acrobat Reader | 12/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en Adobe Reader and Acrobat 8.1.1 y anteriores permiten a atacantes remotos ejecutar código de su elección a través de ficheros PDF con argumentos largos de métodos no especificados de JavaScript. NOTA: esta cuestión podría ser subsumida por CVE-2008-0655. | |
| Analizada | Alta (8.8) | 38% | ⚠ Explotación activa | Adobe AcrobatAdobe Acrobat Reader | 7/2/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Adobe Reader y Acrobat anterior a la versión 8.1.2 tienen vectores de impacto y ataque desconocidos. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Al-enterprise Omnipcx Enterprise Communication Server | 18/9/2007 | 16/6/2026 | masterCGI en la Herramienta de Mantenimiento Unificado (Unified Maintenance Tool) en Alcatel OmniPCX Enterprise Communication SErver R7.1 y anteriores permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro user durante una acción ping. | |
| Analizada | Alta (8.8) | 43% | ⚠ Explotación activa | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 3/2/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día… | |
| Analizada | Alta (8.8) | 48% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Works Suite | 20/5/2006 | 16/6/2026 | Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack. | |
| Analizada | Alta (7.5) | 55% | ⚠ Explotación activa | Apache Struts | 30/3/2006 | 16/6/2026 | ActionForm in Apache Software Foundation (ASF) Struts before 1.2.9 with BeanUtils 1.7 allows remote attackers to cause a denial of service via a multipart/form-data encoded form with a parameter name that references the public getMultipartRequestHandler method, which provides further access to elements in the… | |
| Analizada | Crítica (9.8) | 75% | ⚠ Explotación activa💥 Exploit | HP Openview Network Node Manager | 2/9/2005 | 16/6/2026 | HP OpenView Network Node Manager 6.2 through 7.50 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) node parameter to connectedNodes.ovpl, (2) cdpView.ovpl, (3) freeIPaddrs.ovpl, and (4) ecscmg.ovpl. | |
| Analizada | Media (5.9) | 4.8% | ⚠ Explotación activa | Cisco IOS | 31/12/2004 | 16/6/2026 | Cisco IOS 12.2(15) y versiones anteriores permiten a atacantes remotos provocar una denegación de servicio (conexiones VTY (terminal virtual) rechazadas) a través de una conexión TCP manipulada al puerto Telnet o Telnet inverso. | |
| Analizada | Alta (7.8) | 7.2% | ⚠ Explotación activa💥 Exploit | Microsoft InterixMicrosoft Windows 2000Microsoft Windows NT | 6/8/2004 | 16/6/2026 | El componente POSIX de Microsoft Windows NT y Windows 2000 permite a usuarios locales ejecutar código de su elección mediante ciertos parámetros, posiblemente modificando valores de tamaño de mensaje y causando un desbordamiento de búfer. | |
| Analizada | Alta (7.8) | 4.9% | ⚠ Explotación activa💥 Exploit | Microsoft Windows 2000Microsoft Windows NT | 25/6/2002 | 16/6/2026 | smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit. |