Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1739 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)98%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat ReaderOracle Solaris4/11/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Adobe Acrobat y Reader versión 8.1.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF que llama a la función JavaScript util.printf con un argumento de cadena de formato creado, un problema relacionado…
AnalizadaCrítica (9.8)99%⚠ Explotación activa💥 ExploitMicrosoft Windows 2000Microsoft Windows Server 2003Microsoft Windows Server 2008Microsoft Windows Vista+123/10/200816/6/2026
El servicio servidor en Microsoft Windows versiones 2000 SP4, XP SP2 y SP3, Server 2003 SP1 y SP2, vista Gold y SP1, Server 2008 y 7 Pre-Beta, permite a los atacantes remotos ejecutar código arbitrario por medio de una petición RPC creada que desencadena el desbordamiento durante una Canonicalización de Path, como…
AnalizadaAlta (8.1)34%⚠ Explotación activa💥 ExploitCisco IOS18/9/200824/9/2026
Vulnerabilidad múltiple de falsificación de petición en sitios cruzados - CSRF en el componente de administración HTTP en el IOS Cisco 12.4 en el Router de Servicios Integrados 871, que permite a los atacantes remotos ejecutar arbitrariamente comandos a través de(1) ciertos comandos que "muestran lo privilegios" en…
AnalizadaAlta (8.8)6.9%⚠ Explotación activa💥 ExploitOracle Virtualbox5/8/200816/6/2026
La función VBoxDrvNtDeviceControl del archivo VBoxDrv.sys de Sun xVM VirtualBox en versiones anteriores a la 1.6.4, utiliza el método de comunicación METHOD_NEITHER para IOCTLs, que no validad adecuadamente el búfer asociado con el objeto Irp, el cual permite a los usuario locales ganar privilegios abriendo el…
AnalizadaAlta (7.8)87%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat Reader12/2/200816/6/2026
Múltiples desbordamientos de búfer en Adobe Reader and Acrobat 8.1.1 y anteriores permiten a atacantes remotos ejecutar código de su elección a través de ficheros PDF con argumentos largos de métodos no especificados de JavaScript. NOTA: esta cuestión podría ser subsumida por CVE-2008-0655.
AnalizadaAlta (8.8)38%⚠ Explotación activaAdobe AcrobatAdobe Acrobat Reader7/2/200816/6/2026
Múltiples vulnerabilidades no especificadas en Adobe Reader y Acrobat anterior a la versión 8.1.2 tienen vectores de impacto y ataque desconocidos.
AnalizadaCrítica (9.8)97%⚠ Explotación activa💥 ExploitAl-enterprise Omnipcx Enterprise Communication Server18/9/200716/6/2026
masterCGI en la Herramienta de Mantenimiento Unificado (Unified Maintenance Tool) en Alcatel OmniPCX Enterprise Communication SErver R7.1 y anteriores permite a atacantes remotos ejecutar comandos de su elección mediante metacaracteres de línea de comandos en el parámetro user durante una acción ping.
AnalizadaAlta (8.8)43%⚠ Explotación activaMicrosoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+103/2/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día…
AnalizadaAlta (8.8)48%⚠ Explotación activaMicrosoft OfficeMicrosoft Works Suite20/5/200616/6/2026
Buffer overflow in Microsoft Word in Office 2000 SP3, Office XP SP3, Office 2003 Sp1 and SP2, and Microsoft Works Suites through 2006, allows user-assisted attackers to execute arbitrary code via a malformed object pointer, as originally reported by ISC on 20060519 for a zero-day attack.
AnalizadaAlta (7.5)55%⚠ Explotación activaApache Struts30/3/200616/6/2026
ActionForm in Apache Software Foundation (ASF) Struts before 1.2.9 with BeanUtils 1.7 allows remote attackers to cause a denial of service via a multipart/form-data encoded form with a parameter name that references the public getMultipartRequestHandler method, which provides further access to elements in the…
AnalizadaCrítica (9.8)75%⚠ Explotación activa💥 ExploitHP Openview Network Node Manager2/9/200516/6/2026
HP OpenView Network Node Manager 6.2 through 7.50 allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) node parameter to connectedNodes.ovpl, (2) cdpView.ovpl, (3) freeIPaddrs.ovpl, and (4) ecscmg.ovpl.
AnalizadaMedia (5.9)4.8%⚠ Explotación activaCisco IOS31/12/200416/6/2026
Cisco IOS 12.2(15) y versiones anteriores permiten a atacantes remotos provocar una denegación de servicio (conexiones VTY (terminal virtual) rechazadas) a través de una conexión TCP manipulada al puerto Telnet o Telnet inverso.
AnalizadaAlta (7.8)7.2%⚠ Explotación activa💥 ExploitMicrosoft InterixMicrosoft Windows 2000Microsoft Windows NT6/8/200416/6/2026
El componente POSIX de Microsoft Windows NT y Windows 2000 permite a usuarios locales ejecutar código de su elección mediante ciertos parámetros, posiblemente modificando valores de tamaño de mensaje y causando un desbordamiento de búfer.
AnalizadaAlta (7.8)4.9%⚠ Explotación activa💥 ExploitMicrosoft Windows 2000Microsoft Windows NT25/6/200216/6/2026
smss.exe debugging subsystem in Windows NT and Windows 2000 does not properly authenticate programs that connect to other programs, which allows local users to gain administrator or SYSTEM privileges by duplicating a handle to a privileged process, as demonstrated by DebPloit.
Orbitaley — Vulnerabilidades