Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 a 2003 SP2, Viewer 2003, y Office para Mac 2004 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante registros Style manipulados que que disparan corrupción de memoria. | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft Compatibility Pack Word Excel Powerpoint 2007Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 y 2002 SP2, y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante valores de formateo condicional (conditional formatting values), también conocido como "Vulnerabilidad Excel de formateo… | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2007, Viewer 2003, Pack de compatibilidad (Compatibility Pack), and Office para Mac 2004 permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante formulas mal formadas, también conocido como "Vulnerabilidad de análisis… | |
| Modificada | Alta (9.3) | 48% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003, Compatibility Pack y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de etiquetas malformadas en texto enriquecido, también se conoce como "Excel Rich Text Validation Vulnerability." | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 16/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003 y Office 2004 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de macros diseñadas, también se conoce como "VMacro Validation Vulnerability," una vulnerabilidad diferente de… | |
| Modificada | Media (4.3) | 1.0% | — | Techexcel Inc. Customerwise | 14/9/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en TechExcel CustomerWise (antiguamente conocido como TechExcel CRM) permiten a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ExcelMicrosoft Office | 14/8/2007 | 16/6/2026 | Microsoft Excel en Office 2000 SP3, Office XP SP3, Office 2003 SP2, y Office 2004 para Mac permite a atacantes remotos ejecutar código de su elección mediante un Espacio de Trabajo (Workspace) con un determinado valor de índice que dispara una corrupción de memoria. | |
| Modificada | Alta (7.6) | 25% | — | Microsoft ExcelMicrosoft Excel Viewer | 10/7/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, y 2003 Viewer permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo Excel mal formado involucrando "indicando el inicio de una designación de Espacio de Trabajo (Workspace)", lo cual resulta en corrupción de memoria,… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft ExcelMicrosoft Office | 10/7/2007 | 16/6/2026 | Vulnerabilidad sin especificar en el Microsoft Excel 2002 SP3 y 2003 SP2 permite a atacantes con la intervención del usuario ejecutar código de su elección a través de un fichero Excel mal formado que contiene múltiples hojas de trabajo activas, lo que provoca una corrupción de memoria. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 10/7/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer, y Office Excel 2007 no valida de forma adecuada la información de la versión, lo cual permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de archivos Excel manipulados, también conocido como "Vulnerabilidad de… | |
| Modificada | Media (5) | 1.4% | — | Activereportsexcelreport | 10/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en EXCLEXPT.DLL en ActiveReportsExcelReport permite a atacantes remotos provocar denegación de servicio a través de la varibale DDRow Height. | |
| Modificada | Alta (7.5) | 37% | 💥 Exploit | Microsoft Excel | 29/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2003 SP2 permite a atacantes remotos tener impacto desconocido mediante vectores no especificados, posiblemente relacionado con el nombre de la hoja, como ha sido demostrado por 2670.xls. | |
| Modificada | Alta (7.5) | 3.1% | 💥 Exploit | Zakkis Technology Corporation PHP Excel Parser | 24/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el sample/xls2mysql del ABC Excel Parser Pro 4.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro parser_path. | |
| Modificada | Alta (7.6) | 32% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 8/5/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y 2003 Viewer permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo BIFF .XLS con un registro de gráfico con nombre inapropiado, lo que resulta en corrupción… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft ExcelMicrosoft Excel Viewer | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer, 2004 para Mac, y 2007 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un valor de selección de fuente manipulado en un archivo Excel, lo cual resulta en corrupción de memoria. | |
| Modificada | Media (6.8) | 28% | — | Microsoft ExcelMicrosoft Excel Viewer | 8/5/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer y 2004 para Mac, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un registro de filtro de AutoFilter creado en un archivo XLS de formato BIFF8 de Excel, lo que desencadena corrupción de memoria . | |
| Modificada | Alta (7.5) | 4.0% | 💥 Exploit | Office OCX Excel Viewer OCX | 4/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX ExcelOCX en ExcelViewer.ocx 3.1.0.6 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4) HttpUploadFile,… | |
| Modificada | Media (4.3) | 12% | — | Microsoft Excel | 3/3/2007 | 16/6/2026 | Microsoft Excel 2003 no procesa sintácticamente de forma apropiada ficheros .XLS, lo cual permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) mediante un fichero con (1) un formato XML corrupto ó (2) formato XLS corrupto, que dispara un referencia a puntero Nulo. | |
| Modificada | Media (6.8) | 1.2% | — | Techexcel Inc. Devtrack | 8/2/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en DevTrack 6.x permite a atacantes remotos inyectar scripts web o HTML de su elección mediante el campo de formulario "Keyword search" y otros campos de formulario sin especificar que envían una consulta pública guardada. NOTA: El origen de esta… | |
| Modificada | Alta (7.5) | 1.1% | — | Techexcel Inc. Devtrack | 8/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en DevTrack 6.0.3 permite a atacantes remotos ejecutar comandos SQL de su eleccón a través del campo del formulario Username. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Analizada | Alta (8.8) | 43% | ⚠ Explotación activa | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 3/2/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a un atacante remotos con la intervención del usuario ejecutar código de su elección a través de cadenas mal formadas, tambien conocido como "Vulnerabilidad de cadenas Excel mal formadas" | |
| Modificada | Alta (9.3) | 33% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permiten a atacantes remotos con intervención del usuario ejecutar código de su elección mediante un archivo Excel con un campo Columna fuera de rango en determinados tipos de registros BIFF8, lo que referencia a memoria de su elección. | |
| Modificada | Alta (9.3) | 34% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000, 2002, 2003, Viewer 2003, Office 2004 para Mac y Office v.X para Mac no maneja apropiadamente ciertos códigos de operación, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo XLS especialmente diseñado, lo que resulta en un "Improper Memory… | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección a través de una hoja de cálculo con un registro PALETTE que contiene un gran número de entradas. |