Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

636 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)32%—Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works9/1/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a atacantes remotos ejecutar código de su elección mediante registros IMDATA mal formados que provocan una corrupción de memoria.
ModificadaMedia (5.1)9.5%—Microsoft ExcelMicrosoft Excel Viewer10/10/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000, 2002, 2003, 2004 para Mac, v.X para Mac, y Excel Viewer 2003 permite a atacantes con la complicidad del usuario ejecutar código de su elección mediante un fichero Lotus 1-2-3 artesanal, una vulnerabilidad diferente que CVE-2006-2387 y CVE-2006-3875.
ModificadaAlta (9.3)13%—Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+1010/10/200616/6/2026
Vulnerabilidad no especificada en PowerPoint en Microsoft Office 2000, Office 2002, Office 2003, Office 2004 para Mac, y Office v.X para Mac permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un "fichero artesanal" no especificado, una vulnerabilidad diferente que…
ModificadaMedia (5.1)9.5%—Microsoft ExcelMicrosoft Excel Viewer10/10/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000, 2002, 2003, 2004 para Mac, v.X para Mac, y Excel Viewer 2003 permite a atacantes con la complicidad del usuario ejecutar código de su elección mediante un registro COLINFO artesanal en un fichero XLS, una vulnerabilidad diferente que CVE-2006-2387 y CVE-2006-3867.
ModificadaAlta (9.3)9.8%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Excel 2000 a 2004 permite a atacantes con la implicación del usuario ejecutar código de su elección mediante un fichero .xls con un registro SELECTION artesanal que dispara una corrupción de memoria, una vulnerabilidad diferente de CVE-2006-1302.
ModificadaAlta (9.3)9.2%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 a 2004 permite a atacantes con implicación del usuario ejecutar código de su elección mediante un fichero .xls con un valor FNGROUPCOUNT.
ModificadaAlta (9.3)9.7%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Excel 2000 a 2004 permite a atacantes con la implicación del usuario ejecutar código arbitrario mediante un fichero .xls con una etiqueta LABEL artesanal que dispara una corrupción de memoria.
ModificadaAlta (9.3)11%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Office Excel 2000 hasta la versión 2004 permite a atacantes asistidos por el usuario ejecutar código arbitrario a través de comentarios de celdas mal formadas, lo que conduce a modificación de "desplazamiento de datos críticos" durante el proceso de reconstrucción.
ModificadaAlta (9.3)11%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Desbordamiento de búfer en Microsoft Excel 2000 hasta 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .xls con un registro COLINFO artesanal, lo que dispara el desbordamiento durante una "operación de relleno de datos"
ModificadaAlta (9.3)9.2%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Excel 2000 a 2004 permite a atacantes con implicación del usuario ejecutar código de su elección mediante un fichero .xls con un registro BIFF artesanal con un índice de array controlado por el atacante que es usado para un puntero a función, tcc "Vulnerabilidad de registro OBJECT malformado".
ModificadaAlta (9.3)14%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Desbordamiento de búfer en Microsoft Excel 2000 a 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .xls con ciertos campos artesanales en un campo SELECTION, lo que dispara una corrupción de memoria, también conocida como "Vulnerabilidad de registro SELECTION…
ModificadaAlta (7.5)28%💥 ExploitMicrosoft Excel7/7/200616/6/2026
Desbordamiento de búfer en ciertas versiones en lengua asiática de Microsoft Excel podrían permitir a atacantes asistidos por usuario ejecutar código arbitrario a través de un registro STYLE manipulado en una hoja de cálculo que desencadena el desbordamiento cuando el usuario trata de reparar el documento o selecciona…
ModificadaMedia (5.1)30%💥 ExploitMicrosoft Excel21/6/200623/9/2026
Microsoft Excel permite ejecutar código JavaScript de su elección a atacantes asistidos por los usuarios y redirigir a los usuarios a los sitios de su elección mediante una hoja de cálculo Excel con un objeto incrustado Shockwave Flash Player ActiveX, que se ejecuta automáticamente cuando el usuario abre la hoja de…
ModificadaMedia (4.3)1.4%—Webexceluk P.a.i.d19/6/200616/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en P.A.I.D v2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través (1) parámetro "read" en index.php, (2) parámetro "farea" en faq.php, y (3) campos de entrada no especificados la página de acceso "My account".
ModificadaAlta (9.3)41%💥 ExploitMicrosoft ExcelMicrosoft Excel Viewer17/6/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel v2000 hasta la v2004 que permite a usuarios atacantes ejecutar código de su elección a través de vectores desconocidos. NOTA: esta es una vulnerabilidad diferente de CVE-2006-3086.
ModificadaMedia (5.1)16%—Microsoft ExcelMicrosoft Office14/3/200616/6/2026
Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via a BIFF parsing format file containing malformed BOOLERR records that lead to memory corruption, probably involving invalid pointers.
ModificadaMedia (5.1)15%—Microsoft ExcelMicrosoft Office14/3/200616/6/2026
Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed description, which leads to memory corruption.
ModificadaMedia (5.1)40%💥 ExploitMicrosoft ExcelMicrosoft Office14/3/200616/6/2026
Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed graphic, which leads to memory corruption.
ModificadaMedia (6.8)31%💥 ExploitMicrosoft Excel9/12/200516/6/2026
Unspecified vulnerability in Microsoft Excel 2000, 2002, and 2003, in Microsoft Office 2000 SP3 and other packages, allows user-assisted attackers to execute arbitrary code via an Excel file with a malformed range, which could lead to memory corruption involving an argument to the msvcrt.memmove function, aka "Brand…
ModificadaAlta (7.5)28%—Microsoft ExcelMicrosoft Office3/11/200416/6/2026
Vulnerabilidad desconocida en Microsoft Excel 2000, 2002, 2001 para Mac y v.X para Mac permite a atacantes remotos ejecutar código de su elección mediante un fichero malicioso conteniendo ciertos parámetros que no son validados adecuadamente.
ModificadaAlta (9.3)49%💥 ExploitMicrosoft .net FrameworkMicrosoft Digital Image PROMicrosoft Digital Image SuiteMicrosoft Excel+2028/9/200416/6/2026
Desbordamiento de búfer en el motor de proceso de JPEG (JPG) en GDIPlus.dll, usado en varios productos de Microsoft, permite a atacantes remotos ejecutar código de su elección mediante un campo de longitud JPEG COM pequeño que es normalizado a una longitud de entero grande antes de una operación de copia de memoria.
ModificadaMedia (5)54%💥 ExploitMicrosoft ExcelMicrosoft Word11/4/200316/6/2026
Microsoft Word y Excel permite a atacantes remotos robar información sensible mediante ciertos códigos de campo que insertan la información cuando el documento es devuelto al atacante, como ha sido demostrado en Word usando INCLUDETEXT o INCLUDEPICTURE, tambien conocido como "Fallo en campos de Word y actualizaciones…
ModificadaMedia (5.1)11%—Microsoft ExcelMicrosoft Office12/8/200216/6/2026
El modelo de seguridad de macros en Microsoft Excel 2000 y 2002 para Windows permite a atacantes remotos ejecutar código creando un hiperenlace o dibujando una forma en un libro fuente que apunta a un libro destino que contiene un macro de autoejecución. También conocida como "Evitación de Macro de Libro de Excel…
ModificadaAlta (7.5)14%—Microsoft ExcelMicrosoft Office12/8/200216/6/2026
El Modelo de Seguridad de Macros en Microsoft Excel 2000 y 2002 permite a atacantes remotos ejecutar código en la zona Ordenador Local incrustando scripts HTML en un libro Excel que contiene una hoja de estilos XLS. También conocido como "Ejecución de Script en hoja de estilo XLS en Excel"
ModificadaMedia (5.1)9.7%—Microsoft ExcelMicrosoft Office12/8/200216/6/2026
El Modelo de Seguridad de Macros en Microsoft Excel 2000 y 2002 para Windows permite a atacantes remotos ejecutar código adjuntando una macro inline a un objeto dentro de un libro de trabajo de Excel. También conocida como "Vulnerabilidad de Macros inline de Excel".