Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 15% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/11/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016, Office Compatibility Pack SP3 y Word Viewer permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocida como 'Microsoft Office Memory Corruption Vulnerability'. | |
| Modificada | Alta (9.3) | 15% | — | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 11/11/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word 2016 y Word Viewer permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocida como 'Microsoft Office Memory Corruption Vulnerability'. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Excel ViewerMicrosoft Office Compatibility Pack+1 | 11/11/2015 | 17/6/2026 | Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac, Office Compatibility Pack SP3, Excel Viewer y Excel Services en SharePoint Server 2007 SP3, 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de un… | |
| Modificada | Media (6.8) | 3.4% | — | Samsung Smartviewer | 2/11/2015 | 17/6/2026 | El método rtsp_getdlsendtime en el control CNC_Ctrl en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de un valor de índice. | |
| Modificada | Media (6.8) | 3.9% | — | Samsung Smartviewer | 2/11/2015 | 17/6/2026 | Samsung SmartViewer permite que los atacantes remotos ejecuten código arbitrario mediante vectores sin especificar en (1) el método DVRSetupSave en el control STWAxConfig o (2) el método SendCustomPacket en el control STWAxConfigNVR, lo que desencadena una desreferencia de puntero no fiable. | |
| Modificada | Media (6.8) | 4.1% | — | SAP 3D Visual Enterprise Viewer | 30/10/2015 | 17/6/2026 | SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado (1) U3D, (2) LWO, (3) JPEG2000 o (4) FBX, también conocido como vulnerabilidades 'Out-Of-Bounds Indexing'. | |
| Modificada | Media (6.8) | 3.3% | — | SAP 3D Visual Enterprise Viewer | 30/10/2015 | 17/6/2026 | SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un documento Filmbox manipulado, lo que desencadena corrupción de memoria. | |
| Modificada | Media (6.8) | 3.6% | — | SAP 3D Visual Enterprise Viewer | 30/10/2015 | 17/6/2026 | Múltiples desbordamientos de buffer en SAP 3D Visual Enterprise Viewer (VEV) permite a atacantes remotos ejecutar código arbitrario a través de un archivo manipulado (1) 3DM o (2) Flic Animation | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel FOR MACMicrosoft Excel ViewerMicrosoft Office Compatibility Pack+2 | 14/10/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación de memoria en Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel 2016, Excel para Mac 2011, Excel 2016 para Mac, Excel Viewer, Office Compatibility Pack SP3 y Excel Services en SharePoint Server 2007 SP3, 2010 SP2 y 2013 SP1 permite a… | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 9/9/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel para Mac 2011 y 2016, Office Compatibility Pack SP3 y Excel Viewer, permite a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocida como 'Microsoft Office Memory… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 9/9/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Excel 2007 SP3, Excel 2010 SP2, Office Compatibility Pack SP3 y Excel Viewer, permite a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocida como 'Microsoft Office Memory Corruption Vulnerability.' | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 9/9/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel para Mac 2011 y 2016, Office Compatibility Pack SP3 y Excel Viewer, permite a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocida como 'Microsoft Office Memory Corruption Vulnerability.' | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft Word Viewer | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Office 2007 SP3, Office para Mac 2011, Office para Mac 2016 y Word Viewer, permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, también conocida como 'Vulnerabilidad de Corrupción de Memoria de Microsoft Office'. | |
| Modificada | Alta (9.3) | 27% | 💥 Exploit | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 15/8/2015 | 17/6/2026 | Vulnerabilidad de desbordamiento inferior de entero en Microsoft Office 2007 SP3, Office 2010 SP2, Office 2013 SP1, Office 2013 RT SP1, Office para Mac 2011 y Word Viewer, permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado, también conocida como 'Microsoft Office Integer… | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft Word+3 | 15/8/2015 | 17/6/2026 | Vulnerabilidad en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office para Mac 2011, Office para Mac 2016, Office Compatibility Pack SP3, Word Viewer, Word Automation Services en SharePoint Server 2010 SP2 y 2013 SP1, Word Web Apps 2010 SP2 y Office Web Apps Server 2013… | |
| Analizada | Alta (8.8) | 40% | ⚠ Explotación activa | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Powerpoint+2 | 14/7/2015 | 17/6/2026 | Microsoft PowerPoint 2007 SP3, Word 2007 SP3, PowerPoint 2010 SP2, Word 2010 SP2, PowerPoint 2013 SP1, Word 2013 SP1 y PowerPoint 2013 RT SP1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios mediante un documento Office manipulado, también conocida como 'Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 14/7/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office para Mac 2011, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, también conocida como… | |
| Modificada | Media (6.9) | 6.1% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 14/7/2015 | 17/6/2026 | Vulnerabilidad de búsqueda no fiable de ruta en Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel Viewer 2007 SP3, y Office Compatibility Pack SP3 que permite a usuarios locales escalar privilegios, a través de un troyano DLL, en el directorio de trabajo actual, también conocida como “Vulnerabilidad de Ejecución de… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 14/7/2015 | 17/6/2026 | Microsoft Excel 2007 SP3, Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Office para Mac 2011, Visor Excel 2007 SP3, Paquete de Compatibilidad Office SP3, Servicios Excel en Servidor SharePoint 2007 SP3, Servicios Excel en Servidor SharePoint 2010 SP2 y Servicios Excel en Servidor SharePoint 2013 SP1 permiten a… | |
| Modificada | Media (4.3) | 14% | — | Microsoft ExcelMicrosoft Sharepoint ServerMicrosoft Excel Viewer | 14/7/2015 | 17/6/2026 | Microsoft Excel 2010 SP2, Excel 2013 SP1, Excel 2013 RT SP1, Excel Viewer 2007 SP3, Excel Services en SharePoint Server 2010 SP2, y Excel Service en SharePoint Server 2013 SP1 permiten a atacantes remotos eludir el mecanismo de protección ASLR a través de una hoja de cálculo manipulada, también conocida como… | |
| Modificada | Alta (7.5) | 2.3% | — | Hancom Hanword Viewer 2007Hancom Hanword Viewer 2010Hancom HWP 2014Hancom Hwpviewer 2014 | 15/5/2015 | 17/6/2026 | Desbordamiento de enteros en la función HwpApp::CHncSDS_Manager en el procesador Hancom Office HanWord, utilizado en Hwp 2014 VP anterior a 9.1.0.2342, HanWord Viewer 2007 y Viewer 2010 8.5.6.1158, y HwpViewer 2014 VP 9.1.0.2186, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel WEB APPMicrosoft OfficeMicrosoft Office WEB Apps Server+5 | 13/5/2015 | 17/6/2026 | Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Office 2013 RT SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office for Mac 2011, Excel for Mac 2011, PowerPoint for Mac 2011, Word for Mac 2011,… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Word Viewer, y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código arbitrario a través de un documento de Office manipulado, también conocido como 'vulnerabilidad del uso después de liberación en componentes de Microsoft… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+2 | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permite a atacantes… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+2 | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, y Office Web Apps Server 2010 SP2 permite a atacantes remotos ejecutar código arbitrario a través de un documento… |