Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 13% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+3 | 11/3/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 Gold y SP1, Word 2013 RT Gold y SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 Gold y SP1, Web Applications 2010 SP2, y Web Apps Server 2013… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+7 | 11/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office… | |
| Modificada | Alta (9.3) | 30% | 💥 Exploit | Microsoft WEB ApplicationsMicrosoft Office Compatibility PackMicrosoft Word Automation ServicesMicrosoft Word+3 | 11/2/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Automation Services en SharePoint Server 2010, Web Applications 2010 SP2, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft Excel ViewerMicrosoft ExcelMicrosoft Office | 11/2/2015 | 17/6/2026 | Microsoft Excel 2007 SP3; las herramientas de pruebas en Office 2010 SP2; Excel 2010 SP2; Excel 2013 Gold, SP1, y RT; Excel Viewer; y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento Office… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Topicsviewer | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en TopicsViewer 3.0 Beta 1 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id en (1) edit_block.php, (2) edit_cat.php, (3) edit_note.php, o (4) rmv_topic.php en admincp/. | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Sharepoint ServerMicrosoft WEB Applications+1 | 11/12/2014 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2010 SP2, Office 2013 Gold y SP1, Office 2013 RT Gold y SP1, Office for Mac 2011, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 Gold y SP1, y Office Web Apps 2010 SP2 y 2013 Gold y SP1 permite a… | |
| Modificada | Media (6.8) | 2.6% | — | Samsung Smart Viewer | 8/12/2014 | 17/6/2026 | El control STWConfig ActiveX en Samsung SmartViewer no inicializa correctamente una variable, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | Samsung Smartviewer | 8/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en el método BackupToAvi en el control CNC_Ctrl ActiveX en Samsung SmartViewer permite a atacantes remotos ejecutar código arbitrario a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft Office Word ViewerMicrosoft Word | 11/11/2014 | 17/6/2026 | Microsoft Word 2007 SP3, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, también conocido como 'vulnerabilidad de la ejecución de código remoto de puntero… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft Office Compatibility PackMicrosoft Office Word ViewerMicrosoft Word | 11/11/2014 | 17/6/2026 | Microsoft Word 2007 SP3, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, también conocido como 'vulnerabilidad de la ejecución de código remoto de indice malo de… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Office Compatibility PackMicrosoft Office Word ViewerMicrosoft Word | 11/11/2014 | 17/6/2026 | Microsoft Word 2007 SP3, Word Viewer, y Office Compatibility Pack SP3 permiten a atacantes remotos ejecutar código arbitrario a través de un documento Office manipulado, también conocido como 'vulnerabilidad de ejecución de código remoto de eliminación doble de Microsoft Office.' | |
| Modificada | Media (6.9) | 0.37% | — | ABB RobotstudioABB Test Signal Viewer | 7/11/2014 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ABB RobotStudio 5.6x anterior a 5.61.02 y Test Signal Viewer 1.5 permite a usuarios locales ganar privilegios a través de un DLL tryano al que se accede como resultado de una configuración DLL incorrecta por un programa de instalación opcional. | |
| Modificada | Media (5.4) | 0.27% | — | Curecos Cure Viewer | 16/10/2014 | 17/6/2026 | La aplicación para Android Cure Viewer 1.0.3 (también conocida como com.livedoor.android.cureviewer) no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Instaroid - Instagram Viewer Project Instaroid - Instagram Viewer | 30/9/2014 | 17/6/2026 | La aplicación Instaroid - Instagram Viewer (también conocido como net.muik.instaroid) 1.2.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.6) | 5.2% | — | Oracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación. | |
| Modificada | Alta (10) | 6.8% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D. | |
| Modificada | Media (5) | 3.6% | — | Oracle JavafxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con 2D. | |
| Modificada | Baja (3.5) | 2.6% | — | Canonical Ubuntu LinuxOracle JavafxOracle JDKOracle JRE+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JavaFX 2.2.51; y JRockit R27.8.1 y R28.3.1 permite a usuarios autenticados remotamente afectar a la integridad a través de vectores relacionados con Javadoc. | |
| Modificada | Alta (9.3) | 6.0% | — | Canonical Ubuntu LinuxOracle JDKOracle JREDebian Linux+1 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores relacionados con las librerías. | |
| Modificada | Alta (10) | 6.8% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle Java SE 5.0u61, SE 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías. | |
| Modificada | Alta (10) | 6.8% | — | Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u71, 7u51, y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Hotspot. | |
| Modificada | Alta (9.3) | 5.5% | — | Canonical Ubuntu LinuxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con las librerías, una vulnerabilidad diferente a CVE-2014-0432 y CVE-2014-2402. | |
| Modificada | Alta (7.5) | 4.7% | — | Canonical Ubuntu LinuxOracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8, y Java SE Embedded 7u51, permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Media (4) | 5.0% | — | Oracle JrockitCanonical Ubuntu LinuxJuniper Junos SpaceOracle JDK+3 | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con la seguridad. | |
| Modificada | Alta (7.6) | 5.2% | — | Oracle JDKOracle JREIBM Forms Viewer | 16/4/2014 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 7u51 y 8 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con la implementación. |