Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)7.4%—Canonical Ubuntu LinuxOracle JrockitJuniper Junos SpaceOracle JDK+316/4/201417/6/2026
Vulnerabilidad no especificada en Oracle Java SE 5.0u61, 6u71, 7u51, y 8; JRockit R27.8.1 y R28.3.1; y Java SE Embedded 7u51 permite a atacantes remotos afectar la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con 2D.
ModificadaAlta (9.3)6.2%—Tracker-software Pdf-xchange Viewer2/4/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en Tracker Software PDF-XChange anterior a 2.5.208 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera Define Huffman Table manipulada en un flujo de archivo de imagen JPEG en un archivo PDF.
AnalizadaAlta (7.8)77%⚠ Explotación activa💥 ExploitMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps Server+325/3/201417/6/2026
Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013 y 2013 RT; Word Viewer; Office Compatibility Pack SP3; Office para Mac 2011; Word Automation Services en SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2 y Office Web Apps Server 2013 permiten a atacantes remotos ejecutar código arbitrario…
ModificadaAlta (9.3)6.6%💥 ExploitAloaha PDF Suite FreeAloahapdfviewer5/2/201416/6/2026
Desbordamiento de buffer basado en pila en AloahaPDFViewer 5.0.0.7 y anteriores en Aloaha PDF Suite FREE permite a atacantes remotos ejecutar código arbitrario a través de un archivo PDF manipulado.
ModificadaAlta (9.3)5.1%—Ideamk EPS Viewer31/1/201416/6/2026
Desbordamiento del buffer en el modulo gldll32.dll de EPS Viewer 3.2 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un archivo EPS manipulado.
ModificadaAlta (9.3)3.5%—Hexagon Erdas ER Viewer19/1/201416/6/2026
Desbordamiento de de pila en ermapper_u.dll de Intergraph ERDAS ER Viewer anteriores a 13.0.1 1301 permite a atacantes remotos ejecutar código de forma arbitraria o causar una denegación de servicio (crash de aplicación) a través de un archivo ERS manipulado.
ModificadaAlta (9.3)32%💥 ExploitHexagon Erdas ER Viewer19/1/201416/6/2026
Desbordamiento de pila en la función rf_report_error de ermapper_u.dll en Intergraph ERDAS ER Viewer anteriores a 13.0.1 1301 permite a atacantes remotos ejecutar código de forma arbitraria o causar una denegación de servicio (crash de aplicación) a través de una cadena larga en un archivo ERS.
ModificadaAlta (9.3)15%—Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+215/1/201417/6/2026
Microsoft Word 2003 Service Pack 3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; cOffice Compatibility Pack SP3; Word Viewer; SharePoint Server 2010 SP1 y SP2 y 2013; Office Web Apps 2010 SP1 y SP2, y Office Web Apps Server 2013 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio…
ModificadaAlta (9.3)16%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer15/1/201417/6/2026
Microsoft Word 2003 SP3 y 2007 SP3, Office Compatibility Pack SP3 y Word Viewer permite a atacantes remotos ejecutar código d eforma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Word Memory Corruption Vulnerability."
ModificadaMedia (6.8)2.6%—Trimble Sketchup Viewer17/12/201316/6/2026
Desbordamiento de búfer basado en pila en Trimble SketchUp Viewer 13.0.4124 permite a atacantes remotos ejecutar código arbitrario a través de un archivo .SKP.
ModificadaMedia (6.8)34%💥 ExploitIBM Forms Viewer10/12/201316/6/2026
El desbordamiento de búfer en la región stack de la memoria en Forms Viewer de IBM versiones 4.x anterior a 4.0.0.3 y la versiones 8.x anterior a 8.0.1.1, permite a los atacantes remotos ejecutar código arbitrario por medio de un formulario XFDL con un formulario largo valor fontname.
ModificadaMedia (6.4)1.4%—SAP Netweaver Logviewer20/11/201317/6/2026
SAP NetWeaver Logviewer 6.30, cuando se ejecuta en Windows, permite a atacantes remotos evadir restricciones de acceso intencionadas a través de vectores sin especificar.
ModificadaBaja (1.9)0.35%—Osirix-viewer OsirixOsirix-viewer Osirix MD18/11/201316/6/2026
El listener DICOM en OsiriX anterior a la versión 5.8 y anterior a 2.5-MD, durante su inicio, cifra el archivo de clave privada TLS usando "SuperSecretPassword" como contraseña incrustada en el código, lo que permite a usuarios locales obtener la llave privada.
ModificadaAlta (9.3)4.6%—Justsystems Ichitaro PROJustsystems Ichitaro Portable With OreplugJustsystems IchitaroJustsystems Ichitaro Viewer13/11/201316/6/2026
Vulnerabilidad no especificada en JustSystems Ichitaro hasta la versión 2011; Ichitaro Government 6, 7, y 2006 hasta la versión 2010; Ichitaro 2011 Sou; Ichitaro 2012 Shou; Ichitaro 2013 Gen y Gen Trial Edition; Ichitaro Pro; Ichitaro Pro 2 y Pro 2 Trial Edition; Ichitaro Viewer; e Ichitaro Portable con oreplug…
AnalizadaAlta (7.8)85%⚠ Explotación activa💥 ExploitMicrosoft Excel ViewerMicrosoft LyncMicrosoft OfficeMicrosoft Office Compatibility Pack+46/11/201316/6/2026
El componente GDI + de Microsoft Windows Vista SP2 y Server 2008 SP2, Office 2003 SP3, 2007 SP3 y 2010 SP1 y SP2, Office Compatibility Pack SP3 y Lync 2010, 2010 Attende, 2.013 y Basic 2013 permite a atacantes remotos ejecutar código arbitrario a través de una imagen TIFF manipulada, como se ha demuestrado por…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack9/10/201316/6/2026
Microsoft Excel 2007 SP3, Excel Viewer, y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código arbitrario a través de un documento Office diseñado, también conocida como "Vulnerabilidad de Corrupción de Memoria en Microsoft Excel".
ModificadaAlta (9.3)27%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office 2013 RT+39/10/201316/6/2026
Microsoft Excel 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; Office Compatibility Pack SP3; y Excel Services y Word Automation Services en SharePoint Server 2013 permite a atacantes remotos ejecutar código arbitrario a través de…
ModificadaAlta (9.3)21%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Office WEB Apps+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria)…
ModificadaAlta (9.3)21%—Microsoft Sharepoint ServerMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1 y SP2, Word Web App 2010 SP1 y SP2 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1 y SP2, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código a discrección o causar una denegación de servicio…
ModificadaAlta (9.3)20%—Microsoft WordMicrosoft Word Viewer11/9/201316/6/2026
Microsoft Word 2003 SP3 y Word Viewer permiten a atacantes remotos ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Vulnerabilidad de Corrupción de Memoria en Word".
ModificadaAlta (9.3)20%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer11/9/201316/6/2026
Microsoft Word 2003 y 2007, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Office manipulado. Aka "Word Memory Corruption Vulnerability."
ModificadaAlta (9.3)20%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer11/9/201316/6/2026
Microsoft Word 2003 SP3, 2007 SP3, y 2010 SP1; Office Compatibility Pack SP3; y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Office manipulado. Aka "Word Memory Corruption Vulnerability."
ModificadaAlta (9.3)20%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer11/9/201316/6/2026
Microsoft Office 2003 SP3 y 2007 SP3, Word 2003 SP3 y 2007 SP3, Office Compatibility Pack SP3 y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de…
ModificadaAlta (9.3)20%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer11/9/201316/6/2026
Microsoft Word 2003 SP3, 2007 SP3, y 2010 SP1 y SP2; Office Compatibility Pack SP3; y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de…
ModificadaAlta (9.3)21%—Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Sharepoint Server+111/9/201316/6/2026
Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupcion de memoria) a…
Orbitaley — Vulnerabilidades