Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 21% | — | Microsoft Office WEB AppsMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Portal ServerMicrosoft Sharepoint ServerMicrosoft Sharepoint Services+4 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de… | |
| Modificada | Media (5) | 23% | — | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Office 2003 SP3 y 2007 SP3, Word 2003 SP3 y 2007 SP3, y Word Viewer permiten a un atacante remoto leer archivos a discrección a través de un documento XML que contenga una declaración de entidad externa en conjunto con una referencia a entidad, relacionado con un problema de XML External Entity (XXE) ,… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+5 | 11/9/2013 | 16/6/2026 | Microsoft SharePoint Server 2007 SP3, 2010 SP1 y SP2, y 2013; Office Web Apps 2010; Excel 2003 SP3, 2007 SP3, 2010 SP1 y SP2, 2013, y 2013 RT; Office para Mac 2011; Excel Viewer; y Office Compatibility Pack SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción… | |
| Modificada | Alta (7.6) | 11% | 💥 Exploit | Samsung Smart ViewerSamsung DVR | 28/8/2013 | 16/6/2026 | Samsung Web Viewer para dispositivos Samsung DVR dispositivos permite a atacantes remotos evitar la autenticación a través de un valor SessionID arbitrario en una cookie. | |
| Modificada | Media (5) | 24% | 💥 Exploit | Samsung Smart Viewer | 28/8/2013 | 16/6/2026 | Samsung Web Viewer para dispositivos Samsung DVR almacena las credenciales en texto plano, lo que permite a atacantes dependientes de contexto obtener información sensible a través de vectores relacionados con (1) el acceso directo a un archivo o (2) la página web de configuracion del usuario. | |
| Modificada | Alta (10) | 4.2% | — | Justsystems IchitaroJustsystems Ichitaro Just SchoolJustsystems Ichitaro PortableJustsystems Ichitaro Viewer | 18/6/2013 | 16/6/2026 | Vulnerabilidad sin especificar en JustSystems Ichitaro 2006 a la 2013; Ichitaro Pro a la 2; Ichitaro Government 6, 7, y 2006 a la 2010; Ichitaro Portable con oreplug; Ichitaro Viewer; y Ichitaro JUST School a la 2010, permite a atacantes remotos ejecutar código arbitrario a través de un documento manipulado. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft WordMicrosoft Word Viewer | 15/5/2013 | 16/6/2026 | Microsoft Word 2003 SP3 y Word Viewer permite a atacantes remotos ejecutar código arbitrario a través de datos de forma manipulados en un documento Word, también conocido como "Word Shape Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Hexagon Erdas ER Viewer | 5/5/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función ERM_convert_to_correct_webpath en ermapper_u.dll en ERDAS ER Viewer anterior a la versión 13.00.0001, permite a atacantes remotos ejecutar código de su elección a través de un nombre de ruta modificada en un archivo ERS. | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Office Filter PackMicrosoft VisioMicrosoft Visio Viewer | 13/3/2013 | 16/6/2026 | Microsoft Visio Viewer 2010 SP1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo Visio especialmente manipulado, lo que provoca una reserva de memoria incorrecta. Aka Microsoft Visio Viewer 2010 | |
| Modificada | Alta (7.5) | 1.8% | — | Olivetoast Documents PRO File Viewer | 19/1/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) antes de v1.11.1 para iOS que permite a atacantes remotos leer o eliminar archivos aprovechadno el acceso para invitados. | |
| Modificada | Media (4.3) | 1.1% | — | Olivetoast Documents PRO File Viewer | 19/1/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la aplicación Olive Toast Documents Pro File Viewer (antes Files HD) para iOS que permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 32% | 💥 PoC | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v4.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "Vulnerabilidad de MSXML XSLT." | |
| Modificada | Alta (8.8) | 28% | — | Microsoft XML Core ServicesMicrosoft Windows 7Microsoft Windows 8Microsoft Windows Server 2003+11 | 9/1/2013 | 16/6/2026 | Microsoft XML Core Services (también conocido como MSXML) v3.0, v5.0 y v6.0 no analiza correctamente el contenido XML, lo que permite a atacantes remotos ejecutar código arbitrario a través de una página web diseñada, también conocido como "MSXML Integer Truncation Vulnerability." | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Office Word ViewerMicrosoft Sharepoint Server+1 | 12/12/2012 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; y Office Web Apps 2010 SP1 permiten a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de datos RTF modificados, alias "Word RTF… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 14/11/2012 | 16/6/2026 | Un desbordamiento de búfer basado en pila en Microsoft Excel 2007 SP2 y SP3 y Server 2010 SP1, Office 2011 para Mac, Excel Viewer y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo hecha a mano. Se trata de un problema también conocido como… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 14/11/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Excel Viewer; y Office Compatibility Pack SP2 y SP3 permite a atacantes remotos a ejecutar código provocar una denegación de servicio (corrupción de memoria) a través de una hoja de cálculo manipulada, también conocido como "Excel Memory Corruption Vulnerability." | |
| Modificada | Media (4.3) | 13% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 25/10/2012 | 16/6/2026 | Microsoft Excel Viewer (alias Xlview.exe) y Excel en Microsoft Office 2007 (alias Office 12), permite a atacantes remotos provocar una denegación de servicio (violación de acceso de lectura y bloqueo de la aplicación) a través de un archivo de hoja de cálculo modificada, como lo demuestra un archivo. xls con los datos… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Word Automation ServicesMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Word+1 | 9/10/2012 | 16/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2003 SP3, 2007 SP2 y SP3, y 2010 SP1; Word Viewer; Office Compatibility Pack SP2 y SP3; Word Automation Services en Microsoft SharePoint Server 2010; y Office Web Apps 2010 SP1, permite a atacantes remotos ejecutar código de su elección a través de un… | |
| Modificada | Media (6.9) | 0.40% | — | Tracker-software Pdf-xchange Viewer | 7/9/2012 | 16/6/2026 | Vulnerabilidad de búsqueda de ruta no confiable en PDF-XChange Viewer 2.0 Build 54.0, permite a usuarios locales obtener privilegio a través del troyano wintab32.dll en el directorio de trabajo actual, como se ha demostrado con un directorio que contenía un archivo .pdf. NOTA: algunos de estos detalles han sido… | |
| Modificada | Alta (9.3) | 6.3% | 💥 Exploit | Viscomsoft Image Viewer CP Gold SDKViscomsoft Image Viewer CP PRO SDK | 31/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función Image2PDF en el control ActiveX SCRIBBLE.ScribbleCtrl.1 (ImageViewer2.ocx) en Viscom Image Viewer CP Pro 8,0, 5,5 Oro, Oro 6.0 y anteriores permite a atacantes remotos ejecutar código arbitrario a través de un largo strPDFFile parámetro. | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | Viscomsoft Image Viewer CP Gold SDKViscomsoft Image Viewer CP PRO SDK | 31/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función TIFMergeMultiFiles en el control SCRIBBLE.ScribbleCtrl.1 ActiveX (ImageViewer2.ocx) en Image Viewer CP Pro v8.0 y Gold v6.0 permite a atacantes remotos ejecutar código arbitrario a través de un parámetro strDelimit largo | |
| Modificada | Alta (9.3) | 24% | — | Microsoft VisioMicrosoft Visio Viewer | 15/8/2012 | 16/6/2026 | Desbordamiento de búfer en Microsoft Visio 2010 Service Pack 1 y Visio Viewer 2010 Service Pack 1 permite a atacantes remotos ejecutar código arbitrario a través de un archivo de Visio especialmente diseñado, también conocido como "desbordamiento de búfer Visio DXF File Format". | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Samsung Net-i Viewer | 14/8/2012 | 16/6/2026 | Samsung NET-i viewer v1.37.120316 permite a atacantes remotos causar una denegación de servicio (bucle infinito) a través de un valor negativo en el tamaño de una consulta TCP a (1) NiwMasterService o (2) NiwStorageService. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (10) | 6.8% | 💥 Exploit | Samsung Net-i Viewer | 14/8/2012 | 16/6/2026 | El método ConnectDDNS en los controles ActiveX (1) STWConfigNVR v1.1.13.15 y (2) STWConfig v1.1.14.13 en Samsung NET-i viewer v1.37.120316 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. |