Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (10) | 60% | 💥 Exploit | Samsung Net-i Viewer | 14/8/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el método BackupToAvi en los controles ActiveX (1) UMS_Ctrl v1.5.1.1 y (2) UMS_Ctrl_STW v2.0.1.0 en Samsung NET-i viewer v1.37.120316 permite a atacantes remotos ejecutar código de su elección a través de una cadena demasiado larga en el parámetro fname. NOTA:… | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Samsung Net-i Viewer | 13/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en la pila, en la función RequestScreenOptimization en el control ActiveX XProcessControl.ocx en msls31.dll en Samsung NET-i Viewer de 1.37 permite a atacantes remotos ejecutar código arbitrario a través de una cadena larga en el primer argumento. | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 y 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada,… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Excel 2007 SP2 y SP3 y 2010 Gold y SP1, Excel Viewer, y Office Compatibility Pack SP2 y SP3, permite a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo manipulada que provoca el manejo incorrecto de la memoria durante su… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 y 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente la memoria durante la apertura de archivos, permitiendo a atacantes remotos ejecutar código arbitrario a través de una hoja de cálculo hecha a mano,… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2008 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no maneja correctamente la memoria durante la apertura de ficheros, permitiendo que atacantes remotos ejecuten codigo arbitrario mediante una hoja de calculo manipulada, también… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack | 9/5/2012 | 16/6/2026 | Microsoft Excel 2003 SP3, 2007 SP2 y SP3, y 2010 Gold y SP1; Office 2011 para Mac; Excel Viewer; y Office Compatibility Pack SP2 y SP3 no manejan correctamente memoria durante la apertura de ficheros, permitiendo a atacantes remotos ejecutar código arbitrario mediante una hoja de cálculo manipulada, también conocido… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft Visio Viewer | 9/5/2012 | 16/6/2026 | Microsoft Visio Viewer 2010 Gold y SP1 no valida correctamente atributos en ficheros Visio, permitiendo así a atacantes remotos ejecutar código arbitrario mediante un fichero manipulado, también conocido como "Vulnerabilidad de corrupción de memoria en el formato de fichero VSD" | |
| Modificada | Media (6.9) | 0.40% | — | Justsystems IchitaroJustsystems Ichitaro Portable With OreplugJustsystems Ichitaro ViewerJustsystems Just Frontier+3 | 27/4/2012 | 16/6/2026 | Vulnerabilidad de busqueda de ruta no comprobada en JustSystems Ichitaro v2011 Sou, Ichitaro v2006 hasta v2011, Ichitaro Government v2006 hasta v2010, Ichitaro Portable con oreplug, Ichitaro Viewer, únicamente School, únicamente School v2009 y v2010, unicamente Jump 4, unicamente Frontier, y oreplug que permite a… | |
| Modificada | Alta (9.3) | 4.2% | — | Justsystems IchitaroJustsystems Ichitaro Portable With OreplugJustsystems Ichitaro ViewerJustsystems Just Frontier+7 | 27/4/2012 | 16/6/2026 | Desbordamiento de buffer en JustSystems Ichitaro v2011 Sou, Ichitaro v2006 hasta v2011, Ichitaro Government v2006 hasta v2010, Ichitaro Portable con oreplug, Ichitaro Viewer, únicamente School, únicamente School v2009 y v2010, únicamente Jump v4, únicamente Frontier, oreplug, Shuriken Pro4, Shuriken v2007 hasta v2010,… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio Viewer | 14/2/2012 | 16/6/2026 | Microsoft Visio Viewer 2020 Gold y SP1 no maneja adecuadamente la memoria durante la validación de archivos, lo que premite a atacantes remotos ejecutar código de su elección a través de atributos modificados en un archivo de Visio, también conocido como "VSD File Format Memory Corruption Vulnerability". Una… | |
| Modificada | Media (4.3) | 1.3% | — | IBM Cognos Executive ViewerIBM Cognos TM1 | 13/1/2012 | 16/6/2026 | Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el Executive Viewer (EV) de IBM Cognos TM1 antes de la versión v9.5 FP1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de peticiones no especificadas a (1) aspnet_client o (2) evserver/createcontrol.js. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft PowerpointMicrosoft Powerpoint Viewer | 14/12/2011 | 16/6/2026 | Microsoft PowerPoint 2007 SP2; Office 2008 para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y PowerPoint Viewer 2007 SP2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un registro OfficeArt… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2007 Service Pack 2; Excel en Office 2007 SP2, Excel Viewer SP2, Paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, y Servicios de Excel en Office SharePoint Server 2007 SP2 no validan correctamente el signo de un índice no especificado de una matriz, lo que permite… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+3 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2 File Formats SP2 no analizan… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Error de indice de matrices en Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Gold y SP1; Excel en Office 2010 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; El paquete de compatibilidad de Office… | |
| Modificada | Media (4.3) | 21% | 💥 Exploit | Microsoft Report ViewerMicrosoft Visual Studio | 10/8/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el control "Report Viewer" de Microsoft Visual Studio 2005 SP1 y Report Viewer 2005 SP1 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de un parámetro en una fuente de datos. También conocido como… | |
| Modificada | Media (6.9) | 0.64% | — | Rockwellautomation Factorytalk Diagnostics Viewer | 28/7/2011 | 16/6/2026 | Vulnerabilidad no especificada en Rockwell Automation FactoryTalk Diagnostics Viewer antes de V2.30.00 (CPR9 SR3), permite a usuarios locales ejecutar código de su elección a través de un archivo de configuración elaborado visor de FactoryTalk Diagnostics FactoryTalk Diagnostics Viewer (.ftd) manipulado que provoca… | |
| Modificada | Alta (9.3) | 5.6% | — | Justsystems IchitaroJustsystems Ichitaro PortableJustsystems Ichitaro PROJustsystems Ichitaro Viewer | 18/7/2011 | 16/6/2026 | JustSystems Ichitaro v2005 hasta v2011, Ichitaro Government v6, Ichitaro Gobierno de v2006 a v2010, Ichitaro portátil, Ichitaro Pro, y el Visor de Ichitaro permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria heap ) a través de un documento manipulado, como… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Desbordamiento de búfer en Microsoft Excel 2002 SP3, 2003 SP3 y SP2 2007, Office 2004 y 2008 para Mac, Open XML Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, permite a atacantes remotos provocar una denegación de… |