Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 36% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Sharepoint Server | 12/8/2008 | 16/6/2026 | Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 Gold y SP3; Office Excel Viewer; Paquete de compatibilidad de Office 2007 Gold y SP1; Office SharePoint Server 2007 Gold y SP1; y Office 2004 y 2008 para Mac no analizan apropiadamente los valores de registro Country… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft OfficeMicrosoft Office Excel Viewer | 12/8/2008 | 16/6/2026 | Microsoft Office Excel 2000 SP3, 2002 SP3 y 2003 SP2 y SP3; Office Excel Viewer 2003; y Office 2004 y 2008 para Mac no comprueban apropiadamente los valores de índice para los registros AxesSet al cargar archivos de Excel, lo que permite a atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel… | |
| Modificada | Media (6.8) | 59% | 💥 Exploit | Microsoft Office Snapshot Viewer Activex | 7/7/2008 | 16/6/2026 | El control ActiveX Microsoft Office Snapshot Viewer en snapview.ocx, distribuido en Snapshot Viewer and Microsoft Office Access 2000 through 2003, permite a atacantes remotos descargar archivos de su elección a un equipo cliente a través de un documento HTML o mensaje de correo manipulados. NOTA: esto puede ser… | |
| Modificada | Alta (9.3) | 3.9% | — | IBM AFP Viewer Plug-in | 26/6/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el IBM AFP Viewer Plug-in 2.0.7.1 y 3.2.1.1, permite a atacantes remotos ejecutar código de su elección mediante un valor largo de la propiedad SRC. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros. | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Word Viewer | 13/5/2008 | 16/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en Microsoft Word en Office 2000 y XP SP3, 2003 SP2 y SP3, y 2007 Office System SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de un documento HTML con un gran número de Cascading Style Sheets (CSS), relacionado con un… | |
| Modificada | Alta (9.3) | 41% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Word Viewer | 13/5/2008 | 16/6/2026 | Vulnerabilidad no especificada de Microsoft Word en Office 2000 y XP SP3, 2003 SP2 y SP3, y 2007 Office System SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrariamente a través de un archivo de Formato de Texto Enriquecido (.rtf) con una cadena mal formada que provoca un “error de cálculo en… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Poplar Gedcom Viewer | 15/4/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en Poplar Gedcom Viewer 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través de parámetros (1) text y (2) ul. NOTA: la procedencia de esta información es desconocida; los detalles han sido… | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2007, Viewer 2003, Pack de compatibilidad (Compatibility Pack), and Office para Mac 2004 permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante formulas mal formadas, también conocido como "Vulnerabilidad de análisis… | |
| Modificada | Alta (9.3) | 48% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003, Compatibility Pack y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de etiquetas malformadas en texto enriquecido, también se conoce como "Excel Rich Text Validation Vulnerability." | |
| Modificada | Alta (9.3) | 39% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 a 2003 SP2, Viewer 2003, y Office para Mac 2004 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante registros Style manipulados que que disparan corrupción de memoria. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft Excel Viewer | 11/3/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Office Excel Viewer 2003 hasta SP3, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un documento de Excel con comentarios de celda malformada que desencadenan la corrupción de memoria a partir de un "allocation error," también… | |
| Modificada | Alta (9.3) | 51% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007 | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 a 2007, Viewer 2003, Compatibility Pack, y Office 2004 para Mac permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante registros de validación de datos manipulados, también conocido como "Vulnerabilidad de Registro… | |
| Modificada | Alta (9.3) | 33% | 💥 Exploit | Microsoft Compatibility Pack Word Excel Powerpoint 2007Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 11/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 y 2002 SP2, y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante valores de formateo condicional (conditional formatting values), también conocido como "Vulnerabilidad Excel de formateo… | |
| Modificada | Media (4.7) | 0.31% | — | NET Activity Viewer | 4/3/2008 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en src/mainwindow.c de Net Activity Viewer 0.2.1 permite a usuarios locales con privilegios Net Activity Viewer ejecutar código de su elección a través de un programa malicioso gksu, lo cual es invocado durante una acción Restart As Root. | |
| Modificada | Alta (10) | 8.4% | — | Swiftview Viewer | 5/2/2008 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en SwiftView Viewer antes del 8.3.5, como lo utilizaban SwiftView y SwiftSend. Permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados al (1) control svocx.ocx ActiveX o al (2) plugin npsview.dll para Mozilla y Firefox. | |
| Modificada | Crítica (9.8) | 58% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 16/1/2008 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003 y Office 2004 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de macros diseñadas, también se conoce como "VMacro Validation Vulnerability," una vulnerabilidad diferente de… | |
| Modificada | Alta (9.3) | 4.8% | — | Justsystem IchitaroJustsystem Ichitaro Lite2Justsystem Ichitaro Viewer | 10/1/2008 | 16/6/2026 | Un desbordamiento de búfer en JustSystems en la biblioteca JSFC.DLL, como es usado en varios productos de JustSystems como Ichitaro, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo .JTD especialmente diseñado. | |
| Modificada | Alta (9.3) | 3.0% | — | Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDK | 15/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en montículo en emlsr.dll anterior a 2.0.0.4 de Autonomy (antiguamente Verity) KeyView Viewer, Filter, y Export SDK permite a atacantes remotos ejecutar código de su elección mediante una línea de cabecera Content-Type larga en un fichero EML. NOTA: la procedencia de esta información es… | |
| Modificada | Alta (9.3) | 6.6% | — | Activepdf DocconverterAutonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDK+2 | 10/11/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el Autonomy (antiguamente Verity) KeyView Viewer, en el Filter y en el Export SDK anterior al 9.2.0.12, como el utilizado en el ActivePDF DocConverter, en el wp6sr.dll del IBM Lotus Notes 8.0 y anteriores al 7.0.3, en el Symantec Mail Security y en otros productos, permite a… | |
| Modificada | Alta (9.3) | 21% | — | Activepdf DocconverterAutonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDK+2 | 10/11/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el Autonomy (antiguamente Verity) KeyView Viewer, en el Filter y en el Export SDK anterior al 9.2.0.12, como el utilizado en el ActivePDF DocConverter, en el IBM Lotus Notes anterior al 7.0.3, en el Symantec Mail Security y en otros productos, permiten a atacantes… | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | JoomlaWebmaster-tips Panoramic Picture Viewer | 11/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Kodak Image Viewer | 9/10/2007 | 16/6/2026 | En Kodak Image Viewer en Microsoft Windows 2000 SP4, y en algunos casos XP SP2 y Server 2003 SP1 y SP2, permite que los atacantes remotos ejecuten código arbitrario por medio de archivos de imagen creados que desencadenan daños en la memoria, como lo demuestra un determinado archivo .tif (TIFF). | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Edraw Office Viewer Component | 6/10/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el controlador ActiveX EDraw.OfficeViewer en officeviewer.ocx en EDraw Office Viewer Component 5.3.220.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en los argumentos primero y segundo en el método FtpDownloadFile, un… | |
| Modificada | Baja (1.9) | 0.30% | — | Data-vision Remotedocs R-viewer | 18/9/2007 | 16/6/2026 | RemoteDocs R-Viewer anterior a 1.6.3768 almacena datos de archivos RDZ cifrados en ficheros temporales sin cifrar, lo cual permite a usuarios locales obtener información sensible leyendo estos archivos temporales. | |
| Modificada | Alta (9.3) | 4.6% | — | Data-vision Remotedocs R-viewer | 18/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en RemoteDocs R-Viewer anterior a 1.6.3768 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo RDZ manipulado en el cual el primer archivo tiene una extensión ejecutable. |