Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)36%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Sharepoint Server12/8/200816/6/2026
Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 Gold y SP3; Office Excel Viewer; Paquete de compatibilidad de Office 2007 Gold y SP1; Office SharePoint Server 2007 Gold y SP1; y Office 2004 y 2008 para Mac no analizan apropiadamente los valores de registro Country…
ModificadaAlta (9.3)32%—Microsoft OfficeMicrosoft Office Excel Viewer12/8/200816/6/2026
Microsoft Office Excel 2000 SP3, 2002 SP3 y 2003 SP2 y SP3; Office Excel Viewer 2003; y Office 2004 y 2008 para Mac no comprueban apropiadamente los valores de índice para los registros AxesSet al cargar archivos de Excel, lo que permite a atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel…
ModificadaMedia (6.8)59%💥 ExploitMicrosoft Office Snapshot Viewer Activex7/7/200816/6/2026
El control ActiveX Microsoft Office Snapshot Viewer en snapview.ocx, distribuido en Snapshot Viewer and Microsoft Office Access 2000 through 2003, permite a atacantes remotos descargar archivos de su elección a un equipo cliente a través de un documento HTML o mensaje de correo manipulados. NOTA: esto puede ser…
ModificadaAlta (9.3)3.9%—IBM AFP Viewer Plug-in26/6/200816/6/2026
Desbordamiento de búfer basado en montículo en el IBM AFP Viewer Plug-in 2.0.7.1 y 3.2.1.1, permite a atacantes remotos ejecutar código de su elección mediante un valor largo de la propiedad SRC. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros.
ModificadaAlta (9.3)31%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Word Viewer13/5/200816/6/2026
Una vulnerabilidad de uso de la memoria previamente liberada en Microsoft Word en Office 2000 y XP SP3, 2003 SP2 y SP3, y 2007 Office System SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de un documento HTML con un gran número de Cascading Style Sheets (CSS), relacionado con un…
ModificadaAlta (9.3)41%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Word Viewer13/5/200816/6/2026
Vulnerabilidad no especificada de Microsoft Word en Office 2000 y XP SP3, 2003 SP2 y SP3, y 2007 Office System SP1 y anteriores, permite a atacantes remotos ejecutar código arbitrariamente a través de un archivo de Formato de Texto Enriquecido (.rtf) con una cadena mal formada que provoca un “error de cálculo en…
ModificadaMedia (4.3)1.5%💥 ExploitPoplar Gedcom Viewer15/4/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en index.php en Poplar Gedcom Viewer 2.0 permiten a atacantes remotos inyectar web script o HTML de su elección a través de parámetros (1) text y (2) ul. NOTA: la procedencia de esta información es desconocida; los detalles han sido…
ModificadaAlta (9.3)39%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 200711/3/200816/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2007, Viewer 2003, Pack de compatibilidad (Compatibility Pack), and Office para Mac 2004 permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante formulas mal formadas, también conocido como "Vulnerabilidad de análisis…
ModificadaAlta (9.3)48%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 200711/3/200816/6/2026
Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003, Compatibility Pack y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de etiquetas malformadas en texto enriquecido, también se conoce como "Excel Rich Text Validation Vulnerability."
ModificadaAlta (9.3)39%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office11/3/200816/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 a 2003 SP2, Viewer 2003, y Office para Mac 2004 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante registros Style manipulados que que disparan corrupción de memoria.
ModificadaAlta (9.3)42%💥 ExploitMicrosoft Excel Viewer11/3/200816/6/2026
Una vulnerabilidad no especificada en Microsoft Office Excel Viewer 2003 hasta SP3, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un documento de Excel con comentarios de celda malformada que desencadenan la corrupción de memoria a partir de un "allocation error," también…
ModificadaAlta (9.3)51%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 200711/3/200816/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 a 2007, Viewer 2003, Compatibility Pack, y Office 2004 para Mac permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante registros de validación de datos manipulados, también conocido como "Vulnerabilidad de Registro…
ModificadaAlta (9.3)33%💥 ExploitMicrosoft Compatibility Pack Word Excel Powerpoint 2007Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office11/3/200816/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 SP3 y 2002 SP2, y Office 2004 y 2008 para Mac, permite a atacantes remotos asistidos por usuarios ejecutar código de su elección mediante valores de formateo condicional (conditional formatting values), también conocido como "Vulnerabilidad Excel de formateo…
ModificadaMedia (4.7)0.31%—NET Activity Viewer4/3/200816/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en src/mainwindow.c de Net Activity Viewer 0.2.1 permite a usuarios locales con privilegios Net Activity Viewer ejecutar código de su elección a través de un programa malicioso gksu, lo cual es invocado durante una acción Restart As Root.
ModificadaAlta (10)8.4%—Swiftview Viewer5/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en SwiftView Viewer antes del 8.3.5, como lo utilizaban SwiftView y SwiftSend. Permiten a atacantes remotos ejecutar código arbitrario a través de vectores no especificados al (1) control svocx.ocx ActiveX o al (2) plugin npsview.dll para Mozilla y Firefox.
ModificadaCrítica (9.8)58%💥 ExploitMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Office16/1/200816/6/2026
Una vulnerabilidad no especificada en Microsoft Excel 2000 SP3 hasta 2003 SP2, Viewer 2003 y Office 2004 para Mac, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de macros diseñadas, también se conoce como "VMacro Validation Vulnerability," una vulnerabilidad diferente de…
ModificadaAlta (9.3)4.8%—Justsystem IchitaroJustsystem Ichitaro Lite2Justsystem Ichitaro Viewer10/1/200816/6/2026
Un desbordamiento de búfer en JustSystems en la biblioteca JSFC.DLL, como es usado en varios productos de JustSystems como Ichitaro, permite a atacantes remotos ejecutar código arbitrario por medio de un archivo .JTD especialmente diseñado.
ModificadaAlta (9.3)3.0%—Autonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDK15/11/200716/6/2026
Desbordamiento de búfer basado en montículo en emlsr.dll anterior a 2.0.0.4 de Autonomy (antiguamente Verity) KeyView Viewer, Filter, y Export SDK permite a atacantes remotos ejecutar código de su elección mediante una línea de cabecera Content-Type larga en un fichero EML. NOTA: la procedencia de esta información es…
ModificadaAlta (9.3)6.6%—Activepdf DocconverterAutonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDK+210/11/200716/6/2026
Desbordamiento de búfer basado en pila en el Autonomy (antiguamente Verity) KeyView Viewer, en el Filter y en el Export SDK anterior al 9.2.0.12, como el utilizado en el ActivePDF DocConverter, en el wp6sr.dll del IBM Lotus Notes 8.0 y anteriores al 7.0.3, en el Symantec Mail Security y en otros productos, permite a…
ModificadaAlta (9.3)21%—Activepdf DocconverterAutonomy Keyview Export SDKAutonomy Keyview Filter SDKAutonomy Keyview Viewer SDK+210/11/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el Autonomy (antiguamente Verity) KeyView Viewer, en el Filter y en el Export SDK anterior al 9.2.0.12, como el utilizado en el ActivePDF DocConverter, en el IBM Lotus Notes anterior al 7.0.3, en el Symantec Mail Security y en otros productos, permiten a atacantes…
ModificadaMedia (6.8)31%💥 ExploitJoomlaWebmaster-tips Panoramic Picture Viewer11/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta…
ModificadaAlta (9.3)41%💥 ExploitKodak Image Viewer9/10/200716/6/2026
En Kodak Image Viewer en Microsoft Windows 2000 SP4, y en algunos casos XP SP2 y Server 2003 SP1 y SP2, permite que los atacantes remotos ejecuten código arbitrario por medio de archivos de imagen creados que desencadenan daños en la memoria, como lo demuestra un determinado archivo .tif (TIFF).
ModificadaAlta (10)15%💥 ExploitEdraw Office Viewer Component6/10/200716/6/2026
Desbordamiento de búfer basado en pila en el controlador ActiveX EDraw.OfficeViewer en officeviewer.ocx en EDraw Office Viewer Component 5.3.220.1 y anteriores permite a atacantes remotos ejecutar código de su elección a través de cadenas largas en los argumentos primero y segundo en el método FtpDownloadFile, un…
ModificadaBaja (1.9)0.30%—Data-vision Remotedocs R-viewer18/9/200716/6/2026
RemoteDocs R-Viewer anterior a 1.6.3768 almacena datos de archivos RDZ cifrados en ficheros temporales sin cifrar, lo cual permite a usuarios locales obtener información sensible leyendo estos archivos temporales.
ModificadaAlta (9.3)4.6%—Data-vision Remotedocs R-viewer18/9/200716/6/2026
Vulnerabilidad no especificada en RemoteDocs R-Viewer anterior a 1.6.3768 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo RDZ manipulado en el cual el primer archivo tiene una extensión ejecutable.
Orbitaley — Vulnerabilidades