Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 9.2% | 💥 Exploit | Edraw Office Viewer Component | 11/9/2007 | 16/6/2026 | Desbordamiento de búfer en un determinado control ActiveX de officeviewer.ocx 5.2.218.1 en EDraw Office Viewer Component 5.2 permite a atacantes remotos ejecutar código de su elección mediante un primer argumento largo para el método HttpDownloadFileToTempDir, una vulnerabilidad diferente de CVE-2007-3169. | |
| Modificada | Alta (9.3) | 2.9% | 💥 Exploit | Edraw Office Viewer Component | 18/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en un cierto controlador ActiveX en officeviewer.ocx 5.1.199.1 en EDraw Office Viewer Component 5.1 permite a atacantes remotos crear o sobrescribit archivos de su elección a través de un nombre de ruta completa en el segundo argumento en el método HttpDownloadFile, una… | |
| Modificada | Media (4.3) | 1.4% | — | Hitachi Jp1-cm2-hierarchical Viewer | 1/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en Hitachi JP1/Cm2/Hierarchical Viewer (HV) 06-00 hasta 06-71-/B permite a atacantes remotos provocar una denegación de servicio (parada de la aplicación y caída del interfaz web) mediante cierta "información inesperada". | |
| Modificada | Alta (7.6) | 25% | — | Microsoft ExcelMicrosoft Excel Viewer | 10/7/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, y 2003 Viewer permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo Excel mal formado involucrando "indicando el inicio de una designación de Espacio de Trabajo (Workspace)", lo cual resulta en corrupción de memoria,… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 10/7/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer, y Office Excel 2007 no valida de forma adecuada la información de la versión, lo cual permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de archivos Excel manipulados, también conocido como "Vulnerabilidad de… | |
| Modificada | Media (6.8) | 43% | 💥 Exploit | Altap Portable Executable ViewerAltap Servant Salamander | 21/6/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el peviewer.spl del Altap Servant Salamander 2.5 con Portable Executable Viewer 2.02 (English Trial) y 2.0 con el Portable Executable Viewer 1.00 (English Trial), permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero PDB debug largo en un… | |
| Modificada | Alta (7.8) | 6.3% | 💥 Exploit | Edraw Office Viewer Component | 11/6/2007 | 16/6/2026 | Un cierto control ActiveX en el EDraw Office Viewer Component (edrawofficeviewer.ocx) versión 4.0.5.20 y otras versiones anteriores a 5.0, permite a atacantes remotos eliminar archivos arbitrarios por medio del método DeleteLocalFile. | |
| Modificada | Alta (9.3) | 6.5% | — | Zoomify Viewer Activex Control | 11/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el controlador ActiveX Zoomify Viewer en ZActiveX.dll podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 12% | 💥 Exploit | Edraw Office Viewer Component | 11/6/2007 | 16/6/2026 | Un desbordamiento de búfer en un cierto control ActiveX en el EDraw Office Viewer Component (edrawofficeviewer.ocx) versión 4.0.5.20 y otras versiones anteriores a 5.0, permite a atacantes remotos causar una denegación de servicio (bloqueo de Internet Explorer versión 7) o ejecutar código arbitrario por medio de un… | |
| Modificada | Alta (9.3) | 34% | 💥 Exploit | E-book Systems Flipviewer | 6/6/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el control ActiveX FViewerLoading (FlipViewerX.dll) en E-Book Systems FlipViewer anterior a 4.1 permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante las propiedades (1) UID, (2) Opf, (3) PAGENO, (4)… | |
| Modificada | Alta (9.3) | 7.0% | 💥 Exploit | Office OCX Office Viewer OCX | 10/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer en el control de ActiveX Office Viewer OCX (oa.ocx) 3.2 permite a atacantes remotos provocar una denegación de servicio (caída) o, posiblemente, ejecutar código de su elección mediante el paso de un argumento largo a las funciones (1) HttpDownloadFile, (2) Open, (3) OpenWebFile, (4)… | |
| Modificada | Media (6.8) | 29% | — | Microsoft WordMicrosoft Word ViewerMicrosoft Works | 8/5/2007 | 16/6/2026 | Word (o Word Viewer) en Microsoft Office 2000 SP3, XP SP3, 2003 SP2, 2004 para Mac y Works Suite 2004, 2005 y 2006 no analiza apropiadamente ciertas "property strings of certain control words”, de texto enriquecido, lo que permite que los atacantes remotos asistidos por el usuario desencadenen corrupción de pila y… | |
| Modificada | Alta (7.6) | 32% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office | 8/5/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y 2003 Viewer permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo BIFF .XLS con un registro de gráfico con nombre inapropiado, lo que resulta en corrupción… | |
| Modificada | Alta (9.3) | 31% | — | Microsoft ExcelMicrosoft Excel Viewer | 8/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer, 2004 para Mac, y 2007 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un valor de selección de fuente manipulado en un archivo Excel, lo cual resulta en corrupción de memoria. | |
| Modificada | Media (6.8) | 28% | — | Microsoft ExcelMicrosoft Excel Viewer | 8/5/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer y 2004 para Mac, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un registro de filtro de AutoFilter creado en un archivo XLS de formato BIFF8 de Excel, lo que desencadena corrupción de memoria . | |
| Modificada | Alta (7.8) | 3.8% | 💥 Exploit | Office OCX Word Viewer OCX | 4/5/2007 | 16/6/2026 | El control ActiveX WordOCX en WordViewer.ocx 3.2.0.5 permite a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4) HttpUploadFile, (5) GotoPage, (6) Save, (7) SaveWebFile, (8)… | |
| Modificada | Alta (7.5) | 4.0% | 💥 Exploit | Office OCX Excel Viewer OCX | 4/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX ExcelOCX en ExcelViewer.ocx 3.1.0.6 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4) HttpUploadFile,… | |
| Modificada | Alta (10) | 5.2% | 💥 Exploit | Office OCX Powerpoint Viewer OCX | 4/5/2007 | 16/6/2026 | Múltiples desbordamientos de búfer basado en pila en el control ActiveX PowerPointOCX en PowerPointViewer.ocx 3.1.0.3 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4)… | |
| Modificada | Alta (9.3) | 9.1% | 💥 Exploit | Faststone Image Viewer | 11/4/2007 | 16/6/2026 | Desbordamiento de entero en FastStone Image Viewer 2.9 permite a atacantes dependientes del contexto provocar denegación de servicio y posiblemente ejecutar código de su elección a través de una imagen BMP manipulada, como se demostró con wh3intof.bmp y wh4intof.bmp. | |
| Modificada | Media (6) | 2.0% | — | Faststone Image Viewer | 30/3/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en el FastStone Image Viewer 2.8 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante una imagen JPG manipulada. | |
| Modificada | Alta (9.3) | 30% | — | Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works | 13/2/2007 | 16/6/2026 | Microsoft Word en Office 2000 SP3, XP SP3, Office 2003 SP2, Works Suite 2004 hasta 2006 y Office 2004 para Mac, no comprueba correctamente las propiedades de ciertos documentos y advierte al usuario del contenido de macros, lo que permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario. | |
| Analizada | Alta (8.8) | 43% | ⚠ Explotación activa | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 3/2/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día… | |
| Modificada | Alta (9.3) | 38% | 💥 Exploit | Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works | 26/1/2007 | 16/6/2026 | Una vulnerabilidad no especificada en Microsoft Word, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario en Word 2000, y causar una denegación de servicio en Word 2003, por medio de vectores de ataque desconocidos que desencadenan una corrupción de memoria, como es explotado por… | |
| Modificada | Alta (7.5) | 2.7% | 💥 Exploit | Poplar Gedcom Viewer | 18/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en include/common.php de Poplar Gedcom Viewer 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro env[rootPath]. | |
| Modificada | Alta (9.3) | 42% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección a través de una hoja de cálculo con un registro PALETTE que contiene un gran número de entradas. |