Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

1116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)9.2%💥 ExploitEdraw Office Viewer Component11/9/200716/6/2026
Desbordamiento de búfer en un determinado control ActiveX de officeviewer.ocx 5.2.218.1 en EDraw Office Viewer Component 5.2 permite a atacantes remotos ejecutar código de su elección mediante un primer argumento largo para el método HttpDownloadFileToTempDir, una vulnerabilidad diferente de CVE-2007-3169.
ModificadaAlta (9.3)2.9%💥 ExploitEdraw Office Viewer Component18/8/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en un cierto controlador ActiveX en officeviewer.ocx 5.1.199.1 en EDraw Office Viewer Component 5.1 permite a atacantes remotos crear o sobrescribit archivos de su elección a través de un nombre de ruta completa en el segundo argumento en el método HttpDownloadFile, una…
ModificadaMedia (4.3)1.4%—Hitachi Jp1-cm2-hierarchical Viewer1/8/200716/6/2026
Vulnerabilidad no especificada en Hitachi JP1/Cm2/Hierarchical Viewer (HV) 06-00 hasta 06-71-/B permite a atacantes remotos provocar una denegación de servicio (parada de la aplicación y caída del interfaz web) mediante cierta "información inesperada".
ModificadaAlta (7.6)25%—Microsoft ExcelMicrosoft Excel Viewer10/7/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, y 2003 Viewer permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un archivo Excel mal formado involucrando "indicando el inicio de una designación de Espacio de Trabajo (Workspace)", lo cual resulta en corrupción de memoria,…
ModificadaAlta (9.3)32%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office10/7/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer, y Office Excel 2007 no valida de forma adecuada la información de la versión, lo cual permite a atacantes remotos con la intervención del usuario ejecutar código de su elección a través de archivos Excel manipulados, también conocido como "Vulnerabilidad de…
ModificadaMedia (6.8)43%💥 ExploitAltap Portable Executable ViewerAltap Servant Salamander21/6/200716/6/2026
Desbordamiento de búfer basado en pila en el peviewer.spl del Altap Servant Salamander 2.5 con Portable Executable Viewer 2.02 (English Trial) y 2.0 con el Portable Executable Viewer 1.00 (English Trial), permite a atacantes remotos ejecutar código de su elección a través de un nombre de fichero PDB debug largo en un…
ModificadaAlta (7.8)6.3%💥 ExploitEdraw Office Viewer Component11/6/200716/6/2026
Un cierto control ActiveX en el EDraw Office Viewer Component (edrawofficeviewer.ocx) versión 4.0.5.20 y otras versiones anteriores a 5.0, permite a atacantes remotos eliminar archivos arbitrarios por medio del método DeleteLocalFile.
ModificadaAlta (9.3)6.5%—Zoomify Viewer Activex Control11/6/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el controlador ActiveX Zoomify Viewer en ZActiveX.dll podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (9.3)12%💥 ExploitEdraw Office Viewer Component11/6/200716/6/2026
Un desbordamiento de búfer en un cierto control ActiveX en el EDraw Office Viewer Component (edrawofficeviewer.ocx) versión 4.0.5.20 y otras versiones anteriores a 5.0, permite a atacantes remotos causar una denegación de servicio (bloqueo de Internet Explorer versión 7) o ejecutar código arbitrario por medio de un…
ModificadaAlta (9.3)34%💥 ExploitE-book Systems Flipviewer6/6/200716/6/2026
Múltiples desbordamientos de búfer basados en pila en el control ActiveX FViewerLoading (FlipViewerX.dll) en E-Book Systems FlipViewer anterior a 4.1 permite a atacantes remotos provocar una denegación de servicio (caída) o ejecutar código de su elección mediante las propiedades (1) UID, (2) Opf, (3) PAGENO, (4)…
ModificadaAlta (9.3)7.0%💥 ExploitOffice OCX Office Viewer OCX10/5/200716/6/2026
Múltiples desbordamientos de búfer en el control de ActiveX Office Viewer OCX (oa.ocx) 3.2 permite a atacantes remotos provocar una denegación de servicio (caída) o, posiblemente, ejecutar código de su elección mediante el paso de un argumento largo a las funciones (1) HttpDownloadFile, (2) Open, (3) OpenWebFile, (4)…
ModificadaMedia (6.8)29%—Microsoft WordMicrosoft Word ViewerMicrosoft Works8/5/200716/6/2026
Word (o Word Viewer) en Microsoft Office 2000 SP3, XP SP3, 2003 SP2, 2004 para Mac y Works Suite 2004, 2005 y 2006 no analiza apropiadamente ciertas "property strings of certain control words”, de texto enriquecido, lo que permite que los atacantes remotos asistidos por el usuario desencadenen corrupción de pila y…
ModificadaAlta (7.6)32%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft Office8/5/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 y 2003 Viewer permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo BIFF .XLS con un registro de gráfico con nombre inapropiado, lo que resulta en corrupción…
ModificadaAlta (9.3)31%—Microsoft ExcelMicrosoft Excel Viewer8/5/200716/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer, 2004 para Mac, y 2007 permite a atacantes remotos con la intervención del usuario ejecutar código de su elección mediante un valor de selección de fuente manipulado en un archivo Excel, lo cual resulta en corrupción de memoria.
ModificadaMedia (6.8)28%—Microsoft ExcelMicrosoft Excel Viewer8/5/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2003 Viewer y 2004 para Mac, permite a los atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un registro de filtro de AutoFilter creado en un archivo XLS de formato BIFF8 de Excel, lo que desencadena corrupción de memoria .
ModificadaAlta (7.8)3.8%💥 ExploitOffice OCX Word Viewer OCX4/5/200716/6/2026
El control ActiveX WordOCX en WordViewer.ocx 3.2.0.5 permite a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4) HttpUploadFile, (5) GotoPage, (6) Save, (7) SaveWebFile, (8)…
ModificadaAlta (7.5)4.0%💥 ExploitOffice OCX Excel Viewer OCX4/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX ExcelOCX en ExcelViewer.ocx 3.1.0.6 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4) HttpUploadFile,…
ModificadaAlta (10)5.2%💥 ExploitOffice OCX Powerpoint Viewer OCX4/5/200716/6/2026
Múltiples desbordamientos de búfer basado en pila en el control ActiveX PowerPointOCX en PowerPointViewer.ocx 3.1.0.3 permiten a atacantes remotos provocar una denegación de servicio (cáida de Internet Explorer 7) mediante un valor de propiedad largo (1) DoOleCommand, (2) FTPDownloadFile, (3) FTPUploadFile, (4)…
ModificadaAlta (9.3)9.1%💥 ExploitFaststone Image Viewer11/4/200716/6/2026
Desbordamiento de entero en FastStone Image Viewer 2.9 permite a atacantes dependientes del contexto provocar denegación de servicio y posiblemente ejecutar código de su elección a través de una imagen BMP manipulada, como se demostró con wh3intof.bmp y wh4intof.bmp.
ModificadaMedia (6)2.0%—Faststone Image Viewer30/3/200716/6/2026
Desbordamiento de búfer basado en pila en el FastStone Image Viewer 2.8 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante una imagen JPG manipulada.
ModificadaAlta (9.3)30%—Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works13/2/200716/6/2026
Microsoft Word en Office 2000 SP3, XP SP3, Office 2003 SP2, Works Suite 2004 hasta 2006 y Office 2004 para Mac, no comprueba correctamente las propiedades de ciertos documentos y advierte al usuario del contenido de macros, lo que permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario.
AnalizadaAlta (8.8)43%⚠ Explotación activaMicrosoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+103/2/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Excel 2000, XP, 2003 y 2004 para Mac, y posiblemente otros productos de Office, permite a atacantes asistidos por el usuario ejecutar código arbitrario por medio de vectores de ataque desconocidos, como es demostrado por el archivo Exploit-MSExcel.h en ataques de día…
ModificadaAlta (9.3)38%💥 ExploitMicrosoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works26/1/200716/6/2026
Una vulnerabilidad no especificada en Microsoft Word, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario en Word 2000, y causar una denegación de servicio en Word 2003, por medio de vectores de ataque desconocidos que desencadenan una corrupción de memoria, como es explotado por…
ModificadaAlta (7.5)2.7%💥 ExploitPoplar Gedcom Viewer18/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/common.php de Poplar Gedcom Viewer 2.0 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro env[rootPath].
ModificadaAlta (9.3)42%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works9/1/200716/6/2026
Desbordamiento de búfer basado en pila en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a un atacante remoto con la intervención de un usuario ejecutar código de su elección a través de una hoja de cálculo con un registro PALETTE que contiene un gran número de entradas.