Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1116 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)34%—Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works9/1/200716/6/2026
Microsoft Excel 2000, 2002, 2003, Viewer 2003, Office 2004 para Mac y Office v.X para Mac no maneja apropiadamente ciertos códigos de operación, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo XLS especialmente diseñado, lo que resulta en un "Improper Memory…
ModificadaAlta (9.3)30%—Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works9/1/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a un atacante remotos con la intervención del usuario ejecutar código de su elección a través de cadenas mal formadas, tambien conocido como "Vulnerabilidad de cadenas Excel mal formadas"
ModificadaAlta (9.3)33%—Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works9/1/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permiten a atacantes remotos con intervención del usuario ejecutar código de su elección mediante un archivo Excel con un campo Columna fuera de rango en determinados tipos de registros BIFF8, lo que referencia a memoria de su elección.
ModificadaAlta (9.3)32%—Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works9/1/200716/6/2026
Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a atacantes remotos ejecutar código de su elección mediante registros IMDATA mal formados que provocan una corrupción de memoria.
ModificadaMedia (6.8)3.0%—Resco Photo Viewer9/1/200716/6/2026
Desbordamiento de búfer en Resco Photo Viewer para PocketPC 4.11 y 6.01, tal y como se usa en dispositivos móviles que ejecutan Windows Mobile 5.0, 2003, y 2003SE, permite a atacantes remotos ejecutar código de su elección mediante una imagen PNG manipulada.
ModificadaMedia (4.1)1.7%—Microsoft Windows Event Viewer27/12/200616/6/2026
el Visor de Sucesos (eventvwr.exe) en Microsoft Windows no muestra adecuadamente la información de registro almacenada que contiene caracteres '%' (porcentaje), lo cual podría hacer imposible utilizar el Visor de Sucesos para determinar los datos reales que dispararon un evento, y podría producir cadenas largas que no…
ModificadaAlta (9.3)41%💥 ExploitMicrosoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works14/12/200616/6/2026
Vulnerabilidad no especificada en Microsoft Word 2000, 2002, y Word Viewer 2003 permite a atacantes remotos con la intervención del usuario, ejecutar código de su elección mediante un fichero DOC manipulado que dispara una corrupción de memoria, como se demuestra con el fichero 12122006-djtest.doc, vulnerabilidad…
ModificadaAlta (9.3)32%—Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works11/12/200616/6/2026
Vulnerabilidad no especificada en Microsoft Word 2000, 2002, y 2003 y Word Viewer 2003 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con estructuras de datos mal formadas que disparan una corrupción de memoria, una vulnerabilidad distinta de CVE-2006-5994.
ModificadaMedia (6.8)3.1%—Justsystem HanakoJustsystem Hanako ViewerJustsystem IchitaroJustsystem Ichitaro Lite2+210/12/200616/6/2026
Desbordamiento de búfer en JustSystems Hanako 2004 hasta 2006, Hanako viewer 1.x, Ichitaro 2004, Ichitaro 2005, Ichitaro Lite2, Ichitaro viewer 4.x, y Sanshiro 2005 permite a atacantes remotos ejecutar código de su elección mediante los campos (1) Keyword y (2) Title, relativos a campos de longitud de cadenas.
ModificadaAlta (9.3)32%—Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works6/12/200616/6/2026
Vulnerabilidad no especificada en Microsoft Word 2000 y 2002, Office Word y Word Viewer 2003, Word 2004 y 2004 v. X para Mac, y Works 2004, 2005, y 2006 permite a atacantes remotos ejecutar código de su elección mediante un documento Word con una cadena mal formada que provoca una corrupción de memoria, una…
ModificadaAlta (9.3)13%—Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+1010/10/200616/6/2026
Vulnerabilidad no especificada en PowerPoint en Microsoft Office 2000, Office 2002, Office 2003, Office 2004 para Mac, y Office v.X para Mac permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un "fichero artesanal" no especificado, una vulnerabilidad diferente que…
ModificadaMedia (5.1)9.5%—Microsoft ExcelMicrosoft Excel Viewer10/10/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000, 2002, 2003, 2004 para Mac, v.X para Mac, y Excel Viewer 2003 permite a atacantes con la complicidad del usuario ejecutar código de su elección mediante un fichero Lotus 1-2-3 artesanal, una vulnerabilidad diferente que CVE-2006-2387 y CVE-2006-3875.
ModificadaMedia (5.1)9.5%—Microsoft ExcelMicrosoft Excel Viewer10/10/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000, 2002, 2003, 2004 para Mac, v.X para Mac, y Excel Viewer 2003 permite a atacantes con la complicidad del usuario ejecutar código de su elección mediante un registro COLINFO artesanal en un fichero XLS, una vulnerabilidad diferente que CVE-2006-2387 y CVE-2006-3867.
ModificadaAlta (7.6)20%💥 ExploitMicrosoft Help File Viewer14/8/200616/6/2026
Múltiples vulnerabilidades no especificadas en Microsoft Windows Help File viewer (winhlp32.exe) permite a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros HLP manipulados.
ModificadaAlta (9.3)9.7%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Excel 2000 a 2004 permite a atacantes con la implicación del usuario ejecutar código arbitrario mediante un fichero .xls con una etiqueta LABEL artesanal que dispara una corrupción de memoria.
ModificadaAlta (9.3)9.2%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel 2000 a 2004 permite a atacantes con implicación del usuario ejecutar código de su elección mediante un fichero .xls con un valor FNGROUPCOUNT.
ModificadaAlta (9.3)9.8%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Excel 2000 a 2004 permite a atacantes con la implicación del usuario ejecutar código de su elección mediante un fichero .xls con un registro SELECTION artesanal que dispara una corrupción de memoria, una vulnerabilidad diferente de CVE-2006-1302.
ModificadaAlta (9.3)11%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Desbordamiento de búfer en Microsoft Excel 2000 hasta 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .xls con un registro COLINFO artesanal, lo que dispara el desbordamiento durante una "operación de relleno de datos"
ModificadaAlta (9.3)9.2%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Excel 2000 a 2004 permite a atacantes con implicación del usuario ejecutar código de su elección mediante un fichero .xls con un registro BIFF artesanal con un índice de array controlado por el atacante que es usado para un puntero a función, tcc "Vulnerabilidad de registro OBJECT malformado".
ModificadaAlta (9.3)14%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Desbordamiento de búfer en Microsoft Excel 2000 a 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .xls con ciertos campos artesanales en un campo SELECTION, lo que dispara una corrupción de memoria, también conocida como "Vulnerabilidad de registro SELECTION…
ModificadaAlta (9.3)11%—Microsoft ExcelMicrosoft Excel Viewer13/7/200616/6/2026
Microsoft Office Excel 2000 hasta la versión 2004 permite a atacantes asistidos por el usuario ejecutar código arbitrario a través de comentarios de celdas mal formadas, lo que conduce a modificación de "desplazamiento de datos críticos" durante el proceso de reconstrucción.
ModificadaAlta (9.3)41%💥 ExploitMicrosoft ExcelMicrosoft Excel Viewer17/6/200616/6/2026
Vulnerabilidad no especificada en Microsoft Excel v2000 hasta la v2004 que permite a usuarios atacantes ejecutar código de su elección a través de vectores desconocidos. NOTA: esta es una vulnerabilidad diferente de CVE-2006-3086.
ModificadaMedia (6.5)1.1%—Hitachi EUR Print ServiceHitachi EUR Print Service FOR ILFHitachi EUR ProfessionalHitachi EUR Viewer22/5/200616/6/2026
SQL injection vulnerability in Hitachi EUR Professional Edition, EUR Viewer, EUR Print Service, and EUR Print Service for ILF allows remote authenticated users to execute arbitrary SQL commands via unknown attack vectors.
ModificadaAlta (9)68%💥 ExploitUltravnc Tabbed ViewerUltravnc VNC Viewer6/4/200616/6/2026
Multiple buffer overflows in (a) UltraVNC (aka Ultr@VNC) 1.0.1 and earlier and (b) tabbed_viewer 1.29 (1) allow user-assisted remote attackers to execute arbitrary code via a malicious server that sends a long string to a client that connects on TCP port 5900, which triggers an overflow in Log::ReallyPrint; and (2)…
ModificadaMedia (5)1.6%—IDV Directory Viewer5/1/200616/6/2026
Vulnerabilidad de atravesamiento de directorios en index.php en IDV Directory Viewer anteriores a 2005.1 permite a atacantes remotos ver el contenido de directorios de su elección mediante un .. (punto punto) en el parámetro "dir".
Orbitaley — Vulnerabilidades