Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1116 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 34% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000, 2002, 2003, Viewer 2003, Office 2004 para Mac y Office v.X para Mac no maneja apropiadamente ciertos códigos de operación, permite a atacantes remotos asistidos por el usuario ejecutar código arbitrario por medio de un archivo XLS especialmente diseñado, lo que resulta en un "Improper Memory… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a un atacante remotos con la intervención del usuario ejecutar código de su elección a través de cadenas mal formadas, tambien conocido como "Vulnerabilidad de cadenas Excel mal formadas" | |
| Modificada | Alta (9.3) | 33% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permiten a atacantes remotos con intervención del usuario ejecutar código de su elección mediante un archivo Excel con un campo Columna fuera de rango en determinados tipos de registros BIFF8, lo que referencia a memoria de su elección. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Excel ViewerMicrosoft Works | 9/1/2007 | 16/6/2026 | Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2, 2004 para Mac, y v.X para Mac permite a atacantes remotos ejecutar código de su elección mediante registros IMDATA mal formados que provocan una corrupción de memoria. | |
| Modificada | Media (6.8) | 3.0% | — | Resco Photo Viewer | 9/1/2007 | 16/6/2026 | Desbordamiento de búfer en Resco Photo Viewer para PocketPC 4.11 y 6.01, tal y como se usa en dispositivos móviles que ejecutan Windows Mobile 5.0, 2003, y 2003SE, permite a atacantes remotos ejecutar código de su elección mediante una imagen PNG manipulada. | |
| Modificada | Media (4.1) | 1.7% | — | Microsoft Windows Event Viewer | 27/12/2006 | 16/6/2026 | el Visor de Sucesos (eventvwr.exe) en Microsoft Windows no muestra adecuadamente la información de registro almacenada que contiene caracteres '%' (porcentaje), lo cual podría hacer imposible utilizar el Visor de Sucesos para determinar los datos reales que dispararon un evento, y podría producir cadenas largas que no… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works | 14/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Word 2000, 2002, y Word Viewer 2003 permite a atacantes remotos con la intervención del usuario, ejecutar código de su elección mediante un fichero DOC manipulado que dispara una corrupción de memoria, como se demuestra con el fichero 12122006-djtest.doc, vulnerabilidad… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works | 11/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Word 2000, 2002, y 2003 y Word Viewer 2003 permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados relacionados con estructuras de datos mal formadas que disparan una corrupción de memoria, una vulnerabilidad distinta de CVE-2006-5994. | |
| Modificada | Media (6.8) | 3.1% | — | Justsystem HanakoJustsystem Hanako ViewerJustsystem IchitaroJustsystem Ichitaro Lite2+2 | 10/12/2006 | 16/6/2026 | Desbordamiento de búfer en JustSystems Hanako 2004 hasta 2006, Hanako viewer 1.x, Ichitaro 2004, Ichitaro 2005, Ichitaro Lite2, Ichitaro viewer 4.x, y Sanshiro 2005 permite a atacantes remotos ejecutar código de su elección mediante los campos (1) Keyword y (2) Title, relativos a campos de longitud de cadenas. | |
| Modificada | Alta (9.3) | 32% | — | Microsoft OfficeMicrosoft WordMicrosoft Word ViewerMicrosoft Works | 6/12/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Word 2000 y 2002, Office Word y Word Viewer 2003, Word 2004 y 2004 v. X para Mac, y Works 2004, 2005, y 2006 permite a atacantes remotos ejecutar código de su elección mediante un documento Word con una cadena mal formada que provoca una corrupción de memoria, una… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft AccessMicrosoft ExcelMicrosoft Excel ViewerMicrosoft Frontpage+10 | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en PowerPoint en Microsoft Office 2000, Office 2002, Office 2003, Office 2004 para Mac, y Office v.X para Mac permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un "fichero artesanal" no especificado, una vulnerabilidad diferente que… | |
| Modificada | Media (5.1) | 9.5% | — | Microsoft ExcelMicrosoft Excel Viewer | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000, 2002, 2003, 2004 para Mac, v.X para Mac, y Excel Viewer 2003 permite a atacantes con la complicidad del usuario ejecutar código de su elección mediante un fichero Lotus 1-2-3 artesanal, una vulnerabilidad diferente que CVE-2006-2387 y CVE-2006-3875. | |
| Modificada | Media (5.1) | 9.5% | — | Microsoft ExcelMicrosoft Excel Viewer | 10/10/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000, 2002, 2003, 2004 para Mac, v.X para Mac, y Excel Viewer 2003 permite a atacantes con la complicidad del usuario ejecutar código de su elección mediante un registro COLINFO artesanal en un fichero XLS, una vulnerabilidad diferente que CVE-2006-2387 y CVE-2006-3867. | |
| Modificada | Alta (7.6) | 20% | 💥 Exploit | Microsoft Help File Viewer | 14/8/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Microsoft Windows Help File viewer (winhlp32.exe) permite a atacantes con la intervención del usuario ejecutar código de su elección a través de ficheros HLP manipulados. | |
| Modificada | Alta (9.3) | 9.7% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Microsoft Excel 2000 a 2004 permite a atacantes con la implicación del usuario ejecutar código arbitrario mediante un fichero .xls con una etiqueta LABEL artesanal que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 9.2% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel 2000 a 2004 permite a atacantes con implicación del usuario ejecutar código de su elección mediante un fichero .xls con un valor FNGROUPCOUNT. | |
| Modificada | Alta (9.3) | 9.8% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Microsoft Excel 2000 a 2004 permite a atacantes con la implicación del usuario ejecutar código de su elección mediante un fichero .xls con un registro SELECTION artesanal que dispara una corrupción de memoria, una vulnerabilidad diferente de CVE-2006-1302. | |
| Modificada | Alta (9.3) | 11% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Desbordamiento de búfer en Microsoft Excel 2000 hasta 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .xls con un registro COLINFO artesanal, lo que dispara el desbordamiento durante una "operación de relleno de datos" | |
| Modificada | Alta (9.3) | 9.2% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Microsoft Excel 2000 a 2004 permite a atacantes con implicación del usuario ejecutar código de su elección mediante un fichero .xls con un registro BIFF artesanal con un índice de array controlado por el atacante que es usado para un puntero a función, tcc "Vulnerabilidad de registro OBJECT malformado". | |
| Modificada | Alta (9.3) | 14% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Desbordamiento de búfer en Microsoft Excel 2000 a 2003 permite a atacantes con la intervención del usuario ejecutar código de su elección mediante un fichero .xls con ciertos campos artesanales en un campo SELECTION, lo que dispara una corrupción de memoria, también conocida como "Vulnerabilidad de registro SELECTION… | |
| Modificada | Alta (9.3) | 11% | — | Microsoft ExcelMicrosoft Excel Viewer | 13/7/2006 | 16/6/2026 | Microsoft Office Excel 2000 hasta la versión 2004 permite a atacantes asistidos por el usuario ejecutar código arbitrario a través de comentarios de celdas mal formadas, lo que conduce a modificación de "desplazamiento de datos críticos" durante el proceso de reconstrucción. | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft ExcelMicrosoft Excel Viewer | 17/6/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Excel v2000 hasta la v2004 que permite a usuarios atacantes ejecutar código de su elección a través de vectores desconocidos. NOTA: esta es una vulnerabilidad diferente de CVE-2006-3086. | |
| Modificada | Media (6.5) | 1.1% | — | Hitachi EUR Print ServiceHitachi EUR Print Service FOR ILFHitachi EUR ProfessionalHitachi EUR Viewer | 22/5/2006 | 16/6/2026 | SQL injection vulnerability in Hitachi EUR Professional Edition, EUR Viewer, EUR Print Service, and EUR Print Service for ILF allows remote authenticated users to execute arbitrary SQL commands via unknown attack vectors. | |
| Modificada | Alta (9) | 68% | 💥 Exploit | Ultravnc Tabbed ViewerUltravnc VNC Viewer | 6/4/2006 | 16/6/2026 | Multiple buffer overflows in (a) UltraVNC (aka Ultr@VNC) 1.0.1 and earlier and (b) tabbed_viewer 1.29 (1) allow user-assisted remote attackers to execute arbitrary code via a malicious server that sends a long string to a client that connects on TCP port 5900, which triggers an overflow in Log::ReallyPrint; and (2)… | |
| Modificada | Media (5) | 1.6% | — | IDV Directory Viewer | 5/1/2006 | 16/6/2026 | Vulnerabilidad de atravesamiento de directorios en index.php en IDV Directory Viewer anteriores a 2005.1 permite a atacantes remotos ver el contenido de directorios de su elección mediante un .. (punto punto) en el parámetro "dir". |