Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 14% | 💥 Exploit | 4you-studio COM Jphone | 16/9/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en jphone.php en el componente JPhone (com_jphone) v1.0 Alpha 3 para Joomla! permite a atacantes remotos incluir y ejecutar archivos locales a su elección a través de un .. (Punto punto) en el parámetro controller a index.php. | |
| Modificada | Alta (7.8) | 8.7% | — | Apple ItunesMicrosoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net | 31/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no fiable en Microsoft Foundation Class (MFC) Library en Microsoft Visual Studio .NET 2003 SP1; Visual Studio 2005 SP1, 2008 SP1 y 2010; Visual C++ 2005 SP1, 2008 SP1 y 2010 y Exchange Server 2010 Service Pack 3, 2013 y 2013 permite que usuarios locales obtengan privilegios mediante… | |
| Modificada | Media (6) | 2.1% | — | Vmware Studio | 22/7/2010 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el Virtual Appliance Management Infrastructure (VAMI) en VMware Studio v2.0 permite a usuarios remotos autenticados ejecutar comandos a su elección a través de vectores que involucran (1) el virtual appliance Studio o (2) un virtual appliance creado por el virtual… | |
| Modificada | Media (4.4) | 0.32% | — | Vmware Studio | 22/7/2010 | 16/6/2026 | VMware Studio v2.0 no escribe adecuadamente en los archivos temporales, lo cual permite a usuarios locales conseguir privilegios a través de vectores no especificados. | |
| Modificada | Baja (3) | 0.31% | — | Oracle Solaris Studio | 13/7/2010 | 16/6/2026 | Vulnerabilidad sin especificar en Solaris Studio v12 update 1 permite a usuarios locales comprometer la confidencialidad e integridad a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ecomstudio PHP Photo Vote1.3f | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en PHP Photo Vote v1.3F permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Ecomstudio PHP Easy Shopping Cart | 11/5/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en subitems.php en PHP Easy Shopping Cart v3.1R permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "name". | |
| Modificada | Media (5.8) | 1.4% | — | Cerulean Studios Trillian | 29/4/2010 | 16/6/2026 | Cerulean Studios Trillian v3.1 Basic no comprueba los certificados SSL durante la autenticación de MSN, lo cual permite a atacantes remotos obtener credenciales de MSN a través de un ataque "man-in-the-middle con un certificado SSL falso. | |
| Modificada | Alta (9.3) | 3.1% | — | Hitachi Ucosminexus/opentp1 WEB WEB Front-endsetHitachi Ucosminexus Application ServerHitachi Ucosminexus ClientHitachi Ucosminexus Collaboration+21 | 21/4/2010 | 16/6/2026 | Desbordamiento de búfer en Hitachi Cosminexus V4 a la V8, Processing Kit para XML, y Developer's Kit para Java, usado en productos como uCosminexus, Electronic Form Workflow, Groupmax, e IBM XL C/C++ Enterprise Edition 7 y 8, permite a atacantes remotos tener un impacto desconocido a través de vectores relacionados… | |
| Modificada | Alta (9.3) | 32% | 💥 Exploit | E-soft.co DJ Studio PRO | 3/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en E-Soft DJ Studio Pro 4.2 incluyendo la versión 4.2.2.7.5 y 5.x incluyendo la versión 5.1.4.3.1, permite a atacantes remotos asistidos por el usuario provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante un fichero… | |
| Modificada | Alta (9.3) | 5.5% | 💥 Exploit | Daz3d DAZ Studio | 4/12/2009 | 16/6/2026 | DAZ Studio v2.3.3.161, v2.3.3.163, y v3.0.1.135 permite a atacantes remotos ejecutar código JavaScript de su elección mediante un fichero (1) .ds, (2) .dsa, (3) .dse, o (4) .dsb, como se ha demostrado por el código que carga el control ActiveX WScript.Shell, relacionado con una "vulnerabilidad de inyección de script". | |
| Modificada | Alta (9.3) | 4.5% | 💥 Exploit | Kramware Mixsense DJ Studio | 27/10/2009 | 16/6/2026 | MixSense DJ Studio v1.0.0.1 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante una cadena larga en un archivo de lista de reproducción .mp3. | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold and SP3, Office Excel Viewer,… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Office XP SP3 no maneja adecuadamente los objetos mal formados en Office Art Property Tables, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento de Office manipulado que provoca una corrupción de memoria, "también conocida como vulnerabilidad de corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Múltiples desbordamientos de enteros en las API no especificadas en GDI+ en .NET Framework versión 1.1 SP1, .NET Framework versión 2.0 SP1 y SP2, Windows XP SP2 y SP3, Windows Server 2003 SP2, Vista versión Gold y SP1, Server 2008 versión Gold, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2,… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Windows Server 2003 SP2, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office… | |
| Modificada | Alta (8.1) | 22% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer,… | |
| Modificada | Media (6.8) | 3.5% | 💥 Exploit | Theratstudios THE RAT CMS | 11/9/2009 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en admin/add_album.php en The Rat CMS Alpha 2, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con extensión ejecutable, después accediendo al mismo a través de una petición directa al fichero en images/. | |
| Modificada | Media (5) | 1.8% | — | Vmware Studio | 2/9/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en un componente de apoyo en la interfaz web en VMware Studio 2.0 public beta en versiones anteriores a la build 1017-185256 permite a atacantes remotos subir ficheros a ubicaciones de su elección mediante vectores no especificados. | |
| Modificada | Alta (10) | 2.1% | — | Synfigstudio | 1/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en Synfig Animation Studio anterior v0.61.08 permite a atacantes ejecutar código a su elección a través de un fichero manipulado .sif. | |
| Modificada | Media (4) | 2.2% | 💥 Exploit | Digital Extreme PariahEpic Games Unreal TournamentGroove Games WarpathHuman Head Studios Dead Mans Hand+2 | 19/8/2009 | 16/6/2026 | El motor de Unreal, el utilizado en Unreal Tournament v3 1.3, Unreal Tournament 2003 y 2004, Dead Man's Hand, Pariah, WarPath, Postal2, y Shadow Ops, permite a usuarios remotos autenticados producir una denegación de servicio (salida de servidor) a través de múltiples descargas de ficheros desde el servidor, lo que… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft Biztalk ServerMicrosoft Internet Security AND Acceleration ServerMicrosoft OfficeMicrosoft Office WEB Components+1 | 12/8/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en el Componentes Office Web ActiveX Control en Microsoft Office XP SP3, Office 2003 SP3, Office XP Web Components SP3, Office 2003 Web Components SP3, Office 2003 Web Components SP1 para el 2007 Microsoft Office System, Internet Security y Acceleration (ISA)… | |
| Modificada | Media (6.5) | 34% | — | Microsoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net | 29/7/2009 | 16/6/2026 | La Active Template Library (ATL) en Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 y 2008 Gold y SP1, y Visual C++ 2005 SP1 y 2008 Gold y SP1 no cumple adecuadamente con la terminación de cadena, lo que permite a atacantes remotos obtener información sensible a través de un documentos HTML manipulado… |