Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
1360 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 36% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Excel en 2007 Office System SP1 y SP2 de Microsoft; Office Excel Viewer de Microsoft; y Office Compatibility Pack para formatos de archivo de Word, Excel y PowerPoint 2007 SP1 y SP2 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo BIFF con un objeto de registro Qsir… | |
| Modificada | Alta (9.3) | 37% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Un desbordamiento enteros en Excel en Office 2000 SP3, Office XP SP3, Office 2003 SP3 y Office 2004 y 2008 para Mac de Microsoft; Excel en 2007 Office System SP1 y SP2 de Microsoft; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3 de Microsoft; Office Excel Viewer de Microsoft; Office… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en 2007 Microsoft Office System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y… | |
| Modificada | Alta (9.3) | 29% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en Excel en Microsoft Office 2000 SP3 y Office XP SP3, permite a atacantes remotos ejecutar código de su elección a través de un archivo Excel con un objeto de registro mal formado, también conocido como "Vulnerabilidad String Copy Stack-Based Overrun". | |
| Modificada | Alta (9.3) | 31% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Error de índice de matriz en Excel en Office 2000 SP3 y Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel diseñado con un objeto de registro malformado, también se conoce como "Array Indexing… | |
| Analizada | Alta (7.8) | 53% | ⚠ Explotación activa | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Office Sharepoint Server+1 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en Microsoft Office 2007 System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y… | |
| Modificada | Alta (9.3) | 28% | — | Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+2 | 10/6/2009 | 16/6/2026 | Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; y Microsoft Office Excel Viewer 2003 SP3 permite a atacantes remotos ejecutar codigo de forma arbitraria a través de un fichero Excel con un objeto "record" deformado, también… | |
| Modificada | Media (6) | 2.7% | 💥 Exploit | Omnisoftsol Vidsharepro | 22/5/2009 | 16/6/2026 | Vulnerabilidad de envío de archivo no restringido en VidSharePro, permite a atacantes remotos ejecutar código de su elección mediante la subida de un archivo con extensión ejecutable, entonces accediendo a él a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Omnisoftsol Vidsharepro | 20/5/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en VidSharePro, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro searchtxt. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Omnisoftsol Vidsharepro | 20/5/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en listing_video.php en VidSharePro permite a los atacantes remotos, ejecutar arbitrariamente comandos SQL a través del parámetro catid. | |
| Modificada | Alta (7.6) | 2.8% | — | Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+9 | 30/4/2009 | 16/6/2026 | El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo… | |
| Modificada | Media (6.8) | 1.1% | — | Shatm Sharedlog | 18/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivos en PHP en lideshow_uploadvideo.content.php en SharedLog, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[root_dir]. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Clip-share Clipshare | 19/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en fullscreen.php en ClipShare Pro v4.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "title". | |
| Modificada | Alta (9.3) | 8.9% | 💥 Exploit | Share2 Easy Grid Control | 16/1/2009 | 16/6/2026 | Vulnerabilidad de método inseguro en el Control ActiveX EasyGrid.SGCtrl.32 en EasyGrid.ocx v1.0.0.1 en AAA EasyGrid ActiveX v3.51, permite a atacantes remotos crear y sobrescribir ficheros de su elección a través del método (1) DoSaveFile o (2) DoSaveHtmlFile. Nota: vector 1 esto se podrá utilizar para ejecución de… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Clip-share Clipshare | 12/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en channel_detail.php en ClipShare Pro 4, y 2006 a 2007 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "chid". | |
| Modificada | Alta (7.5) | 48% | — | Microsoft Office Sharepoint ServerMicrosoft Search Server | 10/12/2008 | 16/6/2026 | Microsoft Office SharePoint Server 2007 Gold y SP1 y Microsoft Search Server 2008 no realizan apropiadamente la autenticación y autorización de funciones administrativas, lo que permite a atacantes remotos provocar una denegación de servicio (server load), obtener información sensible y "crear scripts que podrían… | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Xerox Docushare | 25/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de ejecución de comandos en sitios cruzados en Xerox DocuShare v6 y anteriores que permite a atacantes remotos inyectar secuencias de comandos web o codigo HTML a traves de PATH_INFO a la URL por defecto a traves de (1) SearchResults/ y (2) Services/ en dsdn/dsweb/, y (3) la… | |
| Modificada | Baja (3.5) | 9.4% | — | Microsoft Sharepoint Server | 10/11/2008 | 16/6/2026 | SharePoint de Microsoft utiliza URLs con el mismo nombre de host y número de puerto para los archivos primarios de un sitio web y los archivos actualizados de los usuarios individuales (también conocidos como adjuntos), lo que permite a usuarios remotamente autentificados utilizar las relaciones desde el mismo origen… | |
| Modificada | Alta (9.3) | 34% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+2 | 15/10/2008 | 16/6/2026 | Desbordamiento de entero en la función REPT en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 and SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office SharePoint Server 2007 Gold y SP1; Office 2004 y 2008… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Vastal I-tech Share Zone | 7/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en view_news.php en Vastal I-Tech Share Zone permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (9.3) | 3.7% | 💥 Exploit | Ultrashareware Ultra Office Control | 2/9/2008 | 16/6/2026 | El control ActiveX Ultra.OfficeControl de OfficeCtrl.ocx 2.0.2008.801 y anteriores de Ultra Shareware Ultra Office Control, permite a atacantes remotos forzar la descarga de ficheros de su elección a un sistema cliente mediante una URL en el primer argumento al método Open junto con con un nombre de ruta de destino… | |
| Modificada | Alta (9.3) | 36% | 💥 Exploit | Ultrashareware Ultra Office Control | 2/9/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en el control ActiveX Ultra.OfficeControl de OfficeCtrl.ocx 2.0.2008.801 de Ultra Shareware Ultra Office Control, permite a atacantes remotos ejecutar código de su elección mediante los parámetros largos strUrl, strFile y strPostData al método HttpUpload. | |
| Modificada | Alta (9.3) | 36% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Sharepoint Server | 12/8/2008 | 16/6/2026 | Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 Gold y SP3; Office Excel Viewer; Paquete de compatibilidad de Office 2007 Gold y SP1; Office SharePoint Server 2007 Gold y SP1; y Office 2004 y 2008 para Mac no analizan apropiadamente los valores de registro Country… | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Alstrasoft Video Share Enterprise | 30/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en album.php en AlstraSoft Video Share Enterprise 4.51, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID", un vector distinto de la vulnerabilidad CVE-2007-4086. | |
| Modificada | Alta (7.5) | 17% | — | Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+13 | 7/7/2008 | 16/6/2026 | Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes… |