Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1360 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)36%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Excel en 2007 Office System SP1 y SP2 de Microsoft; Office Excel Viewer de Microsoft; y Office Compatibility Pack para formatos de archivo de Word, Excel y PowerPoint 2007 SP1 y SP2 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo BIFF con un objeto de registro Qsir…
ModificadaAlta (9.3)37%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Un desbordamiento enteros en Excel en Office 2000 SP3, Office XP SP3, Office 2003 SP3 y Office 2004 y 2008 para Mac de Microsoft; Excel en 2007 Office System SP1 y SP2 de Microsoft; Open XML File Format Converter para Mac; Office Excel Viewer 2003 SP3 de Microsoft; Office Excel Viewer de Microsoft; Office…
ModificadaAlta (9.3)28%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en 2007 Microsoft Office System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y…
ModificadaAlta (9.3)29%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Desbordamiento de búfer basado en pila en Excel en Microsoft Office 2000 SP3 y Office XP SP3, permite a atacantes remotos ejecutar código de su elección a través de un archivo Excel con un objeto de registro mal formado, también conocido como "Vulnerabilidad String Copy Stack-Based Overrun".
ModificadaAlta (9.3)31%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Error de índice de matriz en Excel en Office 2000 SP3 y Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel diseñado con un objeto de registro malformado, también se conoce como "Array Indexing…
AnalizadaAlta (7.8)53%⚠ Explotación activaMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Office Sharepoint Server+110/6/200916/6/2026
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Excel en Microsoft Office 2007 System SP1 y SP2; Open XML File Format Converter para Mac; Microsoft Office Excel Viewer 2003 SP3; Microsoft Office Excel Viewer; y Microsoft Office Compatibility Pack para Word, Excel, y…
ModificadaAlta (9.3)28%—Microsoft OfficeMicrosoft Office Compatibility Pack FOR Word Excel PPT 2007Microsoft Office ExcelMicrosoft Office Excel Viewer+210/6/200916/6/2026
Excel en Microsoft Office 2000 SP3, Office XP SP3, Office 2003 SP3, y Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; y Microsoft Office Excel Viewer 2003 SP3 permite a atacantes remotos ejecutar codigo de forma arbitraria a través de un fichero Excel con un objeto "record" deformado, también…
ModificadaMedia (6)2.7%💥 ExploitOmnisoftsol Vidsharepro22/5/200916/6/2026
Vulnerabilidad de envío de archivo no restringido en VidSharePro, permite a atacantes remotos ejecutar código de su elección mediante la subida de un archivo con extensión ejecutable, entonces accediendo a él a través de vectores no especificados.
ModificadaMedia (4.3)1.7%💥 ExploitOmnisoftsol Vidsharepro20/5/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en search.php en VidSharePro, permite a los atacantes remotos inyectar arbitrariamente una secuencia de comandos web o HTML a través del parámetro searchtxt. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (7.5)1.1%💥 ExploitOmnisoftsol Vidsharepro20/5/200916/6/2026
Vulnerabilidad de inyección SQL en listing_video.php en VidSharePro permite a los atacantes remotos, ejecutar arbitrariamente comandos SQL a través del parámetro catid.
ModificadaAlta (7.6)2.8%—Mcafee Active Virus DefenseMcafee Active VirusscanMcafee Email GatewayMcafee Internet Security Suite+930/4/200916/6/2026
El AV engine antes de DAT 5600 en McAfee VirusScan, Total Protection, Internet Security, SecurityShield para Microsoft ISA Server, Security para Microsoft Sharepoint, Security para Email Servers, Email Gateway, y Active Virus Defense permite a atacantes remotos eludir la detección de virus a través de (1) un campo…
ModificadaMedia (6.8)1.1%—Shatm Sharedlog18/3/200916/6/2026
Vulnerabilidad de inclusión remota de archivos en PHP en lideshow_uploadvideo.content.php en SharedLog, cuando register_globals está habilitado, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro GLOBALS[root_dir].
ModificadaMedia (4.3)1.5%💥 ExploitClip-share Clipshare19/2/200916/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en fullscreen.php en ClipShare Pro v4.0 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "title".
ModificadaAlta (9.3)8.9%💥 ExploitShare2 Easy Grid Control16/1/200916/6/2026
Vulnerabilidad de método inseguro en el Control ActiveX EasyGrid.SGCtrl.32 en EasyGrid.ocx v1.0.0.1 en AAA EasyGrid ActiveX v3.51, permite a atacantes remotos crear y sobrescribir ficheros de su elección a través del método (1) DoSaveFile o (2) DoSaveHtmlFile. Nota: vector 1 esto se podrá utilizar para ejecución de…
ModificadaAlta (7.5)1.2%💥 ExploitClip-share Clipshare12/12/200816/6/2026
Vulnerabilidad de inyección SQL en channel_detail.php en ClipShare Pro 4, y 2006 a 2007 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "chid".
ModificadaAlta (7.5)48%—Microsoft Office Sharepoint ServerMicrosoft Search Server10/12/200816/6/2026
Microsoft Office SharePoint Server 2007 Gold y SP1 y Microsoft Search Server 2008 no realizan apropiadamente la autenticación y autorización de funciones administrativas, lo que permite a atacantes remotos provocar una denegación de servicio (server load), obtener información sensible y "crear scripts que podrían…
ModificadaMedia (4.3)4.1%💥 ExploitXerox Docushare25/11/200816/6/2026
Múltiples vulnerabilidades de secuencias de ejecución de comandos en sitios cruzados en Xerox DocuShare v6 y anteriores que permite a atacantes remotos inyectar secuencias de comandos web o codigo HTML a traves de PATH_INFO a la URL por defecto a traves de (1) SearchResults/ y (2) Services/ en dsdn/dsweb/, y (3) la…
ModificadaBaja (3.5)9.4%—Microsoft Sharepoint Server10/11/200816/6/2026
SharePoint de Microsoft utiliza URLs con el mismo nombre de host y número de puerto para los archivos primarios de un sitio web y los archivos actualizados de los usuarios individuales (también conocidos como adjuntos), lo que permite a usuarios remotamente autentificados utilizar las relaciones desde el mismo origen…
ModificadaAlta (9.3)34%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+215/10/200816/6/2026
Desbordamiento de entero en la función REPT en Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP2 and SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 SP3; Office Excel Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats Gold y SP1; Office SharePoint Server 2007 Gold y SP1; Office 2004 y 2008…
ModificadaAlta (7.5)1.0%💥 ExploitVastal I-tech Share Zone7/10/200816/6/2026
Vulnerabilidad de inyección SQL en view_news.php en Vastal I-Tech Share Zone permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (9.3)3.7%💥 ExploitUltrashareware Ultra Office Control2/9/200816/6/2026
El control ActiveX Ultra.OfficeControl de OfficeCtrl.ocx 2.0.2008.801 y anteriores de Ultra Shareware Ultra Office Control, permite a atacantes remotos forzar la descarga de ficheros de su elección a un sistema cliente mediante una URL en el primer argumento al método Open junto con con un nombre de ruta de destino…
ModificadaAlta (9.3)36%💥 ExploitUltrashareware Ultra Office Control2/9/200816/6/2026
Desbordamiento de búfer basado en pila en el control ActiveX Ultra.OfficeControl de OfficeCtrl.ocx 2.0.2008.801 de Ultra Shareware Ultra Office Control, permite a atacantes remotos ejecutar código de su elección mediante los parámetros largos strUrl, strFile y strPostData al método HttpUpload.
ModificadaAlta (9.3)36%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel ViewerMicrosoft Sharepoint Server12/8/200816/6/2026
Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP2 y SP3, y 2007 Gold y SP1; Office Excel Viewer 2003 Gold y SP3; Office Excel Viewer; Paquete de compatibilidad de Office 2007 Gold y SP1; Office SharePoint Server 2007 Gold y SP1; y Office 2004 y 2008 para Mac no analizan apropiadamente los valores de registro Country…
ModificadaAlta (7.5)1.0%💥 ExploitAlstrasoft Video Share Enterprise30/7/200816/6/2026
Vulnerabilidad de inyección SQL en album.php en AlstraSoft Video Share Enterprise 4.51, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "UID", un vector distinto de la vulnerabilidad CVE-2007-4086.
ModificadaAlta (7.5)17%—Microsoft AccessMicrosoft ExcelMicrosoft FrontpageMicrosoft Groove+137/7/200816/6/2026
Microsoft Crypto API 5.131.2600.2180 hasta la 6.0, como las usadas en Outlook, Windows Live Mail, y Office 2007, realiza una lista de revocación de certificado (CRL) utilizando una URL arbitraria de un certificado incluido en (1) mensaje de correo electrónico S/MIME o (2) documento firmado, lo que permite a atacantes…