Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
1419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 38% | — | Microsoft Visual C++Microsoft Windows 2000Microsoft Windows 2003 ServerMicrosoft Windows Server 2008+3 | 29/7/2009 | 16/6/2026 | La Active Template Library (ATL) en Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 y 2008 Gold y SP1, y Visual C++ 2005 SP1 y 2008 Gold y SP1 no restringe adecuadamente el uso de OleLoadFromStream en la instanciación de objetos desde el flujo de datos, lo que permite a atacantes remotos ejecutar código… | |
| Modificada | Alta (8.8) | 37% | — | Microsoft Visual C++Microsoft Visual StudioMicrosoft Visual Studio .net | 29/7/2009 | 16/6/2026 | La Active Template Library (ATL) en Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 y 2008 Gold, y Visual C++ 2005 SP1 y 2008 Gold y SP1, no previene las llamadas VariantClear sobre una VARIAN sin inicializar, lo que permite a atacantes remotos ejecutar código de su elección a través de un (1) componente… | |
| Modificada | Media (5) | 1.8% | — | Bistudio ArmaBistudio Arma 2 | 20/7/2009 | 16/6/2026 | Armed Assault (también conocido como ArmA) v1.14 y anteriores, y v1.16 beta, y Armed Assault II v1.02 y anteriores permite a atacantes remotos provocar una denegación de servicio mediante un paquete de conexión con un campo final cuyo valor sea (1) 0, provocando una caída del servidor relacionada con la asignación de… | |
| Modificada | Alta (10) | 4.4% | — | Bistudio ArmaBistudio Arma 2 | 20/7/2009 | 16/6/2026 | Vulnerabilidad de cadena de formato en Armed Assault (también conocido como ArmA) v1.14 y anteriores, y v1.16 beta, y Armed Assault II v1.02 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) y probablemente ejecutar código de su elección mediante especificaciones de cadenas de… | |
| Modificada | Media (5) | 1.5% | — | Bistudio ArmaBistudio Arma 2 | 20/7/2009 | 16/6/2026 | Desbordamiento inferior de entero en Armed Assault (también conocido como ArmA) v1.14 y anteriores, y v1.16 beta, y Armed Assault II v1.02 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete de VoIP sobre red (VON) dirigido al puerto 2305 con valor "packet_size"… | |
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Dxstudio DX Studio Player | 16/6/2009 | 16/6/2026 | Worldweaver DX Studio Player v3.0.29.0, v3.0.22.0, v3.0.12.0, y probablemente otras versiones anteriores a la v3.0.29.1, cuando es utilizado como plug-in de Firefox, no restringe el acceso al metodo shell.execute JavaScript API, lo que permite a atacantes remotos ejecutar comandos arbitrarios a través de el fichero… | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Pinnaclesys Pinnacle Studio | 21/5/2009 | 16/6/2026 | InstallHFZ.exe 6.5.201.0 en Pinnacle Hollywood Effects 6, un módulo en Pinnacle Systems Pinnacle Studio 12, permite a los atacantes remotos causar una denegación de servicio (caída de la aplicación) a través de un archivo manipulado Hollywood FX Compressed Archive (.hfz). | |
| Modificada | Alta (9.3) | 6.2% | 💥 Exploit | Pinnaclesys Pinnacle Studio | 21/5/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en InstallHFZ.exe 6.5.201.0 en Pinnacle Hollywood Effects 6, un módulo en Pinnacle Systems Pinnacle Studio 12, permite a los atacantes remotos crear y sobrescribir archivos arbitrarios a través de un nombre de archivo que contiene la secuencia ..\ (punto punto barra invertida) en… | |
| Modificada | Media (6.8) | 4.1% | 💥 Exploit | Studiolounge Address Book | 29/4/2009 | 16/6/2026 | Vulnerabilidad de subida de ficheros sin restricciones en upload-file.php en Adam Patterson Studio Lounge Address Book 2.5, que es accesible desde index2.php, permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, accediendo luego a él a través de una… | |
| Modificada | Alta (9.3) | 5.6% | 💥 Exploit | Ceruleanstudios Trillian | 31/3/2009 | 16/6/2026 | Desbordamiento de búfer en el analizador XML en Trillian v3.1.9.0, y posiblemente versiones anteriores, permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un fichero DTD manipulado. | |
| Modificada | Alta (9.3) | 5.8% | 💥 Exploit | Winasm Studio | 20/3/2009 | 16/6/2026 | Desbordamiento de búfer en WinAsm Studio v5.1.5.0 permite a atacantes remotos asistidos por usuarios locales ejecutar código de su elección a través de un fichero project (.wap) manipulado. | |
| Modificada | Alta (9.3) | 37% | 💥 Exploit | Multimediasoft Audio DJ Studio FOR .netMultimediasoft Audio Sound Editer FOR .netMultimediasoft Audio Sound Recorder FOR .netMultimediasoft Audio Sound Studio FOR .net+1 | 8/2/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en AdjMmsEng.dll v7.11.1.0 y v7.11.2.7 distribuido para múltiples componentes de audio de MultiMedia Soft para .NET, permite a atacantes remotos ejecutar código de su elección a través de una cadena larga en un archivo de "lista de reproducción" (.pls), reportado inicialmente por… | |
| Modificada | Media (4.3) | 4.1% | 💥 Exploit | Techsmith Camtasia Studio | 5/2/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en ActionScript en controlador de ficheros de su elección Shockwave Flash (SWF) creado por Techsmith Camtasia Studio versiones anteriores a v5 permite a atacantes remotos inyectar contenidos SWF adicionales de su elección a través de una URL en el… | |
| Modificada | Alta (10) | 15% | 💥 Exploit | Sawstudio | 26/12/2008 | 16/6/2026 | Desbordamiento de búfer en SAWStudio 3.9i permite a atacantes remotos ayudados por el usuario provocar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección mediante un valor SAWSTUDIO PREFERENCES STRUCT largo en un archivo .prf (preferencias). | |
| Modificada | Alta (8.5) | 21% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | El control ActiveX Charts en Microsoft Visual Basic 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, y Visual FoxPro 8.0 SP1 y 9.0 SP1 y SP2 no maneja adecuadamente errores durante el acceso de objetos inicializados incorrectamente, lo que permite a atacantes remotos ejecutar código de su elección a través de documentos… | |
| Modificada | Alta (9.3) | 54% | 💥 Exploit | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en el archivo mscomct2.ocx (también se conoce como control ActiveX de Windows Common o control ActiveX de Microsoft Animation) en Visual Basic versión 6.0, Visual Studio .NET 2002 SP1 y 2003 SP1, Visual FoxPro versiones 8.0 SP1 y 9.0 SP1 y SP2, y Office… | |
| Modificada | Alta (8.5) | 22% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | Múltiples desbordamientos de enteros en el control ActiveX de Hierarchical FlexGrid (en el archivo mshflxgd.ocx) en Visual Basic versión 6.0 y Visual FoxPro versiones 8.0 SP1 y 9.0 SP1 y SP2, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario por medio de las propiedades diseñadas (1) Rows y (2)… | |
| Modificada | Alta (8.5) | 21% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | El control ActiveX FlexGrid en Microsoft Visual Basic v6.0, Visual FoxPro v8.0 SP1 y v9.0 SP1 y SP2, Office FrontPage 2002 SP3, y Office Project 2003 SP3, no maneja adecuadamente los errores durante el acceso a objetos incorrectamente inicializados, lo que permite a atacantes remotos ejecutar código de su elección… | |
| Modificada | Alta (8.5) | 21% | — | Microsoft Office FrontpageMicrosoft ProjectMicrosoft Visual BasicMicrosoft Visual Foxpro+1 | 10/12/2008 | 16/6/2026 | El control ActiveX DataGrid de Microsoft Visual Basic 6.0 y Visual FoxPro 8.0 SP1, y 9.0 SP1 y SP2, no maneja adecuadamente los errores en el acceso a objetos no iniciados correctamente, esto permite a atacantes remotos ejecutar código de su elección a través de un documento HTML manipulado; está relacionado con la… | |
| Modificada | Alta (10) | 7.9% | — | Cerulean Studios TrillianCerulean Studios Trillian PROCeruleanstudios TrillianCeruleanstudios Trillian PRO | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en montículo en el analizador XML en el plugin AIM en Trillian versiones anteriores a 3.1.12.0, que permite a los atacantes remotos ejecutar arbitrariamente código a través de etiquetas XML mal formadas. | |
| Modificada | Alta (10) | 7.0% | — | Cerulean Studios TrillianCerulean Studios Trillian PROCeruleanstudios TrillianCeruleanstudios Trillian PRO | 10/12/2008 | 16/6/2026 | Vulnerabilidad de doble liberación en el validador en Trillian anterior a v3.1.12.0, permite a atacantes remotos ejecutar código de su elección a través de una expresión XML manipulada. Relacionado con el "IMG SRC ID". | |
| Modificada | Alta (10) | 7.9% | — | Cerulean Studios TrillianCerulean Studios Trillian PROCeruleanstudios TrillianCeruleanstudios Trillian PRO | 10/12/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la implementación del tooltip en Trillian anterior a 3.1.12.0, permite a atacantes remotos ejecutar código de su elección a través de un archivo de imagen con un nombre largo. Relacionado con "AIM IMG Tag Parsing." | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Bdigital WEB Solutions Webstudio CMS | 5/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en WebStudio CMS permitiría atacantes remotos ejecutar comandos SQL a su elección a través del parámetro "pageid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Bdigital WEB Solutions Webstudio Ecatalogue | 1/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Webstudio eCatalogue permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Bdigital WEB Solutions Webstudio Ehotel | 1/12/2008 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en Webstudio ehotel permite a atacantes remotos ejecutar comandos arbitrarios SQL a través del parámetro PageID. |