Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
1725 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 22% | — | Microsoft Visio | 10/8/2011 | 16/6/2026 | Microsoft Visio 2003 SP3 y 2007 SP2 no valida apropiadamente objetos en memoria durante el "parseo" de archivos Visio, lo que permite a atacantes remotos ejecutar código arbitrario a través de un archivo modificado. También conocida como "Move Around the Block RCE Vulnerability". | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Visio | 10/8/2011 | 16/6/2026 | Microsoft Visio 2003 SP3, 2007 SP2 y 2010 Gold y SP1 no valida adecuadamente los objetos en memoria durante el análisis sintáctico del fichero Visio, esto permite a atacantes remotos ejecutar código de su elección mediante un fichero manipulado. También se conoce como "Vulnerabildiad en pStream Release RCE". | |
| Modificada | Alta (7.5) | 1.3% | — | Radvision Iview Suite | 24/5/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en RADVISION iVIEW Suite en versiones anteriores a 7.5 permite a atacantes remotos ejecutar comandos SQL a través de vectores sin especificar. | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Visio | 10/2/2011 | 16/6/2026 | ELEMENTS.DLL en Microsoft Visio 2002 SP2, 2003 SP3, y 2007 SP2 no parsea adecuadamente estructuras durante la apertura de un archivo Visio lo que permite que atacantes remotos ejectuten código de su elección a través de archivos que contienen una estructura malformadas, también conocido como "Visio Data Type Memory… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft Visio | 10/2/2011 | 16/6/2026 | La funcionalidad de descompresión de transmisión LZW en la biblioteca ORMELEMS.DLL en Visio 2002 SP2, 2003 SP3 y 2007 SP2 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Visio con una transmisión VisioDocument malformada que activa a un manejador de excepciones que… | |
| Modificada | Alta (7.5) | 2.3% | — | Polyvision Roomwizard FirmwarePolyvision Roomwizard | 12/1/2011 | 16/6/2026 | El RoomWizard PolyVision con el firmware v3.2.3 tiene una contraseña por defecto "roomrizard" para la cuenta de administrador, lo que hace que sea más fácil para los atacantes remotos obtener acceso a la consola a través de una sesión HTTP, una vulnerabilidad diferente de CVE-2010-0214. | |
| Modificada | Media (5) | 1.9% | — | Polyvision Roomwizard FirmwarePolyvision Roomwizard | 12/1/2011 | 16/6/2026 | La interfaz administrativa de RoomWizard PolyVision con el firmware v3.2.3 coloca las credenciales del Conector de sincronización de Active Directory (AD) en un formulario web al que se accede a través de HTTP en el puerto 80, que permite a atacantes remotos obtener información sensible mediante la lectura del código… | |
| Modificada | Media (4.3) | 1.4% | — | Novell Identity ManagerNovell Identity Manager Roles Based Provisioning Module | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Approval Form en User Application en Roles Based Provisioning Module v3.7.0 anteriores a 370D en Novell Identity Manager (también conocida como IDM) permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de… | |
| Modificada | Alta (7.5) | 3.2% | — | IBM Tivoli Provisioning Manager OS Deployment | 28/10/2010 | 16/6/2026 | **CUESTIONADA** El gateway TCP-to-ODBC en IBM Tivoli Provisioning Manager para OS Deployment v7.1.1.3 no requiere autenticación para paticiones SQL, lo cual permite a los atacantes remotos modificar, crear, o leer registros de base de datos a través de una sesión TCP en el puerto 2020. NOTA: El vendedor no esta de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Invisionpower Ibphotohost | 24/9/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de ibPhotohost v1.1.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro img. | |
| Modificada | Media (4.3) | 1.0% | — | Invisioncommunity Invision Power Board | 16/9/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en admin/sources/classes/bbcode/custom/defaults.php en Invision Power Board (IP.Board) v3.1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | Microsoft Visio | 27/8/2010 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Microsoft Visio 2003 permite a usuarios locales, y puede que atacantes remotos, ejecutar código de su elección y producir un ataque de secuestro de DLL, a través de un troyano mfc71enu.dll que está ubicado en la misma carpeta que un fichero .vtx. | |
| Modificada | Media (4) | 0.89% | — | RSA Envision | 10/8/2010 | 16/6/2026 | Vulnerabilidad en RSA enVision v3.7 SP1 permite a usuarios autenticados remotamente causar una denegación de servicio a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 2.1% | 💥 Exploit | Insanevisions Adapcms | 2/7/2010 | 16/6/2026 | Una vulnerabilidad de inclusión remota de archivos PHP en la biblioteca inc/smarty/libs/init.php en AdaptCMS versión 2.0.0 Beta, cuando register_globals está habilitado, permite a los atacantes remotos ejecutar código PHP arbitrario por medio de una URL en el parámetro sitepath. NOTA: más tarde se informó que la… | |
| Modificada | Alta (7.6) | 67% | 💥 Exploit | Microsoft Visio | 6/5/2010 | 16/6/2026 | Desbordamiento de búffer basado en pila en VISIODWG.DLL anterior a v10.0.6880.4 en Microsoft Office Visio permite a atacantes remotos asistidos por el usuario ejecutar código de su elección a través de un archivo DXF manipulado, una vulnerabilidad diferente de CVE-2010-0254 y CVE-2010-0256. | |
| Modificada | Alta (7.6) | 18% | — | Microsoft Visio | 14/4/2010 | 16/6/2026 | Microsoft Office Visio 2002 SP2, 2003 SP3, y 2007 SP1 y SP2 no calcula adecuadamente índices no especificado asociados con ficheros Visio, lo que permite a atacantes remotos ejecutar código de su elección a través de un fichero manipulado, conocido como "Visio Index Calculation Memory Corruption Vulnerability." | |
| Modificada | Alta (7.6) | 18% | — | Microsoft Visio | 14/4/2010 | 16/6/2026 | Microsoft Office Visio 2002 SP2, 2003 SP3, y 2007 SP1 y SP2 bi vakuda adecuadamente los atributos en los ficheros Visio, lo que permite a atacantes remotos ejecutar código de su elección a través de un fichero manipulado, conocido como "Visio Attribute Validation Memory Corruption Vulnerability." | |
| Modificada | Media (6.8) | 0.94% | 💥 Exploit | Insanevisions Onecms | 10/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en OneCMS v2.5, cuando magic_quotes_gpc esta desactivado, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "user" en una acción elite. | |
| Modificada | Alta (7.5) | 1.0% | — | Invisioncommunity Invision Power Board | 18/11/2009 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Invision Power Board (IPB or IP.Board) v3.0.0, v3.0.1 y v3.0.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) "search_term" a admin/applications/core/modules_public/search/search.php y(2) "aid" to… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de entero en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold and SP3, Office Excel Viewer,… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Office XP SP3 no maneja adecuadamente los objetos mal formados en Office Art Property Tables, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento de Office manipulado que provoca una corrupción de memoria, "también conocida como vulnerabilidad de corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Múltiples desbordamientos de enteros en las API no especificadas en GDI+ en .NET Framework versión 1.1 SP1, .NET Framework versión 2.0 SP1 y SP2, Windows XP SP2 y SP3, Windows Server 2003 SP2, Vista versión Gold y SP1, Server 2008 versión Gold, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2,… | |
| Modificada | Alta (9.3) | 22% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Windows Server 2003 SP2, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office… | |
| Modificada | Alta (8.1) | 22% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel Viewer, Office… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft Windows 2003 ServerMicrosoft Windows Server 2008Microsoft Windows VistaMicrosoft Windows XP+22 | 14/10/2009 | 16/6/2026 | Desbordamiento de búfer basado en pila en GDI+ en Microsoft Internet Explorer v6 SP1, Windows XP SP2 y SP3, Office XP SP3, Office 2003 SP3, 2007 Microsoft Office System SP1 y SP2, Office Project 2002 SP1, Visio 2002 SP2, Office Word Viewer, Word Viewer 2003 Gold y SP3, Office Excel Viewer 2003 Gold y SP3, Office Excel… |