Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft Word | 15/1/2014 | 17/6/2026 | Microsoft Word 2007 SP3 y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código de forma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Word Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 15/1/2014 | 17/6/2026 | Microsoft Word 2003 SP3 y 2007 SP3, Office Compatibility Pack SP3 y Word Viewer permite a atacantes remotos ejecutar código d eforma arbitraria o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Word Memory Corruption Vulnerability." | |
| Modificada | Media (5) | 20% | 💥 Exploit | Westerndeal Advanced DewplayerWordpress | 3/1/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en download-file.php en el plugin Advanced Dewplayer 1.2 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro dew_file. | |
| Modificada | Media (6.8) | 3.8% | 💥 Exploit | Wordpress | 30/12/2013 | 17/6/2026 | V ulnerabilidad Cross-site request forgery (CSRF) en el componente retrospam en wp-admin/options-discussion.php en WordPress 2.0.11 y anteriores permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que mueven comentarios a la moderación de la lista. | |
| Modificada | Alta (7.1) | 14% | — | Microsoft Word | 18/11/2013 | 17/6/2026 | Microsoft Word 2003 SP2 y SP3 en Windows XP SP3 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) a través de un archivo .doc manipulado que contiene una imagen incrustada, como lo demuestra word2003forkbomb.doc, relacionado con un el asunto "bomba fork". | |
| Analizada | Alta (7.8) | 85% | ⚠ Explotación activa💥 Exploit | Microsoft Excel ViewerMicrosoft LyncMicrosoft OfficeMicrosoft Office Compatibility Pack+4 | 6/11/2013 | 16/6/2026 | El componente GDI + de Microsoft Windows Vista SP2 y Server 2008 SP2, Office 2003 SP3, 2007 SP3 y 2010 SP1 y SP2, Office Compatibility Pack SP3 y Lync 2010, 2010 Attende, 2.013 y Basic 2013 permite a atacantes remotos ejecutar código arbitrario a través de una imagen TIFF manipulada, como se ha demuestrado por… | |
| Modificada | Media (5) | 5.9% | 💥 Exploit | Dell Quest ONE Password Manager | 24/10/2013 | 17/6/2026 | Dell Quest One Password Manager, posiblemente 5.0, permite a atacantes remotos sortear las protecciones CAPTCHA y obtener información sensible (nombre completo del usuario) mediante el envío de una petición de login con un dominio y nombre de usuario válidos pero sin los parámetros CapchaType, UseCaptchaEveryTime, y… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Word | 9/10/2013 | 16/6/2026 | Microsoft Word 2007 SP3 y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código arbitrario a través de documentos Office diseñados, también conocida como "Vulnerabilidad de Corrupción de Memoria." | |
| Modificada | Alta (9.3) | 19% | — | Microsoft Word | 9/10/2013 | 16/6/2026 | Microsoft Word 2003 SP3 permite a atacantes remotos ejecutar código arbitrario a través de documentos Office diseñados, también conocida como "Vulnerabilidad de Corrupción de Memoria". | |
| Modificada | Media (5) | 1.1% | — | Metaclassy Byword | 1/10/2013 | 16/6/2026 | La aplicación Metaclassy Byword 2.x (anteriores a 2.1) para iOS no requiere confirmación para operaciones de archivo Replace, lo que permite a atacantes remotos sobreescribir archivos a discrección a través de los parámetros nombre y texto en una URL byword://replace | |
| Modificada | Baja (3.5) | 1.8% | — | Wordpress | 12/9/2013 | 16/6/2026 | La configuración por defecto de Wordpress anteriores a 3.6.1 no previene la carga de archivos .swf y .exe, lo que podría hacer fácil para un usuario remoto autentificado realizar ataques cross-site scripting (XSS) a través de archivos manipulados, relacionado con la función get_allowed_mime_types en… | |
| Modificada | Media (4.3) | 2.4% | — | Wordpress | 12/9/2013 | 16/6/2026 | La función get_allowed_mime_types en wp-includes/functions.php de WordPress anterior a 3.6.1 no requiere la capacidad unfiltered_html para subidas de ficheros .htm y .html lo cual podría facilitar a usuarios remotos autenticados realizar un ataque cross-site scripting (XSS) a través de un fichero manipulado | |
| Modificada | Baja (3.5) | 2.6% | — | Wordpress | 12/9/2013 | 16/6/2026 | wp-admin/includes/post.php en WordPress anteriores a 3.6.1 permite a usuarios remotos autentificados falsear la autoría de una entrada aprovechando el rol Author y utilizando un parámetro user_ID modificado. | |
| Modificada | Alta (7.5) | 7.6% | — | Wordpress | 12/9/2013 | 16/6/2026 | WordPress anterior a v3.6.1 no valida adecuadamente las URLs antes de su uso en una redirección HTTP, lo que permite a atacantes remotos evitar las restricciones establecidas a las redirecciones a través de una cadena hecha mano. | |
| Modificada | Alta (7.5) | 8.7% | — | Wordpress | 12/9/2013 | 16/6/2026 | wp-includes/functions.php en WordPress anterior a 3.6.1 no determina apropiadamente si los datos han sido serializados lo que permite a usuarios remotos ejecutar codigo arbitrario lanzando operaciones PHP erróneas de deserialización | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Office WEB Apps+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Sharepoint ServerMicrosoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1 y SP2, Word Web App 2010 SP1 y SP2 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1 y SP2, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código a discrección o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 SP3 y Word Viewer permiten a atacantes remotos ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocido como "Vulnerabilidad de Corrupción de Memoria en Word". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 y 2007, Office Compatibility Pack SP3, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Office manipulado. Aka "Word Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 11/9/2013 | 16/6/2026 | Microsoft Office 2007 SP3 y Word 2007 SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de Memoria en Word", una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 11/9/2013 | 16/6/2026 | Microsoft Office 2007 SP3 y Word 2007 SP3 permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de Memoria en Word", una vulnerabilidad diferente a… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP3, y 2010 SP1; Office Compatibility Pack SP3; y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento de Office manipulado. Aka "Word Memory Corruption Vulnerability." | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Office 2003 SP3 y 2007 SP3, Word 2003 SP3 y 2007 SP3, Office Compatibility Pack SP3 y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 11/9/2013 | 16/6/2026 | Microsoft Word 2003 SP3, 2007 SP3, y 2010 SP1 y SP2; Office Compatibility Pack SP3; y Word Viewer permiten a un atacante remoto ejecutar código a discrección o causar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, tambien conocida como "Vulnerabilidad de Corrupción de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word ViewerMicrosoft Sharepoint Server+1 | 11/9/2013 | 16/6/2026 | Microsoft Word Automation Services en SharePoint Server 2010 SP1, Word Web App 2010 SP1 en Office Web Apps 2010, Word 2003 SP3, Word 2007 SP3, Word 2010 SP1, Office Compatibility Pack SP3, y Word Viewer permite a atacantes remotos ejecutar código arbitrario o causar denegación de servicio (corrupcion de memoria) a… |