Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 4.1% | — | Cisco Webex Recording Format Player | 5/4/2012 | 16/6/2026 | Desbordamiento de bufer en Cisco WebEx Recording Format (WRF) player vT27 L hasta vSP11 vEP26, vT27 LB hasta vSP21 vEP10, vT27 LC anteriores a vSP25 vEP10, y vT27 LD anteriores a vSP32 CP1 permite a atacantes remotos ejecutar código de su elección a través de un fichero WRF modificado, es una vulnerabilidad diferente… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Media (6.8) | 3.2% | — | Invensys Archestra Application Object ToolkitInvensys Foxboro Control SoftwareInvensys Infusion Control EditionInvensys Infusion Foundation Edition+4 | 2/4/2012 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en el componente ActiveX WWCabFile en Wonderware System Platform en Invensys Wonderware Application Server 2012 y anteriores, Foxboro Control Software v3.1 y anteriores, InFusion CE/FE/SCADA v2.5 y anteriores, Wonderware Information Server v4.5 y anteriores, ArchestrA… | |
| Modificada | Alta (7.5) | 2.2% | — | Invensys Wonderware Information Server | 2/4/2012 | 16/6/2026 | Invensys Wonderware Information Server v4.0 SP1 y v4.5 no implementan de forma adecuada los controles, lo que permite a atacantes remotos evitar las restricciones de acceso impuestas a través de vectores no determinados. | |
| Modificada | Alta (7.5) | 1.7% | — | Invensys Wonderware Information Server | 2/4/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en Invensys Wonderware Information Server v4.0 SP1 y v4.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no determinados. | |
| Modificada | Media (4.3) | 1.5% | — | Invensys Wonderware Information Server | 2/4/2012 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Invensys Wonderware Information Server v4.0 SP1 y v4.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros no determinados. | |
| Modificada | Alta (10) | 24% | — | HP Performance Manager | 31/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en UP Performance Manager v9.00 que permite a atacantes código de su elección a través de vectores desconocidos. | |
| Modificada | Media (6.4) | 2.2% | — | Intelligent Platforms Proficy Real-time Information Portal | 15/3/2012 | 16/6/2026 | Vulnerabilidad de salto de directorio en rifsrvd.exe en Remote Interface Service en GE Intelligent Platforms Proficy Real-Time Information Portal v2.6, v3.0, v3.0 SP1, y v3.5, permite a atacantes remotos modificar la configuracíón a través de de cadenas manipuladas. | |
| Modificada | Baja (3.2) | 0.33% | — | HP Operations AgentHP Performance Agent | 24/11/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Operations Agent v11.00 y Performance Agent v4.73 y v5.0 en AIX, HP-UX, Linux, y Solaris, permite a usuarios locales evitar las restricciones de acceso del directorio a través de vectores desconocidos | |
| Modificada | Alta (9.3) | 3.8% | — | Cisco Webex Recording Format Player | 27/10/2011 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de procesamiento de ATAS32 en Cisco WebEx Recording Format (WRF) T26 player anterior a EP40 SP49 y SP28 anterior a T27 permite a atacantes remotos ejecutar código arbitrario a través de un archivo modificado WRF. | |
| Modificada | Alta (9.3) | 3.0% | — | Cisco Webex Recording Format Player | 27/10/2011 | 16/6/2026 | Desbordamiento de búfer en la funcionalidad de parseo WRF en Cisco WebEx Recording Format (WRF) player T26 anterior a SP49 EP40 y T27 anterior a SP28, permite a atacantes remotos ejecutar código arbitrario mediante un fichero WRF manipulado. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft Excel WEB APPMicrosoft Office+3 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Service Pack 1 Gold y SP1; Excel en Office 2010 Service Pack 1 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; Paquete de compatibilidad de Office para… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Office 2004 y 2008 para Mac, Open XML File Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2 File Formats SP2 no analizan… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 15/9/2011 | 16/6/2026 | Error de indice de matrices en Microsoft Excel 2003 Service Pack 3 y Service Pack 2 de 2007; Excel en Office 2007 SP2, Excel 2010 Gold y SP1; Excel en Office 2010 Gold y SP1; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer Service Pack 2; El paquete de compatibilidad de Office… | |
| Modificada | Media (4.3) | 5.1% | — | Solarwinds Orion Network Performance Monitor | 24/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en SolarWinds Orion Network Performance Monitor (NPM) v10.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) Title de MapView.aspx; el parámetro NetObject (2) de NodeDetails.aspx… | |
| Modificada | Media (4.3) | 1.5% | — | HP Openview Performance Insight | 19/8/2011 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001 y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (6.4) | 2.5% | — | HP Openview Performance Insight | 11/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP OpenView Performance Insight v5.3, v5.31, v5.4, v.41, v5.41.001 y v5.41.002 permite a atacantes remotos obtener acceso a través de vectores desconocidos. | |
| Modificada | Baja (3.5) | 0.89% | — | HP Openview Performance Insight | 11/8/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP OpenView Performance Insight v5.3, v5.31, v5.4, v5.41, v5.41.001, y v5.41.002 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 0.36% | — | IBM Infosphere DatastageIBM Infosphere Information Server | 10/8/2011 | 16/6/2026 | IBM InfoSphere Information Server 8.5 y 8.5.0.1 en Unix y Linux, tal como se usa en IBM InfoSphere DataStage 8.5 y 8.5.0.1 y otros productos, asigna incorrectamente la propiedad de fiheros sin especificar, lo que permite a usuarios locales escalar privilegios a través de vectores desconocidos. | |
| Modificada | Alta (7.2) | 0.36% | — | IBM Infosphere DatastageIBM Infosphere Information Server | 10/8/2011 | 16/6/2026 | IBM InfoSphere Information Server v8.5 y v8.5.0.1 de Unix y Linux, como los utilizados en IBM InfoSphere DataStage v8.5 y v8.5.0.1 y otros productos, utiliza permisos débiles para los archivos especificados, lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 4.6% | — | Invensys Wonderware Information Server | 29/7/2011 | 16/6/2026 | Múltiples desbordamientos de búfer basado en la pila en Invensys Wonderware Information Server v3.1, v4.0 y v4.0 SP1 permiten a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de dos controles ActiveX no especificados. | |
| Modificada | Media (6.4) | 4.8% | — | HP Openview Performance AgentHP Operations Agent | 1/7/2011 | 16/6/2026 | ovbbccb.exe versión 6.20.50.0 y otras versiones en OpenView Performance Agent versiones 4.70 y 5.0; y el Operations Agent versiones 11.0, 8.60.005, 8.60.006, 8.60.007, 8.60.008, 8.60.501 y 8.53, de HP; permite a los atacantes remotos eliminar archivos arbitrarios por medio de un nombre de ruta completo en el campo… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3 y 2003 SP3; Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no validan adecuadamente la información de los registros durante el parseo de las hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 16% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2008 para Mac, y el conversor de formato de fichero Open XML para Mac no validan apropiadamente la información de registro durante el análisis (parseo) de hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio… | |
| Modificada | Alta (9.3) | 28% | 💥 Exploit | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Desbordamiento de búfer en Microsoft Excel 2002 SP3, 2003 SP3 y SP2 2007, Office 2004 y 2008 para Mac, Open XML Format Converter para Mac, Excel Viewer Service Pack 2, y el paquete de compatibilidad de Office para Word, Excel y PowerPoint 2007 Service Pack 2, permite a atacantes remotos provocar una denegación de… |