Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 13% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004, 2008 y 2011 para Mac y el conversor Open XML File Format Converter para Mac no valida correctamente la información de registro durante el análisis de las hojas de cálculo Excel, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no validan adecuadamente la información de registro durante el análisis sintáctico (parseo) de las… | |
| Modificada | Alta (9.3) | 17% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no valida adecuadamente información gravada durante el parseo de las hojas de cálculo en… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 16/6/2011 | 16/6/2026 | Microsoft Excel 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; el conversor de formato de fichero Open XML para Mac; Excel Viewer SP2; y el pack de compatibilidad Office para los formatos de archivo Word, Excel, y PowerPoint 2007 SP2 no validan apropiadamente las estructuras de registro durante el… | |
| Modificada | Alta (9.3) | 15% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Open XML File Format ConverterMicrosoft Powerpoint | 13/5/2011 | 16/6/2026 | Microsoft PowerPoint 2002 SP3, 2003 SP3, y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter for Mac; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 hace llamadas a funciones no especificadas durante el parseo de archivos sin manejar adecuadamente la memoria, lo… | |
| Modificada | Media (6.8) | 1.6% | — | HP Insight Control Performance Management | 3/5/2011 | 16/6/2026 | Vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management anterior a v6.3 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas mediante vectores desconocidos. | |
| Modificada | Media (6) | 1.8% | — | HP Insight Control Performance Management | 3/5/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Insight Control Performance Management antes de v6.3 permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos. | |
| Modificada | Media (5) | 2.2% | — | HP Performance Insight | 29/4/2011 | 16/6/2026 | Vulnerabilidad no especificada en HP Performance Insight v5.0, v5.1x, v5.2x, v5,3, v5.4, v5.41, y v5.41.002 permite a atacantes remotos obtener información sensible a través de vectores desconocidos. | |
| Modificada | Alta (9.3) | 30% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+3 | 13/4/2011 | 16/6/2026 | PowerPoint 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004, 2008, y 2011 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App, de Microsoft, no comprueba apropiadamente… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Powerpoint ViewerMicrosoft Open XML File Format Converter+3 | 13/4/2011 | 16/6/2026 | Microsoft PowerPoint 2007 SP2 y 2010; Office 2004, 2008, y 2011 for Mac; Open XML File Format Converter para Mac; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; PowerPoint Viewer; PowerPoint Viewer 2007 SP2; y PowerPoint Web App no valida adecuadamente los registros… | |
| Modificada | Alta (9.3) | 70% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/4/2011 | 16/6/2026 | Microsoft Excel 2002 Service Pack 3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac obtiene un valor de cierta longitud de una posición de memoria sin inicializar, lo que permite a atacantes remotos provocar un desbordamiento de búfer y ejecutar código arbitrario mediante un archivo de Excel… | |
| Modificada | Alta (9.3) | 53% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/4/2011 | 16/6/2026 | Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac, de Microsoft, permiten a los atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) por medio de un registro HLink en un archivo Excel, también se conoce como "Excel… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/4/2011 | 16/6/2026 | Microsoft Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria) a través de información manipulada del registro en un archivo Excel, también conocido como… | |
| Modificada | Alta (9.3) | 30% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/4/2011 | 16/6/2026 | Un error en la propiedad signedness de un entero en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel y PowerPoint 2007 File Formats SP2, de Microsoft, permite a los atacantes remotos ejecutar… | |
| Modificada | Alta (9.3) | 32% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/4/2011 | 16/6/2026 | Un desbordamiento de enteros en Excel 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, de Microsoft , permite a los atacantes remotos ejecutar código arbitrario… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 10/2/2011 | 16/6/2026 | Microsoft Office Excel 2003 no parsea correctamente objetos Office Art, lo que permite a atacantes remotos ejecutar código arbitrario a través de vectores relacionados con un puntero a función. | |
| Modificada | Alta (9.3) | 27% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 10/2/2011 | 16/6/2026 | Excel 2002 SP3, 2003 SP3, 2007 SP2 y 2010; Office 2004, 2008 y 2011 para Mac; Open XML File Format Converter para Mac; y Excel Viewer SP2 de Microsoft, no maneja apropiadamente los errores durante el análisis de registros Art de Office en hojas de cálculo de Excel, lo que permite a los atacantes remotos ejecutar… | |
| Modificada | Alta (10) | 6.8% | — | BMC Performance Analysis FOR ServersBMC Performance Assurance FOR ServersBMC Performance Assurance FOR Virtual ServersBMC Performance Analyzer FOR Servers+2 | 10/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en BMC PATROL Agent Service Daemon para Servers, Performance Assurance para Servers, Performance Assurance para Virtual Servers desde v7.4.00 hasta v7.5.10; Performance Analyzer y Performance Predictor para Servers desde v7.4.00 hasta v7.5.10; y Capacity Management Essentials… | |
| Modificada | Alta (9.3) | 11% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF) Players T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a atacantes remotos ejecutar código de su elección a través de ficheros (1) .wrf o (2) .arf manipulados, relacionado con el uso de la… | |
| Modificada | Alta (9.3) | 5.5% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en los Reproductores WebEx Recording Format (WRF) y Advanced Recording Format (ARF) de Cisco Build T27LB anterior a SP21 EP3 y Build T27LC anterior a SP22, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (9.3) | 5.1% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF) Players T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante ficheros (1) .wrf… | |
| Modificada | Alta (9.3) | 5.1% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en Cisco WebEx Recording Format (WRF) y Advanced Recording Format (ARF) Players T27LB anteriores a SP21 EP3 y T27LC anteriores a SP22, permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) o ejecutar código de su elección mediante ficheros (1) .wrf… | |
| Modificada | Alta (9.3) | 5.5% | — | Cisco Webex Recording Format PlayerCisco Webex Advanced Recording Format Player | 2/2/2011 | 16/6/2026 | Múltiples desbordamientos de búfer en los Reproductores WebEx Recording Format (WRF) y Advanced Recording Format (ARF) de Cisco Build T27LB anterior a SP21 EP3 y Build T27LC anterior a SP22, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) o posiblemente ejecutar código… | |
| Modificada | Alta (10) | 82% | 💥 Exploit | HP Openview Performance Insight | 2/2/2011 | 16/6/2026 | HP OpenView Performance Insight Server v5.2, v5.3, v5.31, v5.4, y v5.41 contiene una "cuenta oculta" en la clase de Java com.trinagy.security.XMLUserManager, lo que permite a atacantes remotos ejecutar código a través del método doPost en la clase com.trinagy.servlet.HelpManagerServlet | |
| Modificada | Media (4.3) | 1.3% | — | Tibco ActivecatalogTibco Collaborative Information Manager | 7/1/2011 | 16/6/2026 | Vulnerabilidad de fijación de sesión en el servidor Collaborative Information Manager, como el usado den TIBCO Collaborative Información Manager anteriores a v8.1.0 y ActiveCatalog anteriores a v1.0.1 permite a atacantes remotos secuestrar sesiones web a través de vectores sin expecificar. |