Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.7%—Tibco ActivecatalogTibco Collaborative Information Manager7/1/201116/6/2026
Vulnerabilidad no especificada en Collaborative Information Manager, como el usado en TIBCO Collaborative Information Manager anteriores a v8.1.0 y ActiveCatalog anteriores a v1.0.1, permite a atacantes remotos la modificación de datos u obtener información sensible a través de una URL manipulada.
ModificadaMedia (4.3)1.3%—Tibco ActivecatalogTibco Collaborative Information Manager7/1/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Collaborative Information Manager, como el usado en TIBCO Collaborative Information Manager anteriores a v8.1.0 y ActiveCatalog anteriores a v1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a…
ModificadaAlta (7.5)1.3%—Tibco ActivecatalogTibco Collaborative Information Manager7/1/201116/6/2026
Múltiples vulnerabilidades de inyección SQL en Collaborative Information Manager, como el que se usa en TIBCO Collaborative Information Manager anteriores a v8.1.0 y ActiveCatalog anteriores a 1.0.1, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaAlta (10)95%💥 ExploitMicrosoft Internet Information Services23/12/201016/6/2026
La función TELNET_STREAM_CONTEXT::OnSendData en el manejador de protocolo FTP (ftpsvc.dll) para Microsoft Internet Information Services (IIS) v7.5 permite a atacantes remoso causar una denegación de servicio (caída) y probablemente ejecutar código de su elección a través de peticiones FTP manipuladas que provocan una…
ModificadaAlta (9.3)24%—Microsoft OfficeMicrosoft Open XML File Format Converter10/11/201016/6/2026
Microsoft Office XP SP3, Office 2004 y 2008 para Mac, Office para Mac 2011, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un documento Office manipulado que provoca una corrupción de memoria, también conocida como "Vulnerabilidad MSO Large SPID Read AV
ModificadaAlta (9.3)24%—Microsoft OfficeMicrosoft Open XML File Format Converter10/11/201016/6/2026
Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de documentos Office manipulados que provoca una corrupción de memoria, también…
ModificadaAlta (9.3)25%—Microsoft OfficeMicrosoft Open XML File Format Converter10/11/201016/6/2026
Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac, permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Office que contiene un registro Office Art Drawing con registros…
AnalizadaAlta (7.8)89%⚠ Explotación activa💥 ExploitMicrosoft OfficeMicrosoft Open XML File Format Converter10/11/201016/6/2026
Desbordamiento de búfer basado en pila en Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección mediante datos RTF manipulados, también conocido como…
ModificadaMedia (5)2.2%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la 6.1 update 2. Permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos.
ModificadaMedia (6.8)0.97%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management before 6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos.
ModificadaAlta (8)2.4%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a usuarios remotos autenticados escalar privilegios a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.7%—HP Insight Control Performance Management2/11/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos.
ModificadaAlta (10)4.5%—Tibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Service Performance Manager26/10/201016/6/2026
Los componentes (1) ActiveMatrix Runtime y(2) ActiveMatrix Administrator en TIBCO ActiveMatrix Service Grid anterior v2.3.1, ActiveMatrix Service Bus anterior v2.3.1, ActiveMatrix BusinessWorks Service Engine anterior v5.8.1, y ActiveMatrix Service Performance Manager anterior v1.3.2 no maneja adecuadamente las…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/10/201016/6/2026
Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida adecuadamente la información de registro, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento Excel manipulado, también conocido como "Vulnerabilidad Ghost Record Type…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/10/201016/6/2026
Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida correctamente la información de formato de archivo binario, lo cual permite a los atacantes remotos ejecutar código a su elección a través de documentos Excel manipulados, también conocido como "Out-of-Bounds…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/10/201016/6/2026
Microsoft Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida adecuadamente información de registro, que permite a atacantes remotos ejecutar código de su elección a través de documentos Excel manipulados, también conocido como "Out Of Bounds Array Vulnerability".
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+113/10/201016/6/2026
Microsoft Excel 2003 SP3 y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no valida adecuadamente la información de registro, lo que permite a atacantes remotos ejecutar código de su…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter13/10/201016/6/2026
Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida correctamente la información de registro, lo cual permite a los atacantes remotos ejecutar código a su elección a través de documentos Excel manipulados, también conocido como "Excel Record Parsing Memory…
ModificadaAlta (9.3)24%—Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Open XML File Format Converter+313/10/201016/6/2026
Desbordamiento de búfer basado en pila en Microsoft Word 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack for Word, Excel, y PowerPoint 2007 File Formats SP2; Word Viewer; Office Web Apps; y Word Web App permite a atacantes remotos…
ModificadaMedia (6.8)31%💥 ExploitMicrosoft Internet Information ServicesAIMicrosoft Windows XPAI15/9/201016/6/2026
Vulnerabilidades no especificadas en Microsoft Internet Information Services (IIS) v5.1 en Windows XP SP3, cunado está habilitado directory-based Basic Authentication, permite a los atacantes remotos saltar las restricciones de acceso y ejecutar ficheros ASP a través de peticiones manipuladas, también conocido como…
ModificadaAlta (9.3)33%—Microsoft Internet Information Services15/9/201016/6/2026
Desbordamiento de buffer en Microsoft Internet Information Services (IIS) v7.5, cuando está habilitado FastCGI, permite a los atacantes remotos ejecutar código a su elección a través de cabeceras manipuladas en una petición, también conocido como "Request Header Buffer Overflow Vulnerability".
ModificadaMedia (4.3)57%💥 ExploitMicrosoft Internet Information ServerMicrosoft Internet Information Services15/9/201016/6/2026
Vulnerabilidad de consumo en la pila en la aplicación ASP de Microsoft Internet Information Services (IIS) v5.1, v6.0, v7.0, y v7.5 permite a atacantes remotos causar una denegación de servicio (parada de demonio) a través de peticiones manipuladas, relacionadas con asp.dll, también conocido como "IIS Repeated…
ModificadaAlta (9.3)18%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter11/8/201016/6/2026
Microsoft Office Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no parsea adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de ficheros…
ModificadaAlta (9.3)23%—Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+111/8/201016/6/2026
Desbordamiento de búfer en Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 permite a atacantes remotos ejecutar código de su…
ModificadaAlta (9.3)19%—Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+111/8/201016/6/2026
Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, no manejan adecuadamente propiedades sin especificar datos de texto enriquecido, lo…