Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.7% | — | Tibco ActivecatalogTibco Collaborative Information Manager | 7/1/2011 | 16/6/2026 | Vulnerabilidad no especificada en Collaborative Information Manager, como el usado en TIBCO Collaborative Information Manager anteriores a v8.1.0 y ActiveCatalog anteriores a v1.0.1, permite a atacantes remotos la modificación de datos u obtener información sensible a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.3% | — | Tibco ActivecatalogTibco Collaborative Information Manager | 7/1/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el servidor Collaborative Information Manager, como el usado en TIBCO Collaborative Information Manager anteriores a v8.1.0 y ActiveCatalog anteriores a v1.0.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML a… | |
| Modificada | Alta (7.5) | 1.3% | — | Tibco ActivecatalogTibco Collaborative Information Manager | 7/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Collaborative Information Manager, como el que se usa en TIBCO Collaborative Information Manager anteriores a v8.1.0 y ActiveCatalog anteriores a 1.0.1, permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Alta (10) | 95% | 💥 Exploit | Microsoft Internet Information Services | 23/12/2010 | 16/6/2026 | La función TELNET_STREAM_CONTEXT::OnSendData en el manejador de protocolo FTP (ftpsvc.dll) para Microsoft Internet Information Services (IIS) v7.5 permite a atacantes remoso causar una denegación de servicio (caída) y probablemente ejecutar código de su elección a través de peticiones FTP manipuladas que provocan una… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Microsoft Office XP SP3, Office 2004 y 2008 para Mac, Office para Mac 2011, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un documento Office manipulado que provoca una corrupción de memoria, también conocida como "Vulnerabilidad MSO Large SPID Read AV | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de documentos Office manipulados que provoca una corrupción de memoria, también… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac, permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Office que contiene un registro Office Art Drawing con registros… | |
| Analizada | Alta (7.8) | 89% | ⚠ Explotación activa💥 Exploit | Microsoft OfficeMicrosoft Open XML File Format Converter | 10/11/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Office XP SP3, Office 2003 SP3, Office 2007 SP2, Office 2010, Office 2004 y 2008 para Mac, Office para Mac 2011 y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección mediante datos RTF manipulados, también conocido como… | |
| Modificada | Media (5) | 2.2% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la 6.1 update 2. Permite a atacantes remotos leer ficheros arbitrarios a través de vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 0.97% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Insight Control Performance Management before 6.2 permite a atacantes remotos secuestrar la autenticación de víctimas sin especificar a través de vectores de ataque desconocidos. | |
| Modificada | Alta (8) | 2.4% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad sin especificar en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a usuarios remotos autenticados escalar privilegios a través de vectores de ataque desconocidos. | |
| Modificada | Media (4.3) | 1.7% | — | HP Insight Control Performance Management | 2/11/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en HP Insight Control Performance Management en versiones anteriores a la v6.2 permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 4.5% | — | Tibco Activematrix Businessworks Service EngineTibco Activematrix Service BUSTibco Activematrix Service GridTibco Activematrix Service Performance Manager | 26/10/2010 | 16/6/2026 | Los componentes (1) ActiveMatrix Runtime y(2) ActiveMatrix Administrator en TIBCO ActiveMatrix Service Grid anterior v2.3.1, ActiveMatrix Service Bus anterior v2.3.1, ActiveMatrix BusinessWorks Service Engine anterior v5.8.1, y ActiveMatrix Service Performance Manager anterior v1.3.2 no maneja adecuadamente las… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida adecuadamente la información de registro, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento Excel manipulado, también conocido como "Vulnerabilidad Ghost Record Type… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida correctamente la información de formato de archivo binario, lo cual permite a los atacantes remotos ejecutar código a su elección a través de documentos Excel manipulados, también conocido como "Out-of-Bounds… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida adecuadamente información de registro, que permite a atacantes remotos ejecutar código de su elección a través de documentos Excel manipulados, también conocido como "Out Of Bounds Array Vulnerability". | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+1 | 13/10/2010 | 16/6/2026 | Microsoft Excel 2003 SP3 y 2007 SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Excel Viewer SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 no valida adecuadamente la información de registro, lo que permite a atacantes remotos ejecutar código de su… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 13/10/2010 | 16/6/2026 | Microsoft Excel 2002 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no valida correctamente la información de registro, lo cual permite a los atacantes remotos ejecutar código a su elección a través de documentos Excel manipulados, también conocido como "Excel Record Parsing Memory… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Open XML File Format Converter+3 | 13/10/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Word 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack for Word, Excel, y PowerPoint 2007 File Formats SP2; Word Viewer; Office Web Apps; y Word Web App permite a atacantes remotos… | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | Microsoft Internet Information ServicesAIMicrosoft Windows XPAI | 15/9/2010 | 16/6/2026 | Vulnerabilidades no especificadas en Microsoft Internet Information Services (IIS) v5.1 en Windows XP SP3, cunado está habilitado directory-based Basic Authentication, permite a los atacantes remotos saltar las restricciones de acceso y ejecutar ficheros ASP a través de peticiones manipuladas, también conocido como… | |
| Modificada | Alta (9.3) | 33% | — | Microsoft Internet Information Services | 15/9/2010 | 16/6/2026 | Desbordamiento de buffer en Microsoft Internet Information Services (IIS) v7.5, cuando está habilitado FastCGI, permite a los atacantes remotos ejecutar código a su elección a través de cabeceras manipuladas en una petición, también conocido como "Request Header Buffer Overflow Vulnerability". | |
| Modificada | Media (4.3) | 57% | 💥 Exploit | Microsoft Internet Information ServerMicrosoft Internet Information Services | 15/9/2010 | 16/6/2026 | Vulnerabilidad de consumo en la pila en la aplicación ASP de Microsoft Internet Information Services (IIS) v5.1, v6.0, v7.0, y v7.5 permite a atacantes remotos causar una denegación de servicio (parada de demonio) a través de peticiones manipuladas, relacionadas con asp.dll, también conocido como "IIS Repeated… | |
| Modificada | Alta (9.3) | 18% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 11/8/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3 y 2003 SP3, Office 2004 y 2008 para Mac, y Open XML File Format Converter para Mac no parsea adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección o causar una denegación de servicio (corrupción de memoria) a través de ficheros… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+1 | 11/8/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 permite a atacantes remotos ejecutar código de su… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+1 | 11/8/2010 | 16/6/2026 | Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, no manejan adecuadamente propiedades sin especificar datos de texto enriquecido, lo… |