Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
1918 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+2 | 11/8/2010 | 16/6/2026 | Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y Works 9 no manejan adecuadamente los registros mal formados, lo que permite a… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como… | |
| Modificada | Alta (8.5) | 28% | — | Microsoft Internet Information Server | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft IIS 6.0, 7.0 y 7.5 cuando la Protección Extended por Autenticación está habilitada, permite a usuarios autenticados en remoto ejecutar código de su elección mediante vectores desconocidos relacionados con "la comprobación del token" que provocan una corrupción de memoria.… | |
| Modificada | Media (6.9) | 1.4% | — | Microsoft Open XML File Format Converter | 8/6/2010 | 16/6/2026 | La instalación de Microsoft Open XML File Format Converter para Mac asigna ACLs inseguros a la carpeta /Applications, lo que permite a usuarios locales ejecutar código de su elección mediante la sustitución del ejecutable con un caballo de Troya. Esta vulnerabilidad también es conocida como "Vulnerabilidad de permisos… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack | 8/6/2010 | 16/6/2026 | Office Excel 2002 SP3, 2007 SP1 y SP2; Office 2004 para Mac; Office 2008 para Mac; Open XML File Format Converter para Mac; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft; permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel debidamente modificado. Esta vulnerabilidad también es conocida como… | |
| Modificada | Alta (9.3) | 25% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado, conocido como "Vulnerabilidad de corrupción de memoria Excel", una… | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado, conocido como "Vulnerabilidad de corrupción de registro de memoria… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+1 | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, 2003 SP3, 2007 SP1 y SP2; Office 2004 para mac; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; permite a atacantes… | |
| Modificada | Alta (9.3) | 70% | 💥 Exploit | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter | 8/6/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, permite a atacantes remotos ejecutar código a su elección a través de archivos manipulados de Excel, también conocido como "Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+1 | 8/6/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, 2003 SP3, 2007 SP1 y SP2; Office 2004 para mac; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; permite a atacantse… | |
| Modificada | Alta (10) | 78% | 💥 Exploit | HP LoadrunnerHP Performance Center | 7/5/2010 | 16/6/2026 | Una vulnerabilidad no especificada en el Agente en LoadRunner de HP anterior a versión 9.50 y Performance Center de HP anterior a versión 9.50, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | Hitachi JP1 Integrated Management Service SupportHitachi Jp1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/integrated Management-view+10 | 21/4/2010 | 16/6/2026 | Vulnerabilidad no especificada en múltiples versiones de Hitachi JP1/Automatic Job Management System 2 - View, JP1/Integrated Management - View, y JP1/Cm2/SNMP System Observer, permite a atacantes remotos causar una denegación de servicio (terminación anormal)a través de vectores relacionados con la visualización de… | |
| Modificada | Alta (10) | 5.3% | — | HP Openview Performance Insight | 10/3/2010 | 16/6/2026 | El helpmanager servlet en el servidor web en HP OpenView Performance Insight (OVPI) v5.4 y anteriores no autentifica, ni valida correctamente las peticiones, lo que permite a atacantes ejecutar comandos arbitrarios a través de vectores involucrados en la carga de documentos JSP. | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3, Office 2004 y 2008 para Mac y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, no analizan adecuadamente los formatos de fichero Excel, esto permite a atacantes remotos ejecutar código de su elección a través de una hoja manipulada. También se… | |
| Modificada | Alta (9.3) | 26% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2007 SP1 y SP2; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; y Office SharePoint Server 2007 SP1 y SP2 no validan las cabeceras ZIP durante la descompresión de… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2007 SP1 y SP2 y Office 2004 para Mac no analiza correctamente el formato de archivo Excel, lo cual permite a atacantes remotos ejecutar código a su elección a través de una hoja de cálculo manipulada, tambien conocido como "Vulnerabilidad de Memoria de Registro FNGROUPNAME No Inicializada de… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Office Excel v2007 SP1 y SP2 y Office Compatibility Pack para Word, Excel, y para formatos de ficheros PowerPoint v2007 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, también… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel 2007 SP1 y SP2; Office Excel Viewer SP1 y SP2; y Pack de Compatibilidad de Office para Word, Excel y PowerPoint 2007 Formatos de Fichero SP1 y SP2, permite a atacantes remotos ejecutar código de su elección a través de una hoja Excel… | |
| Modificada | Alta (7.8) | 61% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 no validan adecuadamente el formato de archivo Excel, lo que permite a… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+2 | 10/3/2010 | 16/6/2026 | Microsoft Office Excel v2002 SP3 no valida adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a através de una hoja de cálculo manipulada, conocido también como "Vulnerabilidad de corrupción de registro de memoria Microsoft Office Excel". | |
| Modificada | Baja (2.6) | 1.0% | — | CA Ehealth Performance Manager | 24/2/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en CA eHealth Performance Manager v6.0.x a la 6.2.x, cuando la detección de código malicioso HTML está deshabilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una petición manipulada. | |
| Modificada | Baja (2.6) | 10% | — | Microsoft Internet Information Server | 5/2/2010 | 16/6/2026 | Microsoft Internet Information Services (IIS) v6.0, cuando la resolución DNS es activada para direcciones IP de clientes, pemrite a atacantes remotos ejecutar texto de su elección en el fichero log a través de peticiones HTTP en conjunción con una respuesta DNS manipulada, como quedó demostrado en la secuencia de… | |
| Modificada | Alta (10) | 8.5% | — | Ciscoworks Internetwork Performance Monitor | 21/1/2010 | 16/6/2026 | Desbordamiento de búfer en Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 y versiones anteriores en Windows, tal y como se distrubuye en CiscoWorks LAN Management Solution (LMS), permite a atacantes remotos ejecutar código de su elección mediante una petición getProcessName CORBA General Inter-ORB… | |
| Modificada | Media (6) | 13% | — | Microsoft Internet Information Services | 29/12/2009 | 16/6/2026 | Microsoft Internet Information Services (IIS), cuando es utilizado junto con aplicaciones de subida de archivos de terceras partes sin especificar, permite a atacantes remotos crear ficheros vacíos con extensiones de su elección a través de un nombre de fichero que contiene una extensión inicial seguida por : (dos… |