Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1918 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)40%💥 ExploitMicrosoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+211/8/201016/6/2026
Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y Works 9 no manejan adecuadamente los registros mal formados, lo que permite a…
ModificadaAlta (9.3)20%—Microsoft DirectxMicrosoft Windows Media Format RuntimeMicrosoft Windows Media Encoder8/6/201016/6/2026
Vulnerabilidad no especificada en Quartz.dll para DirectShow, Windows Media Format Runtime v9, v9.5 y v11; Media Encoder v9, y el componente COM Asycfilt.dll permite a atacantes remotos ejecutar código a su elección a través de un archivo multimedia con datos de compresión manipulados, también conocido como…
ModificadaAlta (8.5)28%—Microsoft Internet Information Server8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft IIS 6.0, 7.0 y 7.5 cuando la Protección Extended por Autenticación está habilitada, permite a usuarios autenticados en remoto ejecutar código de su elección mediante vectores desconocidos relacionados con "la comprobación del token" que provocan una corrupción de memoria.…
ModificadaMedia (6.9)1.4%—Microsoft Open XML File Format Converter8/6/201016/6/2026
La instalación de Microsoft Open XML File Format Converter para Mac asigna ACLs inseguros a la carpeta /Applications, lo que permite a usuarios locales ejecutar código de su elección mediante la sustitución del ejecutable con un caballo de Troya. Esta vulnerabilidad también es conocida como "Vulnerabilidad de permisos…
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack8/6/201016/6/2026
Office Excel 2002 SP3, 2007 SP1 y SP2; Office 2004 para Mac; Office 2008 para Mac; Open XML File Format Converter para Mac; y Office Compatibility Pack for Word, Excel, and PowerPoint 2007 File Formats SP1 y SP2, de Microsoft; permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo de Excel…
ModificadaAlta (9.3)24%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel debidamente modificado. Esta vulnerabilidad también es conocida como…
ModificadaAlta (9.3)25%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado, conocido como "Vulnerabilidad de corrupción de memoria Excel", una…
ModificadaAlta (9.3)22%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y Open XML File Format Converter para Mac permite a atacantes remotos ejecutar código de su elección a través de un fichero Excel manipulado, conocido como "Vulnerabilidad de corrupción de registro de memoria…
ModificadaAlta (9.3)20%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+18/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, 2003 SP3, 2007 SP1 y SP2; Office 2004 para mac; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; permite a atacantes…
ModificadaAlta (9.3)70%💥 ExploitMicrosoft ExcelMicrosoft OfficeMicrosoft Open XML File Format Converter8/6/201016/6/2026
Microsoft Office Excel 2002 SP3, Office 2004 para Mac, Office 2008 para Mac, y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, permite a atacantes remotos ejecutar código a su elección a través de archivos manipulados de Excel, también conocido como "Vulnerabilidad de…
ModificadaAlta (9.3)24%—Microsoft ExcelMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+18/6/201016/6/2026
Vulnerabilidad no especificada en Microsoft Office Excel 2002 SP3, 2003 SP3, 2007 SP1 y SP2; Office 2004 para mac; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; permite a atacantse…
ModificadaAlta (10)78%💥 ExploitHP LoadrunnerHP Performance Center7/5/201016/6/2026
Una vulnerabilidad no especificada en el Agente en LoadRunner de HP anterior a versión 9.50 y Performance Center de HP anterior a versión 9.50, permite a los atacantes remotos ejecutar código arbitrario por medio de vectores desconocidos.
ModificadaMedia (4.3)1.4%—Hitachi JP1 Integrated Management Service SupportHitachi Jp1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/automatic JOB Management System 2-viewHitachi JOB Management Partner 1/integrated Management-view+1021/4/201016/6/2026
Vulnerabilidad no especificada en múltiples versiones de Hitachi JP1/Automatic Job Management System 2 - View, JP1/Integrated Management - View, y JP1/Cm2/SNMP System Observer, permite a atacantes remotos causar una denegación de servicio (terminación anormal)a través de vectores relacionados con la visualización de…
ModificadaAlta (10)5.3%—HP Openview Performance Insight10/3/201016/6/2026
El helpmanager servlet en el servidor web en HP OpenView Performance Insight (OVPI) v5.4 y anteriores no autentifica, ni valida correctamente las peticiones, lo que permite a atacantes ejecutar comandos arbitrarios a través de vectores involucrados en la carga de documentos JSP.
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2002 SP3, Office 2004 y 2008 para Mac y el Conversor de Formatos de Ficheros Open XML -Open XML File Format Converter- para Mac, no analizan adecuadamente los formatos de fichero Excel, esto permite a atacantes remotos ejecutar código de su elección a través de una hoja manipulada. También se…
ModificadaAlta (9.3)26%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2007 SP1 y SP2; Office 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2; y Office SharePoint Server 2007 SP1 y SP2 no validan las cabeceras ZIP durante la descompresión de…
ModificadaAlta (9.3)21%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2007 SP1 y SP2 y Office 2004 para Mac no analiza correctamente el formato de archivo Excel, lo cual permite a atacantes remotos ejecutar código a su elección a través de una hoja de cálculo manipulada, tambien conocido como "Vulnerabilidad de Memoria de Registro FNGROUPNAME No Inicializada de…
ModificadaAlta (9.3)23%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica (heap) en Microsoft Office Excel v2007 SP1 y SP2 y Office Compatibility Pack para Word, Excel, y para formatos de ficheros PowerPoint v2007 SP1 y SP2 permite a atacantes remotos ejecutar código de su elección a través de una hoja de cálculo manipulada, también…
ModificadaAlta (9.3)23%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Desbordamiento de búfer basado en memoria dinámica en Microsoft Office Excel 2007 SP1 y SP2; Office Excel Viewer SP1 y SP2; y Pack de Compatibilidad de Office para Word, Excel y PowerPoint 2007 Formatos de Fichero SP1 y SP2, permite a atacantes remotos ejecutar código de su elección a través de una hoja Excel…
ModificadaAlta (7.8)61%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel 2002 SP3, 2003 SP3, y 2007 SP1 y SP2; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Excel Viewer SP1 y SP2; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP1 y SP2 no validan adecuadamente el formato de archivo Excel, lo que permite a…
ModificadaAlta (9.3)19%—Microsoft ExcelMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Office Excel Viewer+210/3/201016/6/2026
Microsoft Office Excel v2002 SP3 no valida adecuadamente el formato de archivo Excel, lo que permite a atacantes remotos ejecutar código de su elección a através de una hoja de cálculo manipulada, conocido también como "Vulnerabilidad de corrupción de registro de memoria Microsoft Office Excel".
ModificadaBaja (2.6)1.0%—CA Ehealth Performance Manager24/2/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en CA eHealth Performance Manager v6.0.x a la 6.2.x, cuando la detección de código malicioso HTML está deshabilitada, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una petición manipulada.
ModificadaBaja (2.6)10%—Microsoft Internet Information Server5/2/201016/6/2026
Microsoft Internet Information Services (IIS) v6.0, cuando la resolución DNS es activada para direcciones IP de clientes, pemrite a atacantes remotos ejecutar texto de su elección en el fichero log a través de peticiones HTTP en conjunción con una respuesta DNS manipulada, como quedó demostrado en la secuencia de…
ModificadaAlta (10)8.5%—Ciscoworks Internetwork Performance Monitor21/1/201016/6/2026
Desbordamiento de búfer en Cisco CiscoWorks Internetwork Performance Monitor (IPM) 2.6 y versiones anteriores en Windows, tal y como se distrubuye en CiscoWorks LAN Management Solution (LMS), permite a atacantes remotos ejecutar código de su elección mediante una petición getProcessName CORBA General Inter-ORB…
ModificadaMedia (6)13%—Microsoft Internet Information Services29/12/200916/6/2026
Microsoft Internet Information Services (IIS), cuando es utilizado junto con aplicaciones de subida de archivos de terceras partes sin especificar, permite a atacantes remotos crear ficheros vacíos con extensiones de su elección a través de un nombre de fichero que contiene una extensión inicial seguida por : (dos…