Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1972 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 2.2% | — | Wordpress | 10/8/2011 | 16/6/2026 | WordPress 3.1 anteriores a 3.1.3 y 3.2 anteriores a Beta 2 permite a atacantes remotos determinar nombres de usuario de no-autores a través de redirecciones "canonical". | |
| Modificada | Alta (10) | 2.4% | — | Wordpress | 10/8/2011 | 16/6/2026 | Vulnerabilidad no especificada en WordPress v3.1 anterior a v3.1.3 y 3.2 anterior a Beta 2 tiene un impacto y vectores de ataque desconocidos relacionados con "Varios robustecimientos de la seguridad". | |
| Modificada | Alta (10) | 2.6% | — | Wordpress | 10/8/2011 | 16/6/2026 | Vulnerabilidad sin especificar en WordPress 3.1 anteriores a 3.1.3 y 3.2 anteriores a Beta 2 tiene un impacto sin especificar y vectores de ataque relacionados con "Media security". | |
| Modificada | Baja (2.1) | 0.30% | — | Martinicreations Passmanlite Password Manager | 13/5/2011 | 16/6/2026 | La aplicación MartiniCreations PassmanLite Password Manager antes de v1.48 para las tiendas de Android, almacena en texto plano la contraseña maestra y otra información de la cuenta no especificada, lo que permite a usuarios locales obtener información sensible mediante el aprovechamiento de acceso shell. | |
| Modificada | Media (4) | 3.2% | — | Wordpress | 14/3/2011 | 16/6/2026 | wp-admin/async-upload.php en media uploader en WordPress anterior a v3.0.5 permite a usuarios remotos autenticados leer (1) posts borradores o (2) posts privados a través del parámetro modificado attachment_id. | |
| Modificada | Baja (3.5) | 2.7% | — | Wordpress | 14/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Wordpress en versiones anteriores a v3.0.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) Quick/Bulk Edit title (también conocido como post title or post_title), (2)… | |
| Modificada | Media (6.2) | 0.77% | — | Oracle Passlogix V-go Self-service Password Reset AND OEM | 7/2/2011 | 16/6/2026 | Passlogix v-GO (SSPR) y OEM antes de v7.0A permite a atacantes físicamente próximos ejecutar programas arbitrarios sin autenticación mediante la activación del de un certificado SSL no válido y el uso de la interfaz de Internet Explorer para navegar por el sistema de ficheros a través de un cuadro de diálogo "Guardar… | |
| Modificada | Media (4.3) | 3.4% | — | Wordpress | 3/1/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en KSES, como las utilizadas en WordPress antes de v3.0.4, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores relacionados con (1) & (carácter ampersand), (2) el caso de un nombre de… | |
| Modificada | Media (6) | 3.1% | — | Wordpress | 7/12/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función do_trackbacks en wp-includes/comment.php de WordPress anterior a v3.0.2 permite a los usuarios remotos autenticados ejecutar comandos SQL a su elección a través del campo Send Trackbacks. | |
| Modificada | Alta (9.3) | 19% | — | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 13/10/2010 | 16/6/2026 | Microsoft Word 2002 SP3 y 2003 SP3, Office 2004 para Mac, y Word Viewer no maneja adecuadamente un registro mal formado durante el análisis de un documento Word, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento manipulado que provocará una corrupción de memoria, también… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft OfficeMicrosoft Word | 13/10/2010 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Word 2002 SP3 y Office 2004 para Mac, permite a atacantes remotos ejecutar código de su elección a través de documentos Word manipulados que inician una corrupción de la memoria, también conocido como "Word Parsing Vulnerability". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft Word | 13/10/2010 | 16/6/2026 | Vulnerabilidad de índice de matriz en Word 2002 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word especialmente diseñado que desencadena corrupción en memoria, también se conoce como "Word Index Parsing Vulnerability". | |
| Modificada | Alta (9.3) | 23% | — | Microsoft Word | 13/10/2010 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en Microsoft Word 2002 SP3 permite a atacantes remotos ejecutar código de su elección a través de registros mal formados en documentos Word, también conocido como "Word Heap Overflow Vulnerability". | |
| Modificada | Alta (9.3) | 40% | — | Microsoft Word | 13/10/2010 | 16/6/2026 | Una vulnerabilidad de doble liberación en Word 2002 SP3 de Microsoft, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word con registros de invalidación de formato de lista (LFO) especialmente diseñados, también se conoce como "Word Pointer Vulnerability". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 13/10/2010 | 16/6/2026 | Word 2002 SP3 y Office 2004, de Microsoft para Mac, permiten a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word especialmente diseñado que contiene marcadores que desencadenan el uso de un puntero no válido y corrupción en memoria, también se conoce como "Word Bookmarks Vulnerability". | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 13/10/2010 | 16/6/2026 | Microsoft Word 2002 SP3 y Office 2004 para Mac no maneja adecuadamente los valores de retorno nos especificados durante el análisis de un documento Word, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento manipulado que provocará una corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 24% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Open XML File Format Converter+3 | 13/10/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en Microsoft Word 2002 SP3, 2003 SP3, 2007 SP2, y 2010; Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Compatibility Pack for Word, Excel, y PowerPoint 2007 File Formats SP2; Word Viewer; Office Web Apps; y Word Web App permite a atacantes remotos… | |
| Modificada | Alta (9.3) | 20% | — | Microsoft OfficeMicrosoft Word | 13/10/2010 | 16/6/2026 | Error de índice de matriz en Word 2002 SP3 y Office 2004, de Microsoft para Mac, permite a los atacantes remotos ejecutar código arbitrario por medio de un documento de Word especialmente diseñado que desencadena corrupción en memoria, también se conoce como "Word Index Vulnerability". | |
| Modificada | Alta (9.3) | 19% | — | Microsoft OfficeMicrosoft Word | 13/10/2010 | 16/6/2026 | Microsoft Word 2002 SP3 y Office 2004 para Mac no comprueba adecuadamente un límite sin especificar durante el análisis de un documento Word, lo que permite a atacantes remotos ejecutar código de su elección a través de un documento manipulado lo que provocará una corrupción de memoria, también conocido como… | |
| Modificada | Alta (9.3) | 21% | — | Microsoft OfficeMicrosoft Word | 13/10/2010 | 16/6/2026 | Microsoft Word 2002 SP3 y Office 2004 para Mac no maneja adecuadamente los punteros no inicializados durante el parseo de un documento Word, lo que permite a atacantes remotos ejecutar código de su elecci´no a través de documentos manipulados que provocan una corrupción de memoria, también conocido como… | |
| Modificada | Media (4.3) | 11% | — | Microsoft Word | 20/9/2010 | 16/6/2026 | MSO.dll en Microsoft Word 2003 SP3 v11.8326.11.8324 permite a atacantes remotos provocar una denegación de servicio (desreferenciación a punterio nulo y caída de aplicación por múltiples instancias). | |
| Modificada | Alta (9.3) | 19% | — | Microsoft WordMicrosoft Office Word Viewer | 11/8/2010 | 16/6/2026 | Microsoft Office Word 2002 SP3 y 2003 SP3, y Office Word Viewer, permite a atacantes remotos ejecutar código a su elección o causar una denegación de servicio (corrupción de memoria) a través de un registro mal formado en un fichero Word, también conocido como "Vulnerabilidad Word HTML Linked Objects Memory… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+1 | 11/8/2010 | 16/6/2026 | Desbordamiento de búfer en Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2 permite a atacantes remotos ejecutar código de su… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+1 | 11/8/2010 | 16/6/2026 | Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; y Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2, no manejan adecuadamente propiedades sin especificar datos de texto enriquecido, lo… | |
| Modificada | Alta (9.3) | 40% | 💥 Exploit | Microsoft WordMicrosoft OfficeMicrosoft Open XML File Format ConverterMicrosoft Office Compatibility Pack+2 | 11/8/2010 | 16/6/2026 | Microsoft Office Word 2002 SP3, 2003 SP3, y 2007 SP2; Microsoft Office 2004 y 2008 para Mac; Open XML File Format Converter para Mac; Office Word Viewer; Office Compatibility Pack para Word, Excel, y PowerPoint 2007 File Formats SP2; y Works 9 no manejan adecuadamente los registros mal formados, lo que permite a… |